무슨 일이 있었나
GitHub Security Advisory GHSA-ccxp-q2w5-27jw 및 NVD CVE-2026-46409 (CVSS 9.6, 위험)는 2026년 8월 7일에 게시되었으며, OpenYak의 데스크톱 백엔드의 CSRF-to-RCE 체인을 설명합니다.
왜 중요한가
이는 로컬 AI 에이전트 런타임에 대한 고전적인 혼동된 대리인으로서의 브라우저 공격입니다. 에이전트 런타임은 도구 실행 기능을 보유하고 있으므로, 공격자가 단순히 피해자를 웹페이지 방문하도록 할 수 있다면 에이전트의 자신의 도구 호출 표면을 통해 개발자 머신에서 임의의 명령 실행으로 피벗할 수 있습니다.
공격 경로
OpenYak 데스크톱 백엔드는 HTTP API를 127.0.0.1:<임의 포트>에 바인딩하되 서버 측 Origin 검증, 루프백 인증 또는 Content-Type 강제가 없으며, 와일드카드 CORS 정책과 결합되어 사용자가 방문한 악의적인 웹페이지가 브라우저가 로컬 서비스로 프록시하는 교차 출처 요청을 발급할 수 있으므로 OS 수준의 네트워크 격리를 우회하고 에이전트 런타임의 API에 도달하여 궁극적으로 코드 실행을 달성합니다.
영향받는 시스템
버전 1.1.3 이전의 OpenYak 데스크톱 (로컬 우선 에이전트 런타임)
완화 방안
OpenYak 버전 1.1.3 이상으로 업그레이드하세요. 이는 Origin 검증, 루프백 인증 및 적절한 Content-Type 강제를 추가합니다.