무슨 일이 있었나
2026년 9월 2일 공개됨 (CVSS 6.5), 이는 AI 에이전트 'skill'에서 악성 콘텐츠를 검증하도록 특별히 설계된 보안 도구의 스캐너 회피 취약점으로, 그 핵심 기능을 훼손함
왜 중요한가
AI 에이전트 skill 에코시스템이 성장함에 따라 (npm/PyPI 패키지와 유사하지만 에이전트 기능용), AI-Infra-Guard 같은 보안 스캐너는 핵심 공급망 방어 수단임; 사소한 우회 (.pyc 파일에 페이로드 숨기기)는 이 스캐너의 안전 확인을 신뢰하는 조직이 악의적인 에이전트 skill을 무의식중에 배포할 수 있음을 의미함
공격 경로
skill-scan 컴포넌트는 __pycache__ 디렉터리와 .pyc/.pyo/.pyd 확장자를 여러 스캔 표면의 건너뛰기 목록에 하드코딩함. 공격자는 양성으로 보이는 Python 소스 파일과 함께 악성 컴파일된 바이트코드 파일이 있는 에이전트 'skill' 번들을 배포할 수 있음; 스캐너는 바이트코드를 검사하지 않으므로 악성 코드가 미탐지된 채 실행에 도달할 수 있음
영향받는 시스템
Tencent AI-Infra-Guard skill-scan 컴포넌트
완화 방안
공급업체 패치를 기다림; 그 동안 에이전트 skill의 공급망 검증을 위해 AI-Infra-Guard skill-scan만 의존하지 말 것 — skill 패키지에서 컴파일된 바이트코드를 수동으로 검사하거나 허용하지 할 것