취약점  ·  2026-08-03

Black Hat USA 2026 미리보기: Check Point Research가 LangChain, CrewAI, AutoGen, Semantic Kernel의 핵심 런타임에서 주입 후 악용 공개

취약점High 영향도Global
Check Point Research는 공개적으로 미리보았습니다 (2026년 8월 1-2일 광범위하게 보도되어 2026년 8월 5일 Black Hat 브리핑 이전) 악용 가능한 로직이 주요 에이전트 프레임워크의 핵심 런타임에 존재합니다 — 단순히 도구 호출 표면뿐 아닙니다. 도구 액세스 없이도 주입된 콘텐츠는 메모리, 계획 루프 및 직렬화 내부를 통해 에이전트 동작을 하이재킹할 수 있으며, 에이전트 보안을 "도구 제어"에서 "프레임워크 자체가 취약성"으로 재구성합니다.
LangChain, CrewAI, AutoGen 및 Semantic Kernel은 엄청난 규모의 프로덕션 에이전트 AI 배포를 지원합니다. 핵심 오케스트레이션/메모리 로직이 도구 권한과 무관하게 악용 가능하다면 현재의 방어 아키텍처 (도구 허용 목록, 출력 필터링, 프롬프트 가드레일)는 실제 공격 표면을 놓치므로 생태계 전체에 걸쳐 에이전트 프레임워크 신뢰 경계의 근본적인 재설계가 필요합니다.
공격자 제어 콘텐츠가 에이전트가 처리하는 모든 입력 채널에 주입될 수 있습니다 (도구 액세스 필요 없음) 신뢰 경계를 넘어 도구 남용이 아닌 프레임워크 내부 로직을 통해 에이전트를 하이재킹할 수 있습니다. 공개된 기법은 이후 대화 차례에 트리거되는 지연 실행 주입, 다중 에이전트 오케스트레이션 설정에서의 교차 에이전트 전파 및 시작 세션을 넘어 지속되는 메모리 중독을 포함합니다.
LangChain, CrewAI, AutoGen, Semantic Kernel (에이전트 프레임워크 런타임: 메모리 저장소, 계획 루프, 직렬화 계층, 오케스트레이션 로직)
아직 공개 패치 없음 (전체 기술 공개는 Black Hat USA, 2026년 8월 5일 Check Point Research의 Yarden Porat & Shahar Tal 브리핑에서 예정). 임시 지침: 에이전트 프레임워크 메모리 저장소 및 계획/직렬화 계층을 신뢰할 수 없는 입력 공격 표면으로 취급합니다. 이 연구가 잘못된 계층을 다룬다는 것을 보여주는 도구 권한 부여 또는 프롬프트 수준 가드레일에만 의존하지 마십시오.
Forkast News - Black Hat USA 2026 Signals Agent Exploitation Has Become Its Own Infrastructure DisciplineStraiker - AI Agents Take Center Stage at Black Hat USA 2026
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →