무슨 일이 있었나
CVE-2026-65698 (CVSS 5.3/6.0, 2026년 7월 23일 공개)는 Void AI 코딩 에이전트의 파일 도구에서 발생한 클래식 프롬프트 주입-경로 순회 체인을 문서화하며, 민감한 호스트 파일의 자동 유출을 가능하게 한다.
왜 중요한가
이는 제한되지 않은 파일시스템 도구를 가진 AI 코딩 에이전트에 만연한 프롬프트 주입 → 도구 오용 → 자격증명 유출 공격 체인의 교과서적인 사례이며, Void 자체는 틈새/아카이브된 프로젝트이지만 근본적인 패턴(작업공간 격리 부재 + 승인 게이트 우회)은 다른 AI 코딩 에이전트에도 광범위하게 적용 가능하다.
공격 경로
AI 에이전트의 파일 읽기 도구(read_file, ls_dir, get_dir_tree, search_*)는 validateURI에서 작업공간 격리가 부족하고 승인 게이트를 우회하므로, 네트워크 인접 공격자는 에이전트가 처리하는 콘텐츠에 명령을 주입하여 절대 경로 또는 file:// URI를 통해 임의의 호스트 파일(SSH 키, 클라우드 자격증명)을 읽게 한 후 후속 도구 호출을 통해 유출할 수 있다.
영향받는 시스템
Void 1.3.4 이하 (프로젝트 아카이브됨 2026-06-03)
완화 방안
패치 불가능 — 프로젝트 아카이브됨; 도구 범위를 작업공간 폴더로만 제한하고 포크를 자체 유지보수하는 경우 모든 파일 읽기 도구에 대해 승인 게이트를 활성화할 것.