무슨 일이 있었나
NVD는 2026-07-20에 CVE-2026-54051(CVSS 9.9)를 발행했으며, TypeScript/Node.js 다중 에이전트 오케스트레이터인 Network-AI의 샌드박스 이스케이프 취약점을 설명했습니다. 이는 프로젝트의 손상된 에이전트에 대한 문서화된 주요 제어(자신의 위협 모델 '적대자 3.2')를 무너뜨립니다.
왜 중요한가
이는 다중 에이전트 오케스트레이션 프레임워크가 손상되거나 적대적으로 프롬프트된 에이전트를 포함하는 데 의존하는 핵심 제어를 직접 무너뜨립니다 — '안전'한 허용 목록 명령으로 제한된 에이전트가 호스트에서 전체 임의 명령 실행으로 피벗할 수 있으며, 이는 정확히 AI 업계가 에이전트 배포에 가장 우려해 온 에이전트 실행 공격의 클래스입니다.
공격 경로
에이전트 샌드박스의 `SandboxPolicy.isCommandAllowed` 전체 명령 문자열을 허용 목록에 대해 글로브 일치시키지만, `ShellExecutor`는 일치된 문자열을 `/bin/sh -c`를 통해 실행합니다. `git *` 또는 `npm *` 같은 와일드카드 허용 항목은 따라서 `git status; <anything>`도 일치시켜, 손상되거나 악의적인 에이전트가 범위가 지정된 허용 명령을 임의 셸 실행으로 바꿀 수 있습니다.
영향받는 시스템
Network-AI (npm: network-ai), 5.9.1 이전 버전
완화 방안
Network-AI v5.9.1 이상으로 업그레이드하십시오. 이는 셸 호출을 따옴표 인식 argv 파싱을 갖춘 `spawn(file, args, { shell: false })`로 대체하고 허용 목록 일치 전에 인용되지 않은 셸 메타문자를 거부합니다. 심층 방어로서, 광범위한 와일드카드 허용 목록 항목을 피하십시오.