취약점  ·  2026-09-18

Sentry Seer 신뢰 경계 위반으로 인증되지 않은 텔레메트리가 권한 있는 코딩 에이전트에 의해 실행되는 코드가 됨

취약점High 영향도GlobalCVE-2026-90999
CERT/CC는 2026년 9월 16일 VU#212479를 발표했으며 Sentry Seer의 다단계 신뢰 경계 위반을 설명함: 공개되고 인증되지 않은 엔드포인트를 통해 제출된 공격자 제어 텔레메트리는 소스 저장소에 대한 액세스 권한이 있는 권한 있는 자동화 환경에서 운영 중인 에이전트에 의해 코드로 실행됨
이것은 새로운 에이전트 실행 공격 클래스임 — 피해자의 애플리케이션을 손상시킬 필요가 없으며, 공개 수집 엔드포인트에 제작된 이벤트를 제출할 수 있는 능력만 필요하며, 이는 버그를 자동으로 완화하도록 설계된 AI 코딩 에이전트에 의해 자동으로 권한 있는 원격 코드 실행으로 에스컬레이션됨. 외부 콘텐츠를 권한 있는 에이전트에 자동으로 피딩하는 모든 파이프라인이 중대한 공격 표면임을 보여줌
외부 공격자는 피해자의 애플리케이션에 대한 액세스가 필요 없이 공개 텔레메트리 수집 엔드포인트를 통해 제작된 Sentry 이벤트를 제출함; 제작된 이벤트 콘텐츠는 새니타이제이션 없이 권한 있는 자동화 환경으로 흐르며 코딩 에이전트가 이를 명령으로 실행하여 임의 코드 실행 및 연결된 소스 저장소 액세스 발생
Sentry Seer (자동 수정 코딩 에이전트 통합)
CERT/CC VU#212479에 참조된 수정 사항 적용; 패치될 때까지 검증되지 않은 텔레메트리의 자동 인계를 코딩 에이전트에 비활성화; 모든 텔레메트리/오류 콘텐츠를 에이전트 컨텍스트에 도달하기 전에 새니타이제이션이 필요한 신뢰할 수 없는 입력으로 취급
CERT/CC VU#212479
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →