무슨 일이 있었나
AI 에이전트 및 워크플로우 구축 및 배포를 위한 플랫폼인 Trigger.dev는 POST /api/v1/deployments/:deploymentId/background-workers에서 불충분하게 검증된 입력을 CreateDeploymentBackgroundWorkerServiceV4.call()로 전달하는 CVE-2026-73656 (CVSS 9.9, Critical)과 PUT /api/v1/runs/:runId/metadata 엔드포인트에서 공격자가 제어하는 operation.key 값을 new JSONHeroPath(operation.key).set(newMetadata, value)로 전달하여 실행 메타데이터에 경로 기반 인젝션을 허용하는 CVE-2026-73654 (CVSS 8.5, High)를 포함하고 있습니다.
왜 중요한가
Trigger.dev는 AI 에이전트 실행 및 background worker를 조율합니다. AI 에이전트 배포 플랫폼의 워커 생성 엔드포인트에서 거의 최대 심각도 수준의 결함은 호스팅된 AI 에이전트 워크로드의 실행 환경을 손상시키는 직접적인 경로를 나타내며, Trigger.dev를 사용하여 에이전틱 파이프라인을 실행하는 모든 조직에 걸쳐 큰 영향 범위를 가집니다.
공격 경로
background-worker 생성 엔드포인트 또는 run-metadata 업데이트 엔드포인트에 대한 인증되지 않은/인증된 API 요청으로, 적절한 검증 없이 처리되는 공격자가 제어하는 값을 인젝션하는 행위
영향받는 시스템
Trigger.dev < 4.5.6
완화 방안
공급업체 커밋 수정에 따라 Trigger.dev 4.5.6 이상으로 업그레이드