무슨 일이 있었나
2026년 9월 3일 게시됨 (CVSS 6.5), Cheshire Cat AI의 대화 메모리 검색 API의 접근 제어 손상 / IDOR 스타일 결함입니다.
왜 중요한가
Cheshire Cat AI는 지속적인 장기 메모리를 가진 오픈소스 대화형 AI 프레임워크이며, 메모리 검색 엔드포인트의 테넌트 격리 확인 부재로 인해 낮은 권한의 인증된 사용자는 다른 모든 사용자의 개인 대화 기록을 대량으로 수집할 수 있습니다. 이는 LLM 메모리 서브시스템의 직접적인 개인정보 보호 및 데이터 유출 실패입니다.
공격 경로
GET /memory/collections/{collection_id}/points 엔드포인트는 에피소딕 메모리 포인트를 검색할 때 사용자별 필터링을 적용하지 않습니다. MEMORY:READ 권한만 보유한 인증된 공격자는 컬렉션을 페이지네이션하여 자신의 대화 메시지와 개인 데이터뿐만 아니라 모든 사용자의 저장된 대화 메시지와 개인 데이터를 검색할 수 있습니다.
영향받는 시스템
Cheshire Cat AI core (GET /memory/collections/{collection_id}/points 엔드포인트)
완화 방안
공급업체 패치 적용 (패치된 릴리스는 cheshire-cat-ai/core GitHub 리포지토리 참조).