무슨 일이 있었나
Yuxi는 대규모 언어 모델 기반의 지능형 지식 베이스 및 지식 그래프 에이전트 개발 플랫폼입니다. 0.6.2 버전 이전에는 CVE-2026-50561 (CVSS 9.4, Critical)로 Authorization 헤더의 ID 토큰 검증 부족으로 인해 인증 우회가 가능합니다.
왜 중요한가
지식 그래프 및 LLM을 기반으로 구축된 에이전트 개발 플랫폼의 중요한 인증 우회 취약점으로 인해 배포된 모든 지식 베이스 에이전트가 무단 접근에 노출되어 공격자가 유효한 자격증명 없이 기본 지식 그래프 및 에이전트 구성을 읽거나 조작할 수 있습니다.
공격 경로
공격자가 부정확하게 형식이 지정되거나 충분하지 않게 검증된 Authorization 헤더 토큰이 포함된 요청을 전송하여 ID 검사를 우회하고 지식 그래프 에이전트 플랫폼에 무단 접근을 획득합니다.
영향받는 시스템
Yuxi (xerrors/Yuxi) < 0.6.2
완화 방안
Yuxi 0.6.2 이상으로 업그레이드하십시오.