취약점  ·  2026-09-04

Cheshire Cat AI 에피소딕 메모리 엔드포인트가 사용자별 필터링 부재로 인해 모든 사용자의 대화 데이터 유출

취약점Medium 영향도GlobalCVE-2026-85093
2026년 9월 3일 게시됨 (CVSS 6.5), Cheshire Cat AI의 대화 메모리 검색 API의 접근 제어 손상 / IDOR 스타일 결함입니다.
Cheshire Cat AI는 지속적인 장기 메모리를 가진 오픈소스 대화형 AI 프레임워크이며, 메모리 검색 엔드포인트의 테넌트 격리 확인 부재로 인해 낮은 권한의 인증된 사용자는 다른 모든 사용자의 개인 대화 기록을 대량으로 수집할 수 있습니다. 이는 LLM 메모리 서브시스템의 직접적인 개인정보 보호 및 데이터 유출 실패입니다.
GET /memory/collections/{collection_id}/points 엔드포인트는 에피소딕 메모리 포인트를 검색할 때 사용자별 필터링을 적용하지 않습니다. MEMORY:READ 권한만 보유한 인증된 공격자는 컬렉션을 페이지네이션하여 자신의 대화 메시지와 개인 데이터뿐만 아니라 모든 사용자의 저장된 대화 메시지와 개인 데이터를 검색할 수 있습니다.
Cheshire Cat AI core (GET /memory/collections/{collection_id}/points 엔드포인트)
공급업체 패치 적용 (패치된 릴리스는 cheshire-cat-ai/core GitHub 리포지토리 참조).
secalerts.coNVD
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →