취약점  ·  2026-09-30

Open GenAI Stack (ogx-ai)의 프롬프트 인젝션 / Jinja2 SSTI를 통한 치명적 RCE - Meta AI WhatsApp 백엔드

취약점High 영향도GlobalCVE-2026-77177
NVD는 2026-09-29에 CVE-2026-77177(CVSS 9.8, 치명적)을 게시했습니다. 이는 WhatsApp의 Meta AI 백엔드로 배포된 GenAI 스택인 Open GenAI Stack(ogx-ai)에 대한 것입니다. Jinja2 템플릿 구문을 사용한 프롬프트 인젝션이 삭제 검증을 우회하고 서버 측 표현식 평가를 달성하여 임의 코드 실행으로 이어집니다. CISA SSVC는 악용 가능성을 'poc', 자동화 가능 여부를 'yes', 기술적 영향을 'total'로 표시합니다.
이는 WhatsApp의 Meta AI를 제공하는 프로덕션 LLM 백엔드에서의 직접적인 프롬프트-인젝션-투-RCE 체인입니다. 방어자가 적대적으로 취급해야 하는 '간접 프롬프트 인젝션이 코드 실행이 되는' 정확한 클래스이며, 가장 큰 소비자 AI 표면 중 하나입니다. 사용자 제공 템플릿을 서버 측에서 검증 없이 평가하는 모든 GenAI 스택이 노출되며, 공격자는 모델 서빙 백엔드에서 완전한 코드 실행 권한을 얻습니다.
원격, 인증 불필요. 공격자는 Jinja2 템플릿 구문을 포함한 프롬프트를 구성하여 삭제 검증 없이 서버 측 표현식 평가 경로에 도달시키고, 프롬프트 인젝션을 코드 실행으로 전환합니다.
Open GenAI Stack(ogx-ai), 빌드 2026-06-11 및 이전 버전; WhatsApp 및 기타 제품의 Meta AI 백엔드로 사용됨
권고문에 언급된 출시된 ogx-ai 패치가 없습니다. 템플릿 평가 경로를 감사하여 사용자/프롬프트 제어 입력에 대한 Jinja2 표현식 평가를 제거해야 합니다. Gist(첫 번째 참조) 및 ogx-ai 릴리스를 모니터링하세요.
NVD CVE-2026-77177First reference (gist)
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →