무슨 일이 있었나
CISA가 플래그한 Joyland AI 컴패니언 앱의 클라이언트 측 결함 클러스터: 앱의 WebView로의 인증되지 않은 JavaScript 인젝션(가장 높은 영향 — 앱이 권한을 보유한 경우 기기 손상), 규모 있는 스팸/메시지 스푸핑을 가능하게 하는 GeTui 푸시 서비스의 하드코딩된 자격 증명, 그리고 모든 TLS 인증서를 수락하고 호스트 이름 검증에 실패하며 평문 HTTP를 허용하는 기본 설정 — 악의적인 네트워크 호스트에 의한 채팅 가로채기를 가능하게 합니다.
왜 중요한가
LLM 컴패니언 앱은 신뢰할 수 있는 채팅 표면으로 취급됩니다. 이 클러스터는 GenAI 앱의 전체 클라이언트 측 공격 표면을 보여줍니다 — 인접 공격자가 채팅 메시지를 가로채고, UI/지시사항을 주입하며, 푸시 인프라를 남용하여 사용자를 피싱하거나 AI를 사칭할 수 있습니다.
공격 경로
CVE-2026-102667(CVSS 8.3/CVSS v4 CISA 코디네이터 기준 Critical, AV:A): 네트워크 인접 공격자가 WebView 로드 콘텐츠에 JavaScript를 주입하여 클립보드, Weex 'stream'을 통한 임의 HTTP, 앱 내부 저장소에 접근할 수 있습니다 — 사전 권한 부여 시 전체 파일시스템/카메라/마이크 접근 가능. CVE-2026-102666: 하드코딩된 GeTui 푸시 자격 증명으로 인증되지 않은 공격자가 임의의 사용자 전체에게 임의의 푸시 알림을 보낼 수 있습니다. 관련 CVE는 호스트 이름/TLS 검증 누락 및 Android 9+에서 허용되는 평문 HTTP를 다룹니다(CVE-2026-102668/102669/102670/102671).
영향받는 시스템
Joyland AI 앱(AI 컴패니언/챗 애플리케이션; 내장된 GeTui 자격 증명 및 안전하지 않은 WebView 옵션이 포함된 릴리스)
완화 방안
Joyland AI 앱을 패치된 빌드로 업데이트(GHSA-pqc3-2xg8-vj54에 따라 GeTui 자격 증명 교체); CISA 권고 VA-26-275-03이 전체 수정 매트릭스 제공