정의
공격자가 모호한 웹 요청을 작성하여 체인의 두 시스템(예: 프록시와 서버)에서 다르게 해석되도록 하는 기법으로, 요청이 보안 검사를 '우회'할 수 있게 한다. 널리 사용되는 웹 프레임워크의 이러한 유형의 결함이 vLLM, LiteLLM, MCP servers 같은 주요 AI 서빙 도구에 동시에 영향을 주는 것으로 발견되었다.
왜 중요한가
공유 기본 컴포넌트의 한 가지 결함이 그 위에 구축된 수십 개의 AI 제품의 보안을 조용히 손상시킬 수 있으며, 이것이 미국 정부의 적극적으로 악용되는 취약점 목록에 빠르게 등재된 이유이다.