무슨 일이 있었나
2026-10-08에 게시된 8개의 조정된 Pydantic AI 권고 배치(CVSS 2.3–7.5): 공격자 제어 HTML에 의해 트리거되는 로컬 web_fetch_tool/WebFetch 폴백의 여러 리소스 고갈 결함(이차 타이틀 추출, HTML-to-Markdown CPU/메모리 폭증, 크기 제한 전 버퍼링), 차단 도메인 정규화 우회, limit_model_concurrency의 동시성 슬롯 유지 DoS, 그리고 include_content=False가 여전히 예외 메시지와 재시도 프롬프트를 통해 민감한 에이전트 콘텐츠를 내보내는 두 가지 OpenTelemetry 사례.
왜 중요한가
이것들은 에이전트 도구 견고성 격차입니다: 에이전트의 웹 가져오기에 콘텐츠를 공급할 수 있는 공격자는 에이전트를 지연시키거나 호스팅 프로세스를 고갈시킬 수 있으며, OTel 사례는 프레임워크의 개인 정보 보호 설정에 내장된 명시적인 '프롬프트 콘텐츠 로깅 안 함' 보장을 훼손합니다 — 민감한 데이터를 처리하는 AI 배포에 대한 관찰 가능성 시스템으로의 무단 데이터 유출입니다.
공격 경로
에이전트의 웹 가져오기 도구에 제공되는 공격자 제어 HTML 문서는 HTML-to-Markdown 파이프라인에서 CPU/메모리 고갈을 트리거하거나 크기 제한이 적용되기 전에 무제한 메모리를 소비합니다. 또는 원격 측정 사례에서 include_content=False가 설정된 경우에도 민감한 에이전트 프롬프트/응답 콘텐츠가 OpenTelemetry 백엔드로 내보내져 호출자의 편집 의도를 위반합니다.
영향받는 시스템
pydantic-ai 다양한 범위: ConcurrencyLimitedModel/limit_model_concurrency (CVE-2026-107286, ≤2.53.0); FileUrl force_download='allow-local'/allow_local_urls (CVE-2026-107289); HTML-to-Markdown CPU/메모리 DoS (CVE-2026-107287); 이차 타이틀/공백 처리 DoS (CVE-2026-107290); 콘텐츠 크기 적용 전 응답 버퍼링 (CVE-2026-107294); blocked_domains 정규화 우회 (CVE-2026-107288); OTel include_content=False가 exception.message (CVE-2026-107291) 및 재시도 프롬프트 (CVE-2026-107293)를 통해 여전히 콘텐츠 유출
완화 방안
개별 수정 사항에 따라 pydantic-ai 1.107.x/2.x로 업그레이드하십시오(NVD에 나열된 커밋). 필요하지 않은 경우 로컬 URL 가져오기를 비활성화하고, 업스트림에서 가져오기 크기를 상한선으로 설정하고, 원격 측정의 경우 업그레이드 후 추적 편집을 확인하거나 콘텐츠 비밀이 요구되는 곳에서 에이전트 스팬의 OTel 내보내기를 피하십시오.