언어 바꾸기English
이전 목록

오픈소스 패키지의 치명적 취약점으로 수백만 AI 에이전트가 위험에 처해

Millions of AI agents imperiled by critical vulnerability in open source package

TL;DR AI

핵심 요약

1분
  1. 연구진은 HTTP Host 헤더를 악용해 경로 기반 인증을 우회할 수 있는 치명적 Starlette 취약점 ‘BadHost’를 발견했다.

  2. 이 문제는 1.0.1 이전 Starlette 버전에 영향을 주며, FastAPI 앱과 MCP 서버, vLLM, LiteLLM, TGI 같은 도구에도 파급될 수 있다.

  3. 이들 서비스는 민감한 데이터와 계정 자격 증명을 다루는 경우가 많아, 광범위한 탈취 및 무단 접근 위험을 만든다.

  4. 보안팀은 Starlette를 즉시 업데이트하고, 외부에 노출된 ASGI 및 AI 서비스 엔드포인트를 점검해야 한다.

원문 보기