무슨 일이 있었나
VulnCheck은 Open Computer Use ≤ 1.0.0에 대해 CVE-2026-108721(발행일 2026-10-11, CVSS 5.3 v3.1, CWE-178)을 발표했습니다: macOS 비밀번호 관리자 차단 목록은 대소문자 변형 번들 ID를 통해 우회할 수 있으므로, 프롬프트 주입된 모델 턴이 컴퓨터 사용 도구를 통해 잠금 해제된 비밀번호 관리자 인터페이스에 도달하여 제어할 수 있습니다. NVD REST API로 검증되었습니다.
왜 중요한가
컴퓨터 사용 에이전트는 강력한 UI 제어 및 스크린샷 기능을 보유하고 있습니다. 차단 목록 우회는 이를 개발자/임원 노트북의 잠금 해제된 비밀번호 관리자로부터의 자격 증명 탈취로 전환합니다. 특정 프롬프트 주입 경로는 이를 MCP 컴퓨터 사용 배포에서 실제 에이전트 실행 공격 클래스로 만듭니다.
공격 경로
로컬 MCP 호출자(프롬프트 주입된 에이전트 턴 포함)는 get_app_state/action 도구에 대소문자 변형 번들 식별자(CWE-178, 예: com.1Password.1Password)를 전달합니다. 대소문자를 구분하는 차단 목록 비교로 인해 접근성 트리를 읽고, 스크린샷을 캡처하고, 잠금 해제된 비밀번호 관리자 UI를 제어할 수 있습니다.
영향받는 시스템
iFurySt Open Computer Use (open-computer-use / OpenComputerUseKit) 1.0.0까지(macOS)
완화 방안
1.0.0 이후 버전으로 업그레이드하고/하거나 차단 목록을 대소문자를 구분하지 않는 정규 비교로 강화하십시오. 컴퓨터 사용 도구 액세스를 제한하고 비밀번호 관리자 앱에 접촉하는 get_app_state/action 호출을 모니터링하십시오. 권고: https://www.vulncheck.com/advisories/open-computer-use-through-1.0.0-denylist-bypass-via-case-variant-bundle-id