오픈소스 패키지의 치명적 취약점으로 수백만 AI 에이전트가 위험에 처해
Millions of AI agents imperiled by critical vulnerability in open source package

TL;DR AI
1분핵심 요약
연구진은 HTTP Host 헤더를 악용해 경로 기반 인증을 우회할 수 있는 치명적 Starlette 취약점 ‘BadHost’를 발견했다.
이 문제는 1.0.1 이전 Starlette 버전에 영향을 주며, FastAPI 앱과 MCP 서버, vLLM, LiteLLM, TGI 같은 도구에도 파급될 수 있다.
이들 서비스는 민감한 데이터와 계정 자격 증명을 다루는 경우가 많아, 광범위한 탈취 및 무단 접근 위험을 만든다.
보안팀은 Starlette를 즉시 업데이트하고, 외부에 노출된 ASGI 및 AI 서비스 엔드포인트를 점검해야 한다.
