취약점  ·  2026-08-31

jina-ai Reader가 Google Cloud 외부에서 프라이빗 주소 SSRF 가드를 비활성화하여 클라우드 메타데이터 노출

취약점High 영향도GlobalCVE-2026-82638
2026년 8월 말에 공개/추적되었으며 CVSS 7.5(높음)입니다. jina-ai Reader는 RAG 및 LLM 데이터 수집 파이프라인에 일반적으로 연결되는 널리 사용되는 콘텐츠 추출/웹 가져오기 도구로, 웹 페이지를 LLM 소비 가능한 텍스트로 변환합니다.
Reader는 LLM 파이프라인을 대신하여 공격자 영향을 받거나 임의의 URL을 가져오도록 설계되었습니다 — RAG 수집 도구가 도입하는 정확히 SSRF 취약한 패턴입니다. 자체 호스팅 배포(가드는 GCP에서만 작동)는 메타데이터 끝점을 통한 클라우드 자격증명 도용에 노출되어, AI 애플리케이션 뒤의 호스팅 환경을 직접 손상시킵니다.
jina-ai Reader의 프라이빗 주소 가드(내부/클라우드 메타데이터 주소로의 SSRF를 차단하기 위해 의도됨)는 Google Cloud 배포에서만 활성화됩니다. 자체 호스팅 또는 비GCP 배포는 이 가드를 비활성화하여, 인증되지 않은 공격자가 프라이빗 IP(예: 169.254.169.254)로 확인되는 공개적으로 확인 가능한 호스트명을 제공하여 클라우드 메타데이터 또는 내부 서비스 콘텐츠를 검색할 수 있게 합니다.
jina-ai/reader (자체 호스팅 배포)
사용 가능할 때 업그레이드/패치합니다; 호스팅 환경과 관계없이 프라이빗 주소 가드를 적용합니다; Reader 서비스에서 메타데이터 IP 범위로의 아웃바운드 요청을 차단하는 네트워크 수준의 이그레스 제어를 배포합니다.
IONIX Threat CenterGitHub - jina-ai/reader
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →