무슨 일이 있었나
whichllm 0.5.16 이전 버전에서 run 및 snippet 명령에 코드 인젝션 취약점이 존재합니다: Hugging Face 저장소를 제어하는 원격 공격자는 큰따옴표 또는 기타 특수 문자를 포함하는 GGUF 파일명을 조작하여 스크립트의 의도된 문자열 컨텍스트를 벗어나갈 수 있으며, 사용자가 해당 저장소에 대해 whichllm을 실행할 때 임의의 코드 실행을 달성할 수 있습니다.
왜 중요한가
Hugging Face에서 GGUF 모델을 검사/다운로드하는 데 사용되는 틈새 개발자 CLI 도구에 대한 공급망 스타일의 공격입니다 — 악의적인 모델 저장소는 단순히 파일명이 처리되기만 해도 개발자의 머신에서 코드를 실행할 수 있지만, 이 도구는 핵심 추론 프레임워크에 비해 배포 범위가 좁습니다.
공격 경로
공격자가 whichllm의 run/snippet 명령으로 처리될 때 코드를 주입하는 조작된 파일명을 포함하는 GGUF 파일이 있는 Hugging Face 저장소를 게시합니다
영향받는 시스템
whichllm < 0.5.16
완화 방안
whichllm >= 0.5.16으로 업그레이드