취약점  ·  2026-08-25

Bytebot AI agent — Agent Execution Workflow 무한 루프가 원격 거부 서비스를 가능하게 함

취약점Low 영향도GlobalCVE-2026-78250
NVD는 2026년 8월 24일에 CVE-2026-78250 (CVSS 4.3 Medium)을 발행했으며, 공개적으로 사용 가능한 악용 보고서가 있는 Bytebot의 agent 실행 워크플로우에서의 원격으로 트리거 가능한 무한 루프를 설명합니다.
초기 단계 자율 agent 프레임워크에 영향을 미치는 신흥 'agent-loop budget exhaustion' DoS 패턴을 설명하지만, 영향을 받는 프로젝트의 낮은 성숙도 (v0.0.1) 및 DoS 전용 영향으로 인해 실제 영향 반경은 작습니다.
Bytebot의 Agent Execution Workflow 구성 요소 내의 미지정 함수는 인증 없이 원격으로 조작되어 무한 루프를 트리거할 수 있으며, 계산/예산 리소스를 소진합니다 (step/loop-budget exhaustion DoS).
outlookgp/bytebot-ai bytebot 0.0.1
레코드에서 식별된 패치된 버전 없음; 수정이 배포될 때까지 step/loop budget cap 및 실행 타임아웃을 보상 제어로 구현하십시오.
NVD - CVE-2026-78250GitHub PoC - outlookgp/CVE
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →