무슨 일이 있었나
CISA가 플래그한 Joyland AI 컴패니언 앱의 클라이언트 측 결함 클러스터: 앱의 WebView에 대한 인증되지 않은 JavaScript 주입(가장 높은 영향 — 앱이 권한을 보유한 경우 기기 손상), 대규모 스팸/메시지 스푸핑을 가능하게 하는 GeTui 푸시 서비스용 하드코딩된 자격 증명, 그리고 모든 TLS 인증서를 수락하고 호스트 이름 검증에 실패하며 평문 HTTP를 허용하는 기본 설정 — 악성 네트워크 호스트에 의한 채팅 가로채기를 가능하게 함.
왜 중요한가
LLM 컴패니언 앱은 신뢰할 수 있는 채팅 표면으로 취급됩니다; 이 클러스터는 GenAI 앱의 전체 클라이언트 측 공격 표면을 보여줍니다 — 인접한 공격자가 채팅 메시지를 가로채고, UI/지침을 주입하며, 푸시 인프라를 남용하여 사용자를 피싱하거나 AI를 사칭할 수 있습니다.
공격 경로
CVE-2026-102667 (CVSS 8.3 v3.1 / Critical v4.0, AV:A): 네트워크 인접 공격자가 WebView에 로드된 콘텐츠에 JavaScript를 주입하여 클립보드, Weex 'stream'을 통한 임의 HTTP, 앱 내부 저장소에 도달 — 이전에 권한이 부여된 경우 전체 파일시스템/카메라/마이크에 접근 가능. CVE-2026-102666: 하드코딩된 GeTui 푸시 자격 증명으로 인해 인증되지 않은 공격자가 임의의 푸시 알림을 모든 사용자에게 보낼 수 있음. 동반 CVE는 Android 9+에서 호스트 이름/TLS 검증 누락 및 허용된 평문 HTTP를 포함합니다 (CVE-2026-102668/102669/102670/102671).
영향받는 시스템
Joyland AI 앱 (AI 컴패니언/채팅 애플리케이션; 임베디드 GeTui 자격 증명 및 안전하지 않은 WebView 옵션을 포함하는 릴리스)
완화 방안
Joyland AI 앱을 패치된 빌드로 업데이트하세요 (GHSA-pqc3-2xg8-vj54에 따라 GeTui 자격 증명 교체); CISA 권고 VA-26-275-03은 전체 수정 매트릭스를 제공합니다