취약점  ·  2026-08-14

Yuxi 지식 그래프 에이전트 플랫폼: Authorization 헤더 검증 결함을 통한 중요한 인증 우회

취약점High 영향도Global
Yuxi는 대규모 언어 모델 기반의 지능형 지식 베이스 및 지식 그래프 에이전트 개발 플랫폼입니다. 0.6.2 버전 이전에는 CVE-2026-50561 (CVSS 9.4, Critical)로 Authorization 헤더의 ID 토큰 검증 부족으로 인해 인증 우회가 가능합니다.
지식 그래프 및 LLM을 기반으로 구축된 에이전트 개발 플랫폼의 중요한 인증 우회 취약점으로 인해 배포된 모든 지식 베이스 에이전트가 무단 접근에 노출되어 공격자가 유효한 자격증명 없이 기본 지식 그래프 및 에이전트 구성을 읽거나 조작할 수 있습니다.
공격자가 부정확하게 형식이 지정되거나 충분하지 않게 검증된 Authorization 헤더 토큰이 포함된 요청을 전송하여 ID 검사를 우회하고 지식 그래프 에이전트 플랫폼에 무단 접근을 획득합니다.
Yuxi (xerrors/Yuxi) < 0.6.2
Yuxi 0.6.2 이상으로 업그레이드하십시오.
NVD - CVE-2026-50561GitHub commit fix
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →