취약점  ·  2026-09-04

Tencent AI-Infra-Guard skill-scan이 악성 skill 스캔에서 컴파일된 Python 바이트코드를 제외함

취약점Medium 영향도GlobalCVE-2026-84809
2026년 9월 2일 공개됨 (CVSS 6.5), 이는 AI 에이전트 'skill'에서 악성 콘텐츠를 검증하도록 특별히 설계된 보안 도구의 스캐너 회피 취약점으로, 그 핵심 기능을 훼손함
AI 에이전트 skill 에코시스템이 성장함에 따라 (npm/PyPI 패키지와 유사하지만 에이전트 기능용), AI-Infra-Guard 같은 보안 스캐너는 핵심 공급망 방어 수단임; 사소한 우회 (.pyc 파일에 페이로드 숨기기)는 이 스캐너의 안전 확인을 신뢰하는 조직이 악의적인 에이전트 skill을 무의식중에 배포할 수 있음을 의미함
skill-scan 컴포넌트는 __pycache__ 디렉터리와 .pyc/.pyo/.pyd 확장자를 여러 스캔 표면의 건너뛰기 목록에 하드코딩함. 공격자는 양성으로 보이는 Python 소스 파일과 함께 악성 컴파일된 바이트코드 파일이 있는 에이전트 'skill' 번들을 배포할 수 있음; 스캐너는 바이트코드를 검사하지 않으므로 악성 코드가 미탐지된 채 실행에 도달할 수 있음
Tencent AI-Infra-Guard skill-scan 컴포넌트
공급업체 패치를 기다림; 그 동안 에이전트 skill의 공급망 검증을 위해 AI-Infra-Guard skill-scan만 의존하지 말 것 — skill 패키지에서 컴파일된 바이트코드를 수동으로 검사하거나 허용하지 할 것
NVDGitHub - Tencent/AI-Infra-Guard
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →