P26년 8월 CleanSource 월간 요약: MCP/Agent 신뢰 경계, fail-open, SSRF 군집, EtherHiding 포함 npm 투독.">
NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
← 인텔 센터로
SECURITY INTEL · MONTHLY

2026-08 CleanSource 커뮤니티 월간 보안 인텔 요약

8월 인텔은 네 갈래로 모입니다. MCP/Agent 도구 체인의 신뢰 경계 상향, 보안 통제의 fail-open, 서버 대리 URL 조회의 SSRF 군집, 그리고 스코프 패키지·의존성 혼동·온체인 C2(EtherHiding)를 포함한 npm 공급망 투독입니다. 수치는 Sectrend CSSA 간체 원본을 언어 중복 제거한 집계입니다.

01핵심 통계

Statistics

235인텔 총수
69초위(CSSA+CVE)
19게시일
166투독 샘플

구성: CSSA 독점 조기경보 30, CVE 심층 39, 레지스트리 투독 166(npm 164 / PyPI 2). 투독 비중이 크고 거의 npm에 집중되며 초위 비율이 높아, 건수만으로 위험을 과소평가하기 쉽습니다.

02추세 분석

Trending

T1MCP/Agent: 인증 누락에서 프로토콜·SDK 신뢰 경계로

8월 CSSA는 단일 설정 실수가 아니라 프로토콜·SDK·게이트웨이·승인 UX에 걸친 기본 개방 신뢰 경계를 보여 줍니다.

MetaMCPhermes-agentClaude Codepython-sdkbrowser-useToolHiveOmnigenthexstrike-ai

MetaMCP의 OAuth 자격 증명 월권, python-sdk의 프롬프트 주입·SSRF, hermes-agent 다발, Claude Code 환경변수 미이스케이프 명령 주입 등이 대표적입니다. 전통 CVE만 추적하면 체계적으로 빠집니다.

T2fail-open: 실패 경로에 fail-safe가 없음

공통점은 실패 시 통제가 허용 쪽으로 넘어가는 것입니다. CubeSandbox 약인증, openssl_encrypt GCM→CTR 폴백, Superset MCP 예외 삼킴, hermes-agent 승인 우회 등. 복호화·인증·승인·샌드박스 초기화 실패 착지점을 설계 리뷰에서 명시하세요.

T3SSRF 군집: 서버 대리 조회가 고정 공격면

SeaweedFS, Semantica, better-auth, TencentDB-Agent-Memory, sub2api, python-sdk, Adobe Campaign 등에서 SSRF가 밀집합니다. 사용자/Agent를 대신해 URL을 가져오는 기능이 공통이며 검증이 얕거나 리다이렉트·헤더 위조로 우회됩니다.

T4공급망 투독: 스코프·의존성 혼동·온체인 C2

투독 166건 대부분이 npm입니다. 스코프 패키지 배치, 사설명 의존성 혼동(sm-*, internallib_v*), @syncraft-labs/* EtherHiding(레지스트리 삭제만으로는 C2 제거 불가)에 주목하세요.

03차원별 메모

Deep Dive

생태계

투독 주전장은 여전히 npm. PyPI 표본이 적다고 안전하진 않습니다.

권한 모델

Agent/MCP는 고권한+약한 승인이 많고, 인증 부재로 크로스 테넌트가 재발합니다.

악용 용이성

미인증 RCE/SQLi/인증 우회가 빈번합니다. 우선순위는 노출면과 도달성으로 정하세요.

04권고

Summary

R1긴급 트리아지

개발
  • MCP/Agent 런타임 목록화(인증·샌드박스·승인 타임아웃·OAuth 저장)
  • URL 대리 조회 API SSRF 점검(리다이렉트·클라우드 메타데이터)
  • 의존성에서 sm-*, internallib_v*, @syncraft-labs/* 검색
보안
  • Agent/MCP 장악, fail-open, SSRF, 투독을 P0/P1로
  • 이상 OAuth, MCP 호출, 승인 스킵, 샌드박스 없는 실행, 외부 접속 추적
  • 악성 패키지 도달 호스트 격리·포렌식·자격 증명 로테이션

R2보안 개발

개발
  • 실패 시 약한 알고리즘/익명으로의 강등 금지(fail-closed)
  • 도구 설명과 환경변수 연결을 비신뢰 입력으로 처리
보안
  • 신규 의존성 출처·유지자·사설명 충돌을 CI에서 검사
  • 프롬프트 주입·도구 인가·자격 증명 격리·샌드박스 탈출 테스트 추가

R3공급망 거버넌스

개발
  • 락파일·정확 버전·해시 검증
  • 사설 패키지명의 공개 레지스트리 모니터링
보안
  • EtherHiding/온체인 C2 절차를 플레이북에 추가
  • 8월 CSSA 규칙·투독 지문이 SCA 게이트에 반영됐는지 확인

R4심층 방어

개발
  • Agent를 기본 샌드박스화하고 호스트 FS·메타데이터·운영 자격 증명을 주지 않음
  • 기본 외부망 차단 또는 허용 목록, 위험 동작은 서버측에서 우회 불가
보안
  • 승인 스킵·샌드박스 없는 실행을 감사·알림
  • WAF/IAM/EDR/DNS/SCA/CI 연계를 닫을 것

월간 요약 · 메일로 받기

Sectrend의 월간 보안 인텔리전스 요약을 구독하십시오. 한 달에 한 통, 오픈소스 공급망 리스크 전경을 메일로 보내드립니다.

메일 구독 →

발행: CleanSource 커뮤니티 | 발행일: 2026-08-04
데이터 출처: Sectrend CSSA 취약점 인텔리전스 체계(27만+ 건) · 오픈소스 저장소 오염 모니터링 | 재배포 시 출처를 밝혀 주십시오

자사 코드베이스에서 어떻게 작동하는지 직접 확인해 보세요.데모 예약