취약점  ·  2026-07-25

Void AI Code Editor — 에이전트 파일 읽기 도구의 경로 순회로 인한 자동 자격증명 유출

취약점Medium 영향도GlobalCVE-2026-65698
CVE-2026-65698 (CVSS 5.3/6.0, 2026년 7월 23일 공개)는 Void AI 코딩 에이전트의 파일 도구에서 발생한 클래식 프롬프트 주입-경로 순회 체인을 문서화하며, 민감한 호스트 파일의 자동 유출을 가능하게 한다.
이는 제한되지 않은 파일시스템 도구를 가진 AI 코딩 에이전트에 만연한 프롬프트 주입 → 도구 오용 → 자격증명 유출 공격 체인의 교과서적인 사례이며, Void 자체는 틈새/아카이브된 프로젝트이지만 근본적인 패턴(작업공간 격리 부재 + 승인 게이트 우회)은 다른 AI 코딩 에이전트에도 광범위하게 적용 가능하다.
AI 에이전트의 파일 읽기 도구(read_file, ls_dir, get_dir_tree, search_*)는 validateURI에서 작업공간 격리가 부족하고 승인 게이트를 우회하므로, 네트워크 인접 공격자는 에이전트가 처리하는 콘텐츠에 명령을 주입하여 절대 경로 또는 file:// URI를 통해 임의의 호스트 파일(SSH 키, 클라우드 자격증명)을 읽게 한 후 후속 도구 호출을 통해 유출할 수 있다.
Void 1.3.4 이하 (프로젝트 아카이브됨 2026-06-03)
패치 불가능 — 프로젝트 아카이브됨; 도구 범위를 작업공간 폴더로만 제한하고 포크를 자체 유지보수하는 경우 모든 파일 읽기 도구에 대해 승인 게이트를 활성화할 것.
Tenable CVE-2026-65698BaseFortify CVE-2026-65698 report
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →