무슨 일이 있었나
NVD가 (2026-10-01) Devika v1.0의 Patcher 및 Feature 에이전트에서 프로젝트 작업 공간 외부에 쓰기를 가능하게 하는 두 개의 미평가 경로 트래버설 취약점을 게시했으며, 전체 파일 시스템/전체 서버 영향 가능성이 있습니다.
왜 중요한가
Devika는 코드를 생성하고 작성하는 자율 AI 코딩 에이전트입니다. 의도된 프로젝트 작업 공간을 벗어나는 것은 에이전트 자체의 코드 작성 기능을 실행 호스트에서의 임의 파일 쓰기 프리미티브로 전환합니다.
공격 경로
코딩 에이전트의 save_code_to_project 함수는 경로 정규화가 없으므로, 공격자 영향 프로젝트/파일 이름(예: 조작된 소스 또는 에이전트 도구 출력을 통해)이 의도된 프로젝트 작업 공간 외부에 파일을 씁니다.
영향받는 시스템
Devika v1.0 (stitionai/devika): Patcher 에이전트 save_code_to_project (CVE-2026-51874) 및 Feature 에이전트 save_code_to_project (CVE-2026-51875)
완화 방안
업스트림 수정이 제공되면 적용 (트래커 stitionai/devika#709 영역); Devika를 제한된 파일 시스템 범위의 격리된 컨테이너/샌드박스에서 실행.