취약점  ·  2026-09-08

OpenMAIC 인증 미흡 SSRF 공격을 통한 클라우드 메타데이터 서비스 접근 및 Fail-Open 미들웨어와 환경 기반 URL 유효성 검사 우회

취약점High 영향도GlobalCVE-2026-86259
THU-MAIC는 2026-09-06에 GitHub 보안 권고(GHSA-9m7h-vh2h-rc3w)를 발표했으며, OpenMAIC 오픈소스 멀티-에이전트 교실 플랫폼의 2단계 취약점 체인을 설명합니다: ACCESS_CODE가 설정되지 않았을 때 인증 미들웨어가 Fail-Open되고, 앱이 NODE_ENV=production으로 실행되지 않을 때 SSRF URL 유효성 검사가 완전히 건너뜁니다. 이 둘을 결합하면 인증되지 않은 공격자가 서버가 클라우드 인스턴스 메타데이터 엔드포인트를 가져오도록 하는 조작된 base-URL 매개변수를 제출할 수 있습니다.
OpenMAIC는 자체적으로 이미지/비디오 생성 및 문서 파싱 서비스에 대한 아웃바운드 호출을 프록시하는 에이전트 AI 플랫폼이기 때문에, SSRF 싱크가 클라우드 메타데이터 서비스에 직접 도달하여 공격자에게 IAM 자격증명과 해당 역할이 접근 가능한 모든 다운스트림 클라우드 리소스로 가는 경로를 제공합니다 — AI 에이전트 플랫폼에 대한 인증되지 않은 웹 요청으로부터의 완전한 클라우드 피벗 위험입니다.
인증되지 않은 원격 공격자는 Fail-Open 인증 미들웨어(기본값 미설정 ACCESS_CODE)와 환경 기반 SSRF 유효성 검사 우회(NODE_ENV가 'production'이 아닐 때 x-base-url 또는 baseUrl 매개변수가 유효성 검사를 우회)를 결합하여 서버가 클라우드 인스턴스 메타데이터 서비스에 아웃바운드 요청을 하도록 강제하여, 배포의 역할이 사용 가능한 IAM 자격증명을 잠재적으로 검색할 수 있게 합니다.
OpenMAIC(THU-MAIC) 버전 ≤ 1.0.0
OpenMAIC 1.0.1로 업그레이드하세요; ACCESS_CODE를 설정하여 인증이 Fail-Close되도록 하세요; NODE_ENV와 무관하게 URL 유효성 검사를 무조건 적용하세요; 네트워크 이그레스 및 메타데이터 서비스 접근을 제한하세요; 잠재적으로 노출된 클라우드 자격증명을 로테이션하세요.
GitHub Security Advisory GHSA-9m7h-vh2h-rc3wVulnCheck Advisory - OpenMAIC SSRF
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →