취약점  ·  2026-07-28

Kimi Code (Moonshot AI) — DNS 리바인딩 / 리디렉션으로 우회된 불완전한 FetchURL 거부 목록을 통한 SSRF

취약점Medium 영향도GlobalCVE-2026-17534
NVD가 2026-07-27에 CVE-2026-17534 (CVSS 5.5, 중간)을 발표했습니다. Kimi Code는 Moonshot AI의 에이전트 코딩 CLI 도구이며, 이 도구의 FetchURL 도구의 SSRF 보호는 요청 전에 호스트명/IP 리터럴을 확인하지만 DNS 해석이나 HTTP 리디렉션 후에는 다시 확인하지 않아, DNS 리바인딩이나 리디렉션 체인을 통한 우회를 허용합니다.
Kimi Code는 주요 중국 AI 연구실(Kimi K2/K3의 제작사인 Moonshot AI)의 활발하게 사용되는 AI 코딩 에이전트입니다. 이 도구의 fetch 도구에서 프롬프트 주입 기반 SSRF는 공격자가 코딩 에이전트가 실행되는 곳 어디서든 에이전트 세션을 내부 인프라/클라우드 메타데이터 스캔 또는 도달로 피벗할 수 있게 합니다 — 널리 배포된 AI 코딩 도구를 사용한 클래식 에이전트-도구 혼동-대리인 패턴입니다.
Kimi Code의 assertSafeFetchTarget SSRF 강화는 DNS를 해석하지 않거나 HTTP 리디렉션 후 호스트를 다시 검증하지 않고 정적 호스트명/IP-리터럴 거부 목록으로 구현됩니다. 에이전트가 처리하는 콘텐츠에 포함된 프롬프트 주입을 통해 FetchURL 호출에 영향을 미칠 수 있는 공격자는 검사 후 내부/개인 주소로 해석되거나 리디렉션되는 호스트명을 제공하여 SSRF 가드를 우회하고 내부 네트워크 리소스나 클라우드 메타데이터 엔드포인트에 도달할 수 있습니다.
@moonshot-ai/kimi-code 0.27.0 이전
Kimi Code 0.27.0 이상으로 업그레이드합니다. 이는 fetch-target 가드에 DNS 해석 및 리디렉션 후 재검증을 추가할 것으로 예상됩니다.
NVD - CVE-2026-17534PT Security CVE-2026-17534 record
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →