취약점  ·  2026-10-01

JetBrains Rider AI Assistant가 사용자 확인 없이 타사 스킬 자동 업데이트

취약점Low 영향도GlobalCVE-2026-100265
NVD가 2026-09-30에 Rider의 AI Assistant가 사용자 확인 없이 타사 스킬을 자동 업데이트할 수 있다고 게시했습니다. 2026.2.1에서 수정되었습니다.
확인 없이 에이전트 '스킬'을 자동 업데이트하는 것은 개발자 IDE AI 어시스턴트로의 조용한 공급망 벡터입니다 — 코드 생성 동작이 변경되어 미묘하게 악성 출력을 도입하거나 컨텍스트를 유출할 수 있습니다.
타사 AI 스킬이 확인 없이 자동 업데이트되므로, 스킬 제공자(또는 손상된/유사 도메인 스킬 소스)가 사용자가 인지하지 못한 채 코딩 어시스턴트가 실행/의존하는 내용을 변경할 수 있습니다.
JetBrains Rider 2026.2.1 이전 버전 (AI Assistant)
JetBrains Rider를 2026.2.1 이상으로 업데이트하십시오.
JetBrains issues-fixed pageNVD
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →