주당 3억 회 이상 다운로드되는 오픈소스 패키지 'Starlette'의 취약성으로 수백만 개의 AI 에이전트가 위험에 처하다
Millions of AI agents are at risk due to a vulnerability in the open-source package Starlette, which is downloaded more than 300 million times a week

TL;DR AI
1분핵심 요약
연구진이 Starlette의 치명적 취약점 CVE-2026-48710, 일명 BadHost를 공개했다.
조작된 Host 헤더로 라우팅 기반 인증을 우회해 보호된 엔드포인트에 접근할 수 있다.
Starlette가 FastAPI, MCP, vLLM, LiteLLM 같은 도구의 핵심 의존성이라 AI 에이전트와 서버 전반으로 영향이 번질 수 있다.
Starlette는 수정 버전을 배포했으며, 사용자들은 취약 설치와 노출된 자격 증명을 즉시 점검해야 한다.



