취약점  ·  2026-08-19

CodeWhale AI 코딩 에이전트 — 프롬프트 인젝션을 통한 RCE, 인수 인젝션 및 샌드박스 우회 결함의 클러스터

취약점High 영향도GlobalCVE-2026-75858
5개의 High/Critical CVE 클러스터(CVE-2026-75858 CVSS 7.5, CVE-2026-75913 CVSS 9.3, CVE-2026-75911 CVSS 7.8, CVE-2026-75859 CVSS 7.5, CVE-2026-75857 CVSS 7.0) 2026-08-18 발표, AI 코딩 에이전트 CodeWhale의 체계적 승인 우회 및 인젝션 결함을 설명하며, 도구 수준 승인 게이트가 코드 실행 및 셸 도구에 대해 'Auto'로 기본 설정되고, 리포지토리 제공 구성 파일이 검증 없이 신뢰됩니다.
이것은 교과서적 신규 에이전트 실행 공격 클래스입니다. 에이전트가 단순히 읽는 콘텐츠의 프롬프트 인젝션(실행하도록 요청된 코드가 아님)이 사용자의 권한 수준에서 임의 코드 실행으로 직접 이어지며, 악의적 리포지토리는 단순히 복제되고 열려도 동일하게 달성할 수 있습니다. 악의적 콘텐츠와의 사용자 상호작용이 필요하지 않습니다.
rlm_eval 도구의 approval_requirement()는 잘못되게 ApprovalRequirement::Auto(절대 메시지를 표시하지 않음으로 취급)를 반환하므로, 공격자는 에이전트가 읽는 신뢰할 수 없는 콘텐츠(웹 페이지, 가져온 URL, 리포지토리 파일 또는 MCP 도구 결과 — 동반 rlm_open 도구 포함)의 프롬프트 인젝션을 통해 사용자 승인 없이 모델 제공 Python 코드를 사용자의 OS 권한 수준에서 임의로 실행하도록 에이전트를 유도할 수 있습니다. 같은 클러스터의 동반 CVE는 git_show 인수 인젝션(CVE-2026-75913, CVSS 9.3), 자동 승인 셸 명령 상호작용(CVE-2026-75857) 및 리포지토리 복제 시 악의적 .codewhale/config.toml 파일(임의 셸 실행(CVE-2026-75911) 또는 임의 파일 읽기(CVE-2026-75859) 가능 리포지토리 열기 이외의 사용자 상호작용 없이)을 설명합니다.
CodeWhale / codewhale-tui(AI 코딩 에이전트), 0.8.41 이상 0.8.64 미만 버전(관련: CVE-2026-75913, CVE-2026-75911, CVE-2026-75859, CVE-2026-75857)
CodeWhale/codewhale-tui를 >= 0.8.64로 업그레이드; 모든 리포지토리 제공 구성 파일 및 프롬프트 인젝션 가능 콘텐츠를 신뢰할 수 없는 것으로 취급; 코드 실행 도구에 대해 명시적 사용자별 승인을 요구합니다.
CVE Record: CVE-2026-75858CodeWhale commit fix
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →