취약점  ·  2026-08-09

OpenYak 데스크톱 에이전트 런타임 — 루프백 HTTP API에 대한 CORS/CSRF 체인이 원격 코드 실행을 가능하게 합니다

취약점High 영향도GlobalCVE-2026-46409
GitHub Security Advisory GHSA-ccxp-q2w5-27jw 및 NVD CVE-2026-46409 (CVSS 9.6, 위험)는 2026년 8월 7일에 게시되었으며, OpenYak의 데스크톱 백엔드의 CSRF-to-RCE 체인을 설명합니다.
이는 로컬 AI 에이전트 런타임에 대한 고전적인 혼동된 대리인으로서의 브라우저 공격입니다. 에이전트 런타임은 도구 실행 기능을 보유하고 있으므로, 공격자가 단순히 피해자를 웹페이지 방문하도록 할 수 있다면 에이전트의 자신의 도구 호출 표면을 통해 개발자 머신에서 임의의 명령 실행으로 피벗할 수 있습니다.
OpenYak 데스크톱 백엔드는 HTTP API를 127.0.0.1:<임의 포트>에 바인딩하되 서버 측 Origin 검증, 루프백 인증 또는 Content-Type 강제가 없으며, 와일드카드 CORS 정책과 결합되어 사용자가 방문한 악의적인 웹페이지가 브라우저가 로컬 서비스로 프록시하는 교차 출처 요청을 발급할 수 있으므로 OS 수준의 네트워크 격리를 우회하고 에이전트 런타임의 API에 도달하여 궁극적으로 코드 실행을 달성합니다.
버전 1.1.3 이전의 OpenYak 데스크톱 (로컬 우선 에이전트 런타임)
OpenYak 버전 1.1.3 이상으로 업그레이드하세요. 이는 Origin 검증, 루프백 인증 및 적절한 Content-Type 강제를 추가합니다.
GitHub Security Advisory — GHSA-ccxp-q2w5-27jwTheHackerWire — OpenYak Desktop RCE via Local API Bypass
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →