취약점  ·  2026-10-12

Open Computer Use (macOS): case-variant bundle IDs bypass password-manager denylist → prompt-injected control of unlocked 1Password (CVSS 5.3)

취약점High 영향도GlobalCVE-2026-108721
VulnCheck은 Open Computer Use ≤ 1.0.0에 대해 CVE-2026-108721(발행일 2026-10-11, CVSS 5.3 v3.1, CWE-178)을 발표했습니다: macOS 비밀번호 관리자 차단 목록은 대소문자 변형 번들 ID를 통해 우회할 수 있으므로, 프롬프트 주입된 모델 턴이 컴퓨터 사용 도구를 통해 잠금 해제된 비밀번호 관리자 인터페이스에 도달하여 제어할 수 있습니다. NVD REST API로 검증되었습니다.
컴퓨터 사용 에이전트는 강력한 UI 제어 및 스크린샷 기능을 보유하고 있습니다. 차단 목록 우회는 이를 개발자/임원 노트북의 잠금 해제된 비밀번호 관리자로부터의 자격 증명 탈취로 전환합니다. 특정 프롬프트 주입 경로는 이를 MCP 컴퓨터 사용 배포에서 실제 에이전트 실행 공격 클래스로 만듭니다.
로컬 MCP 호출자(프롬프트 주입된 에이전트 턴 포함)는 get_app_state/action 도구에 대소문자 변형 번들 식별자(CWE-178, 예: com.1Password.1Password)를 전달합니다. 대소문자를 구분하는 차단 목록 비교로 인해 접근성 트리를 읽고, 스크린샷을 캡처하고, 잠금 해제된 비밀번호 관리자 UI를 제어할 수 있습니다.
iFurySt Open Computer Use (open-computer-use / OpenComputerUseKit) 1.0.0까지(macOS)
1.0.0 이후 버전으로 업그레이드하고/하거나 차단 목록을 대소문자를 구분하지 않는 정규 비교로 강화하십시오. 컴퓨터 사용 도구 액세스를 제한하고 비밀번호 관리자 앱에 접촉하는 get_app_state/action 호출을 모니터링하십시오. 권고: https://www.vulncheck.com/advisories/open-computer-use-through-1.0.0-denylist-bypass-via-case-variant-bundle-id
NVD CVE-2026-108721VulnCheck advisory
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →