오픈소스 구성 요소의 취약점, AI 플랫폼을 위험에 빠뜨려
Vulnerability in open-source component puts AI platforms at risk

TL;DR AI
1분핵심 요약
연구자들이 Starlette의 BadHost 취약점을 발견했으며, HTTP Host 헤더를 조작해 호스트 기반 접근 제어를 우회할 수 있습니다.
CVE-2026-48710으로 추적되는 이 결함은 FastAPI, vLLM, LiteLLM, Model Context Protocol 관련 도구 등 Starlette 기반 스택에 영향을 줍니다.
많은 AI 플랫폼과 에이전트 시스템이 이 구성요소를 사용하기 때문에 내부 도구, API 키, 민감한 기업 데이터가 노출될 수 있습니다.
Starlette 1.0.1에 수정 패치가 포함됐으며, 하위 프레임워크 사용자들도 신속한 업데이트가 권고되고 있습니다.

