취약점  ·  2026-10-01

agent-zero / DeepTutor / Devika 에이전트 파일 및 코드 실행 클러스터 (디렉토리 트래버설, 셸 실행, 코드 주입)

취약점Medium 영향도GlobalCVE-2026-51852
공동 공개 배치: agent-zero는 경로 정규화가 부족하며(전체 파일시스템 접근 + 트래버설), DeepTutor/Devika는 승인 경계 없이 모델 출력을 실행합니다 — 모두 격리 없이 설계상 허용적인 에이전트 하네스입니다.
이러한 에이전트 중 하나에 프롬프트 인젝션이 발생하면 호스트 파일 읽기/쓰기 또는 임의 코드 실행으로 이어집니다. 샌드박스가 곧 전체 파일시스템인 허용적 로컬 에이전트 클래스의 대표적인 사례입니다.
agent-zero의 FileBrowser는 에이전트가 모든 시스템 파일을 읽고/쓸 수 있게 하며, save_file_b64는 트래버설 경로를 허용합니다(CVE-2026-51852/51853). DeepTutor의 ExecTool.execute와 Devika의 Runner.execute는 LLM이 생성한 Python/셸 콘텐츠를 직접 실행합니다(CVE-2026-51870/51871).
agent-zero 1.7–1.10 (FileBrowser.save_file_b64 / __init__), DeepTutor v1.4.0 (ExecTool.execute), Devika v1.0 (Runner.execute)
agent-zero, DeepTutor, Devika를 패치된 버전으로 업데이트하고, 작업공간 루트를 제한하며 승인 경계를 추가하십시오.
NVD CVE-2026-51852NVD CVE-2026-51870Ro1ME disclosure gists
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →