P26년 8월 CleanSource 월간 요약: MCP/Agent 신뢰 경계, fail-open, SSRF 군집, EtherHiding 포함 npm 투독.">
8월 인텔은 네 갈래로 모입니다. MCP/Agent 도구 체인의 신뢰 경계 상향, 보안 통제의 fail-open, 서버 대리 URL 조회의 SSRF 군집, 그리고 스코프 패키지·의존성 혼동·온체인 C2(EtherHiding)를 포함한 npm 공급망 투독입니다. 수치는 Sectrend CSSA 간체 원본을 언어 중복 제거한 집계입니다.
Statistics
구성: CSSA 독점 조기경보 30, CVE 심층 39, 레지스트리 투독 166(npm 164 / PyPI 2). 투독 비중이 크고 거의 npm에 집중되며 초위 비율이 높아, 건수만으로 위험을 과소평가하기 쉽습니다.
Trending
8월 CSSA는 단일 설정 실수가 아니라 프로토콜·SDK·게이트웨이·승인 UX에 걸친 기본 개방 신뢰 경계를 보여 줍니다.
MetaMCP의 OAuth 자격 증명 월권, python-sdk의 프롬프트 주입·SSRF, hermes-agent 다발, Claude Code 환경변수 미이스케이프 명령 주입 등이 대표적입니다. 전통 CVE만 추적하면 체계적으로 빠집니다.
공통점은 실패 시 통제가 허용 쪽으로 넘어가는 것입니다. CubeSandbox 약인증, openssl_encrypt GCM→CTR 폴백, Superset MCP 예외 삼킴, hermes-agent 승인 우회 등. 복호화·인증·승인·샌드박스 초기화 실패 착지점을 설계 리뷰에서 명시하세요.
SeaweedFS, Semantica, better-auth, TencentDB-Agent-Memory, sub2api, python-sdk, Adobe Campaign 등에서 SSRF가 밀집합니다. 사용자/Agent를 대신해 URL을 가져오는 기능이 공통이며 검증이 얕거나 리다이렉트·헤더 위조로 우회됩니다.
투독 166건 대부분이 npm입니다. 스코프 패키지 배치, 사설명 의존성 혼동(sm-*, internallib_v*), @syncraft-labs/* EtherHiding(레지스트리 삭제만으로는 C2 제거 불가)에 주목하세요.
Deep Dive
투독 주전장은 여전히 npm. PyPI 표본이 적다고 안전하진 않습니다.
Agent/MCP는 고권한+약한 승인이 많고, 인증 부재로 크로스 테넌트가 재발합니다.
미인증 RCE/SQLi/인증 우회가 빈번합니다. 우선순위는 노출면과 도달성으로 정하세요.
Summary
sm-*, internallib_v*, @syncraft-labs/* 검색발행: CleanSource 커뮤니티 | 발행일: 2026-08-04
데이터 출처: Sectrend CSSA 취약점 인텔리전스 체계(27만+ 건) · 오픈소스 저장소 오염 모니터링 | 재배포 시 출처를 밝혀 주십시오
商务合作
微信公众号