무슨 일이 있었나
NVD는 2026-09-29에 CVE-2026-77177(CVSS 9.8, 치명적)을 게시했습니다. 이는 WhatsApp의 Meta AI 백엔드로 배포된 GenAI 스택인 Open GenAI Stack(ogx-ai)에 대한 것입니다. Jinja2 템플릿 구문을 사용한 프롬프트 인젝션이 삭제 검증을 우회하고 서버 측 표현식 평가를 달성하여 임의 코드 실행으로 이어집니다. CISA SSVC는 악용 가능성을 'poc', 자동화 가능 여부를 'yes', 기술적 영향을 'total'로 표시합니다.
왜 중요한가
이는 WhatsApp의 Meta AI를 제공하는 프로덕션 LLM 백엔드에서의 직접적인 프롬프트-인젝션-투-RCE 체인입니다. 방어자가 적대적으로 취급해야 하는 '간접 프롬프트 인젝션이 코드 실행이 되는' 정확한 클래스이며, 가장 큰 소비자 AI 표면 중 하나입니다. 사용자 제공 템플릿을 서버 측에서 검증 없이 평가하는 모든 GenAI 스택이 노출되며, 공격자는 모델 서빙 백엔드에서 완전한 코드 실행 권한을 얻습니다.
공격 경로
원격, 인증 불필요. 공격자는 Jinja2 템플릿 구문을 포함한 프롬프트를 구성하여 삭제 검증 없이 서버 측 표현식 평가 경로에 도달시키고, 프롬프트 인젝션을 코드 실행으로 전환합니다.
영향받는 시스템
Open GenAI Stack(ogx-ai), 빌드 2026-06-11 및 이전 버전; WhatsApp 및 기타 제품의 Meta AI 백엔드로 사용됨
완화 방안
권고문에 언급된 출시된 ogx-ai 패치가 없습니다. 템플릿 평가 경로를 감사하여 사용자/프롬프트 제어 입력에 대한 Jinja2 표현식 평가를 제거해야 합니다. Gist(첫 번째 참조) 및 ogx-ai 릴리스를 모니터링하세요.