무슨 일이 있었나
Ro1ME의 공동 공개: 업로드 라우트가 실행 가능한 콘텐츠를 차단하지 않고 스킬 패키지를 허용하며, react-agent 경로가 업로드된 스킬을 실행하여 DB-GPT 서비스에서 코드 실행을 유발합니다.
왜 중요한가
DB-GPT는 오픈소스 LLM/에이전트 데이터 플랫폼입니다. 권한 없는 스킬 실행은 데이터베이스 인접 AI 서비스로의 공급망 형태 코드 실행 경로입니다.
공격 경로
공격자는 실제 스킬 업로드 라우트를 통해 스크립트가 포함된 스킬 패키지를 업로드한 후, react-agent 채팅 흐름을 통해 실행을 트리거하여 서비스 환경에서 실행시킵니다.
영향받는 시스템
DB-GPT 0.7.5 및 0.8.0 (SkillManager 업로드 → react-agent 실행)
완화 방안
DB-GPT를 0.8.0 이후 버전으로 업데이트하고, 스킬 업로드를 신뢰할 수 있는 사용자로 제한하며 스킬 패키지를 검증하십시오.