무슨 일이 있었나
VulnCheck(CNA)는 2026년 9월 4일 CVE-2026-85668을 발표했습니다. 이는 /v1/models/llm/auto-register REST 엔드포인트를 통해 Xinference(v3.3.0 이하)의 CVSS 4.0 8.7(높음) 인증되지 않은 임의 경로 파일 읽기 취약점이며, 이는 인증 또는 경로 제한 없이 호출자가 제공한 경로에서 config.json, tokenizer_config.json 및 chat_template.jinja 콘텐츠를 읽고 반영합니다.
왜 중요한가
AI 추론 제공 프레임워크가 프로덕션 인프라 등급 공격 표면(인증되지 않은 원격 파일 공개)을 가진 관리/등록 엔드포인트를 노출하고 있음을 강조하며, AI 플랫폼 서비스는 인터넷에 연결된 모든 서비스와 동일한 노출 관리 규율이 필요함을 강화합니다.
적용 범위
Xinference를 실행하는 MLOps/플랫폼 보안 팀은 즉시 자동 등록 엔드포인트의 외부 도달성을 제한하고, 인증을 적용하며, 패치된 릴리스가 나올 때까지 모델 경로를 제한해야 합니다.