취약점  ·  2026-09-18

ag-ui-protocol — 에이전트 이벤트 애플리케이션 레이어에서의 출처 검증 오류

취약점Medium 영향도GlobalCVE-2026-92360
NVD는 2026년 9월 16일에 ag-ui 에이전트 이벤트 프로토콜의 출처 검증 로직에서 이 CVSS 6.3 Medium 취약점을 공개했습니다.
ag-ui는 에이전트-UI 이벤트 스트리밍 프로토콜이며, 출처 검증 우회로 인해 크로스 오리진 이벤트를 에이전트 대화 상태에 주입할 수 있으며, 이는 좁지만 관련 있는 에이전트 프로토콜 무결성 문제입니다.
prepareRunAgentInput (agent/agent.ts, Event Application Layer)에서 TEXT_MESSAGE_START 인수의 조작은 출처 검증 오류를 유발하며, 공격 복잡도가 높음으로 보고되었지만 원격 악용이 가능합니다.
ag-ui-protocol/ag-ui 1.0
ag-ui-protocol 프로젝트에서 수정 사항을 추적하고, 클라이언트가 제공하는 이벤트 필드와 무관하게 이벤트 출처를 독립적으로 검증하세요.
ag-ui-protocol GitHub
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →