왜 중요한가
HexStrike AI는 이미 현실에서 악의적으로 사용 보고된 LLM-구동 offensive-security/pentesting 에이전트다 (Russian 행위자가 이를 Claude와 결합하여 hospitality-sector 대상에서 데이터를 도용함, 이전 Cybernews 보도에 따름). 공격자-제공 명령을 대상 인프라에 대해 실행하도록 명시적으로 설계된 도구의 인증되지 않은 명령 주입은 심각한 blast-radius 위험 — 이것은 offensive-AI 도구 자체를 이를 실행하는 사람에 대한 원격 악용 가능한 RCE 벡터로 변환.
공격 경로
HexStrike AI의 hexstrike_server.py는 2026-09-14에 다중 독립적으로 공개된 결함을 가짐: CVE-2026-90691 (filename 인수를 통한 FileOperationsManager의 경로 순회, CVSS 8.3), CVE-2026-90619 (code/script 인수를 통한 Execute Endpoint의 OS 명령 주입, CVSS 7.3), CVE-2026-90620 (API Command Endpoint의 누락된 인증, CVSS 7.3), 그리고 CVE-2026-90690 (additional_args/target/username/password 인수를 통한 Tools Endpoint의 subprocess.Popen의 명령 주입, CVSS 7.3). 모두 원격으로 악용 가능하며 공개 PoC 있음; 유지보수자가 보고에 응답하지 않음.
영향받는 시스템
0x4m4/HexStrike AI 커밋 d689933ff579d839c676c82b231f8e98326c5f04까지
완화 방안
공개 시점에 확인된 수정 없음; 운영자는 HexStrike AI의 서버 엔드포인트를 신뢰할 수 없는 네트워크에 노출하면 안 됨. 상위 패치는 https://github.com/0x4m4/hexstrike-ai/issues/135, 222, 223, 224를 추적.