← 인텔리전스 센터로
2026-07
CleanSource 커뮤니티 보안 인텔리전스 월간 요약
2026년 7월(7월 1일~30일) Sectrend CleanSource 커뮤니티는 197건의 보안 정보를 모니터링·발행했습니다. AI 에이전트와 개발 도구, 웹과 API 서비스, 데이터베이스와 데이터 인프라, 브라우저와 단말 소프트웨어, IoT, 오픈소스 공급망 영역을 아우릅니다.
197
정보 건수
27
CSSA 독자
37
CVE 정선
133
오염 정보
01
핵심 데이터 통계
Statistics
27
CSSA 독자 · 13.7%
전부 9.0 이상, 21건이 10.0 만점
37
CVE 정선 · 18.8%
35건이 9.0 이상(94.6%), 7건이 만점
133
공급망 오염 · 67.5%
npm 119건 · PyPI 14건
CSSA 독자 정보(CVE 미등재) 27건은 신뢰할 수 없는 역직렬화, 명령·코드 주입, 인증·인가 누락, 경로 순회, 위험한 파일 업로드에 집중되어 악용 문턱이 낮고 호스트 권한을 상속하며 신뢰 경계를 넘어 실행된다는 특징을 보입니다. CVE 정선 37건 중 18건은 원격 코드 실행, 임의 명령 실행, 호스트 장악을 직접 가리키고, 다른 18건은 인증·인가·우회·권한 리스크와 관련되며 두 집합은 교차합니다. 오염 정보 133건은 133개의 고유 패키지와 133개의 고유 MD5에 대응해 동일 산출물의 중복 보고가 아님을 보여줍니다. 악성 도메인 통신은 127건, 악성 명령 실행은 126건에 나타나 가장 두드러진 행위 유형입니다.
02
취약점 추세 분석
Trending
T1
공급망 오염이 '산발적 검체'에서 '일괄 노출'로
오염 133건은 전체 정보의 3분의 2를 넘고, 오염 검체에서 npm이 차지하는 비중은 89.5%입니다. 하루 최대 공개 건수는 10건으로 7월 13일, 17일, 28일, 30일에 이 수준에 도달했습니다. 악성 패키지의 투입과 발견이 묶음 단위로 일어난다는 것을 시사합니다.
T2
AI 에이전트와 개발 툴체인이 고권한 공격면으로
다음 컴포넌트가 이번 달 정보에 반복해 등장했습니다. 리스크는 모델 입력에 그치지 않고 플러그인, MCP 엔드포인트, 샌드박스, 자격 증명, 호스트 명령 실행 경로까지 이어집니다.
Claude
crewAI
DeepSeek-Reasonix
Camel
LocalAI
DB-GPT
open-swe
QwenPaw
sglang
Kotaemon
terraform-mcp-server
Ruflo
Crawl4AI
T3
원격 실행과 인증 결함이 나란히 증가
취약점은 전통적인 명령 주입, SQL 주입, 메모리 손상뿐 아니라 기본 키, 인증 없는 엔드포인트, 테넌트 간 자격 증명 재사용, OAuth 서명 검증, 세션 폐기 같은 신원 경계 문제에서도 발생합니다. 실행 계열 리스크와 신원 경계 리스크는 각각 CVE 정선의 48.6%를 차지하며, 두 집합이 교차하므로 합산할 수 없습니다.
T4
수정 우선순위를 CVSS만으로 정할 수 없다
공개 네트워크 노출, 익명 모드, CI/CD 워크플로, 플러그인 자동 로딩, 공유 스토리지, 고권한 실행 같은 배포 조건은 악용 가능성과 업무 영향을 크게 증폭합니다. 자산 노출면과 권한 맥락을 함께 고려해 동적으로 순위를 매겨야 합니다.
03
관점별 추세 분석
Deep Dive
CSSA 독자 정보 · 심각도 분포
10.0 만점(21건)
77.8%
9.0 – 9.9(6건)
22.2%
영향 컴포넌트 유형: AI 에이전트 오케스트레이션·추론·대리 프레임워크, 플러그인과 샌드박스 및 브라우저 자동화, 웹 콘솔과 API, 언어 런타임·네트워크 게이트웨이·보안 도구. 공격 특징: 상당수가 인증을 요구하지 않거나 낮은 복잡도의 입력만으로 성립합니다. 컴포넌트가 높은 권한으로 실행되면 공격자는 호스트, 저장소, 클라우드 자격 증명, 업무 데이터 접근 능력을 그대로 상속합니다. 선제 경보로서의 가치: CSSA 정보는 표준 CVE 절차를 기다리지 않고 리스크를 드러내므로, 사내 임시 취약점 번호, 자산 연계, 신속 완화 절차에 편입해야 합니다.
CVE 정선 · 리스크 유형 분포
원격 코드 실행/임의 명령 실행/호스트 장악(18건)
48.6%
인증·인가·우회·권한 리스크(18건)
48.6%
두 집합은 교차하므로 합산할 수 없습니다. 수정 난이도: 프레임워크, MCP, CI/CD, 신원 체계의 수정은 대개 설정, 권한, 키 교체를 수반하므로 버전 업그레이드만으로 처리가 끝나지 않습니다.
명시된 CWE 집중 지점
CWE-78
OS 명령 주입
3건
CWE-89
SQL 주입
3건
CWE-306
핵심 기능 인증 누락
3건
CWE-502
신뢰할 수 없는 역직렬화
2건
CWE-862
인가 누락
2건
CWE-94
코드 주입
2건
CWE-122
힙 버퍼 오버플로
2건
공급망 오염 · 저장소 분포
npm 119건 · 89.5%
PyPI 10.5%
묶음 특징: 7월 13일, 17일, 28일, 30일에 각각 10건이 공개되어 하루 최대치를 기록했고, 21일·14일·9일에 각각 9건으로 여러 차례 집중 노출이 나타났습니다. 명명 특징: 패키지명 8개에 CLI, 5개에 SDK가 포함되고 6개는 스코프 패키지입니다. 이런 명명은 개발자의 오설치와 사내 도구와의 혼동 위험을 키웁니다. 대응 원칙: 악성 패키지가 설치되거나 실행되었다면 단순 제거가 아니라 호스트 침해로 처리해야 하며, 키 교체는 신뢰할 수 있는 다른 기기에서 수행해야 합니다.
04
총괄과 제언
Summary
R1
긴급 점검과 수정
개발 측
- 24시간 이내에 CVSS 10.0 7건과 공개 네트워크에 노출된 모든 9.8~9.9 취약점을 대조하고 컴포넌트-버전-배포-담당자 목록을 만드십시오. 즉시 업그레이드할 수 없다면 먼저 익명 접근, MCP 엔드포인트, 플러그인 업로드, 고위험 인터페이스를 닫습니다
- 역직렬화, 셸 호출, 동적 표현식, 템플릿 렌더링, 파일 업로드 경로에 대해 전담 점검을 수행하고 pickle, eval, 통제되지 않은 autoType 같은 고위험 메커니즘을 우선 교체하십시오
- OAuth 토큰 폐기, 서명 검증, 기본 키, 테넌트 간 문맥, 역할 권한 검증을 확인해 표층 인터페이스만 손보는 일을 피하십시오
보안 측
- 원격 실행, 인증 우회, SQL 주입, 공급망 오염을 이번 달 P0/P1 처리 대기열에 넣고 인터넷 노출, 실행 권한, 데이터 민감도로 2차 정렬하십시오
- 비정상 OAuth 콜백, MCP 도구 호출, 플러그인 디렉터리 변경, CI 워크플로 실행, 셸 자식 프로세스, DNS 외부 통신, 패키지 관리자 설치 로그를 중점 검색하십시오
- 악성 패키지가 발동한 기기에는 네트워크 격리, 메모리와 디스크 포렌식, 지속성 점검, 자격 증명 교체를 수행하고 청결을 확인한 뒤 업무를 재개하십시오
R2
안전한 개발 실무 강화
개발 측
- 사용자 입력을 셸, 해석기, 역직렬화기, 동적 템플릿에 직접 전달하지 말고 매개변수화 호출, 구조화 형식, 타입 허용 목록, 서명 검증을 사용하십시오
- 익명 모드, 관리 인터페이스, MCP 도구, 플러그인 메커니즘에 기본 거부 정책을 세우고 객체 수준 인가와 서버 측 역할 검증을 시행하십시오
보안 측
- 코드 감사 규칙에서 CWE-502, 78, 94, 306, 862, 22, 434, 89, 122 탐지를 강화하고 고권한 실행 맥락을 리스크 증폭 요인으로 다루십시오
- AI와 에이전트 애플리케이션에 프롬프트 인젝션, 도구 호출 인가, 자격 증명 격리, 샌드박스 탈출, 외부 콘텐츠 무결성 테스트를 추가하십시오
R3
공급망 보안 거버넌스
개발 측
- 락파일, 정확한 버전, 신뢰할 수 있는 미러, 해시 검증을 사용하십시오. 신규 의존성은 유지보수 활발도, 배포자, 공개 시점, 설치 스크립트, 이름 유사도 심사를 거쳐야 합니다
- 빌드 환경에서는 단기 자격 증명과 최소 권한을 사용하고, 개인의 장기 토큰이 npm/PyPI 설치와 CI 빌드 맥락에 직접 들어가지 못하게 하십시오
보안 측
- SCA 정책에 악성 패키지, 이름 위장, 비정상 버전, 설치 스크립트, 악성 도메인, 패키지 해시 규칙을 추가하고 이번 달 133개 검체에 대해 재고 전수 스캔을 수행하십시오
- DNS/HTTP 외부 통신, 패키지 관리자, EDR 프로세스 체인을 아우르는 통합 경보를 마련하고 npm/python 프로세스가 셸, curl, PowerShell을 띄우는 행위를 중점 식별하십시오
R4
심층 방어 체계 구축
개발 측
- AI 에이전트, 플러그인, 모델 처리 작업을 격리된 컨테이너나 샌드박스에 두고 기본적으로 호스트 파일, 클라우드 메타데이터, 운영 자격 증명에 접근할 수 없게 하십시오
- 세션, 토큰, 캐시, 도구 문맥을 테넌트별로 격리하고 위험한 작업에는 명시적 확인과 우회 불가능한 서버 측 정책을 적용하십시오
보안 측
- WAF/API 게이트웨이, IAM, EDR, DNS 보안, SCA, CI/CD 사이에 연동을 구축하십시오. 입구를 차단하고 권한을 제한하며 실행을 탐지하고 외부 통신을 추적해 자격 증명을 신속히 폐기합니다
- 취약점 대응 소요 시간, 노출 자산 커버리지, 악성 패키지 적중률, 자격 증명 교체 완료율을 매달 되짚어 정량 지표로 거버넌스의 고리를 닫으십시오
발행: CleanSource 커뮤니티 | 발행일: 2026-08-04
데이터 출처: Sectrend CSSA 취약점 인텔리전스 체계(27만+ 건) · 오픈소스 저장소 오염 모니터링 | 재배포 시 출처를 밝혀 주십시오