취약점  ·  2026-08-25

Continue CLI의 불완전한 거부 목록은 헤드리스/자동 모드에서 파괴적인 shell 명령이 무인으로 실행되도록 허용

취약점High 영향도GlobalCVE-2026-76072
NVD/CVE.org는 2026년 8월 24일에 CVE-2026-76072 (CVSS 7.4 High)를 발행했으며, Continue CLI의 헤드리스/자동 모드 권한 모델이 파괴적 shell 명령에 대한 유일한 방어로 불완전한 거부 목록을 사용하고 Bash에 기본 허용 액세스가 부여됨을 설명합니다.
AI 코딩 agent가 CI 파이프라인과 자율 개발 워크플로우에서 점점 더 무인으로 실행되면서, 불완전한 거부 목록 기반 안전 제어는 체계적 격차입니다: 헤드리스 모드에서 단 하나의 prompt injection 또는 agent 오류 판단으로 인해 사람이 개입할 여지 없이 개발자 또는 CI 인프라에서 돌이킬 수 없는 파괴적 조치를 트리거할 수 있습니다.
헤드리스 및 자동 모드에서 Continue CLI의 기본 정책 (extensions/cli/src/permissions/defaultPolicies.ts)은 Bash 도구에 기본적으로 '허용' 권한을 부여하고, 권한 확인자의 파괴적 명령 거부 목록은 불완전합니다. 즉, prompt injection되거나 잘못 방향 지정된 agent는 의도된 안전 장벽이 우회 가능하므로 인간 승인 게이트 없이 파괴적 shell 명령 (예: 데이터 삭제, 유출 명령)을 실행할 수 있습니다.
Continue CLI (continuedev/continue), 헤드리스/자동 모드 구성
CVE.org 레코드에 따라, 공급업체 수정/업데이트를 Continue CLI 권한 모델에 적용하십시오; Bash 도구 권한을 명시적으로 제한하고 무인/헤드리스 배포의 경우 내장 거부 목록만을 신뢰하는 것을 피하십시오 — 대신 명시적 허용 목록 및 샌드박싱을 시행하십시오.
CVE.org - CVE-2026-76072GitHub - continuedev/continue
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →