무슨 일이 있었나
NVD가 (2026-10-02) pandas-ai 3.0.0의 CodeExecutor.execute에서 코드 주입 취약점을 게시했습니다. 이 라이브러리의 핵심 루프는 자연어 데이터 질문에 답하기 위해 코드를 실행하며, 주입을 통해 해당 실행 컨텍스트에서 임의 명령이 실행될 수 있습니다.
왜 중요한가
pandas-ai는 주류 GenAI-데이터 브리지입니다. LLM이 생성한 pandas 코드는 이미 사용자 파이프라인에서 실행되므로, 해당 실행기의 코드 주입 결함은 프롬프트 노출 애플리케이션을 데이터 과학/분석 인프라에 대한 임의 코드 실행 벡터로 전환합니다.
공격 경로
pandas-ai CodeExecutor.execute 경로의 코드 주입을 통해 공격자는 LLM 생성 실행에 임의 명령/코드를 주입할 수 있으며, 데이터 애플리케이션을 호스팅하는 프로세스/컨테이너에서 코드 실행을 달성할 수 있습니다.
영향받는 시스템
sinaptik-ai pandas-ai 3.0.0 (CodeExecutor.execute)
완화 방안
추적 이슈(https://github.com/sinaptik-ai/pandas-ai/issues/1893)에 따라 업그레이드/수정 적용; pandas-ai를 샌드박스 실행 환경에서 실행하고 코드 실행기를 신뢰할 수 없는 코드 경계로 취급.