무슨 일이 있었나
Kobako는 Wasm으로 격리된 mruby 인터프리터를 내장하여 신뢰할 수 없는 Ruby 스크립트(LLM 생성 코드, 사용자 수식, 학생 제출물, 플러그인)가 호스트 접근 없이 프로세스 내에서 실행되도록 합니다. 0.1.0부터 0.9.1 이전 버전까지 격리가 깨져 있습니다: 게스트 스크립트가 샌드박스를 탈출할 수 있습니다(게스트 eval이 method_missing → 바인딩된 서비스에 대한 public_send를 통해 호스트 RCE에 도달). 0.9.1에서 패치되었습니다.
왜 중요한가
이것이 바로 AI 플랫폼이 모델 생성 코드를 프로세스 내에서 안전하게 실행하기 위해 의존하는 정확한 신뢰 경계입니다. CVSS-10 샌드박스 탈출은 프롬프트 주입 또는 악의적인 LLM 생성 스크립트가 샌드박스 실행이 아닌 호스트 코드 실행임을 의미하며, 이는 직접적인 AI 배포 RCE 프리미티브입니다.
공격 경로
샌드박스에 제출된 게스트 mruby 스크립트(LLM 생성 코드, 사용자 수식, 플러그인)는 격리를 탈출하여 호스트 프로세스에서 임의의 Ruby를 실행합니다 — 샌드박스가 보호하도록 설계된 호스트 메모리, 파일, 네트워크 및 자격 증명에 도달합니다.
영향받는 시스템
Kobako Ruby gem 0.1.0 ~ 0.9.1 미만
완화 방안
Kobako 0.9.1 이상으로 업그레이드하십시오(패치된 버전).