무슨 일이 있었나
NVD REST API를 통해 검증됨 (2026-10-10 게시, VulnCheck). 둘 다 에이전트 권한 경계 이스케이프로, 프롬프트 인젝션을 승인되지 않은 파일 쓰기로 연결합니다.
왜 중요한가
코딩 에이전트 프레임워크의 샌드박스 권한 게이트 이스케이프는 프롬프트 인젝션이 실제 파일 시스템 영향으로 확대되는 메커니즘입니다. 공격자가 이미 에이전트를 조종해야 하므로 심각도는 낮습니다.
공격 경로
두 가지 샌드박스 이스케이프 결함: agent_spawn은 제공된 작업 디렉토리를 검증하지 않아 생성된 하위 에이전트가 workspace_only_writes/readonly를 이스케이프합니다. 또한 권한 게이트는 심볼릭 링크를 어휘적으로만 확인하여 악의적인 리포지토리 커밋이 작업 공간 외부를 가리키는 심볼릭 링크를 만들 수 있게 하고, 프롬프트 인젝션된 쓰기가 외부 파일에 도달하게 합니다.
영향받는 시스템
github.com/pulseaiclub/phi 0.3.0–0.28.4 (agent_spawn 작업 디렉토리) 및 0.1.1–0.28.4 (어휘 전용 심볼릭 링크 경로 확인)
완화 방안
0.28.4 이후 버전으로 업그레이드하고 작업 디렉토리를 검증하며 경로를 실제 대상(어휘 문자열이 아닌)에 대해 확인하십시오. VulnCheck 권고를 참조하십시오.