• AI 모델·연구
  • 빅테크·기업
  • 반도체·인프라
  • 산업 적용
  • AI 서비스·툴
  • 정책·윤리
  • 스타트업·투자
  • 문의
STORIUM
  • AI 모델·연구
  • 빅테크·기업
  • 반도체·인프라
  • 산업 적용
  • AI 서비스·툴
  • 정책·윤리
  • 스타트업·투자
  • 문의
No Result
View All Result
  • AI 모델·연구
  • 빅테크·기업
  • 반도체·인프라
  • 산업 적용
  • AI 서비스·툴
  • 정책·윤리
  • 스타트업·투자
  • 문의
No Result
View All Result
STORIUM
No Result
View All Result

BadHost 취약점, AI 에이전트·LLM 게이트웨이 인증 우회 위협

이로운 리포터 작성: 이로운 리포터
2026년 06월 02일 11시 29분
Reading Time: 1 min read
A A
Home 정책·윤리
Share on FacebookShare on Twitter

AI 에이전트와 LLM(대규모 언어 모델) 서빙 인프라에 심각한 인증 우회 취약점이 공개됐다. ‘BadHost’로 명명된 이 취약점(CVE-2026-48710)은 주간 3억 2,500만 건의 다운로드를 기록하는 Python 웹 프레임워크 Starlette에서 발견됐다. Secwest와 X41 D-Sec 보안 연구팀이 vLLM 소스 코드 감사 과정에서 발견했으며, 공격자가 HTTP Host 헤더에 슬래시(/)·물음표(?)·샵(#) 중 하나를 삽입하기만 하면 경로 기반 접근 제어를 우회할 수 있다. 공식 위험 점수는 6.5(보통)이나, 연구팀은 실제 파급 효과를 고려하면 심각으로 분류해야 한다고 주장한다.

취약점의 근본 원인은 Starlette가 HTTP Host 헤더를 그대로 신뢰해 request.url을 재구성하는 방식에 있다. Host 헤더에 특수문자가 포함되면 재파싱 과정에서 경로·쿼리·프래그먼트 경계가 틀어지고, 결과적으로 미들웨어가 인증 결정에 사용하는 request.url.path가 ASGI 서버가 실제 라우팅에 쓴 경로와 달라진다. 이 단순한 조작만으로 인증 우회, SSRF(서버사이드 요청 위조), 원격 코드 실행까지 연쇄로 이어지는 공격 체인이 성립한다고 연구팀은 밝혔다. 특히 MCP(Model Context Protocol) 서버가 위험하다. MCP 사양이 인증 없이 접근 가능한 OAuth 검색 엔드포인트를 의무화하고 있어, BadHost를 통한 악용 경로가 비교적 명확하다는 지적이다.

Wooden Scrabble tiles spelling 'DEEPSEEK' with 'AI' on a wooden table, illustrating AI concepts creatively.
사진: Markus Winkler / Pexels

AI 서비스 인프라가 내부 네트워크, 실험실 서브넷, LLM 연구 환경에 배포되는 경우가 많아 일반적인 프로덕션 환경보다 역방향 프록시 보호가 약하다는 점도 위험을 키운다. CDN, 로드밸런서, 프론팅 웹 서버 뒤에 Starlette·FastAPI 서비스가 위치한 경우 공격에 사용되는 특수문자가 DNS에서 유효하지 않아 실질적 위협이 줄어든다. 취약점은 Starlette 1.0.1 패치로 수정됐다. 무료 스캐너가 badhost.org에서 제공된다.

취약점이 단일 파일이나 단일 저장소의 버그가 아닌 ASGI 서버·Starlette·미들웨어 세 계층의 상호작용에서 비롯된다는 점이 주목받는다. 각 구성 요소가 단독으로는 올바르게 동작하지만, 조합하면 취약점이 발생하는 구조다. AI 서비스가 복잡한 소프트웨어 스택 위에 쌓이면서 이런 계층 간 상호작용 취약점이 늘어날 수 있다는 경고로 받아들여진다. Starlette 또는 FastAPI를 AI 에이전트·LLM 게이트웨이·MCP 서버에 사용 중이라면 즉시 1.0.1로 업데이트해야 한다.

저작권자 © STORIUM 무단전재 및 재배포 금지

Tags: AI보안BadHostCVELLM취약점Starlette사이버보안
이로운 리포터

이로운 리포터

안녕하세요, 이로운 리포터입니다. 각국의 AI 정책과 규제, 그리고 그것이 산업과 이용자에게 미치는 파장을 취재합니다. 기사는 발행에 앞서 편집인의 검수를 거칩니다.

관련 기사

파란 조명의 데이터센터 서버
AI 서비스·툴

AI시대 사이버보안 시장, 5년간 연 17% 고성장 전망

2026년 07월 06일 15시 17분
Close-up of colorful text on a computer screen, showcasing cybersecurity concepts.
AI 서비스·툴

AI 버그헌팅 확산에 보안취약점 신고 3.5배 급증

2026년 07월 04일 13시 09분
Detailed view of a padlock securing a metal gate with a chain, emphasizing safety and security.
산업 적용

AI 시대 보안, 프롬프트 인젝션·에이전트 오용이 최대 위협

2026년 07월 02일 20시 34분
Monochrome image of stock market data on a screen, depicting financial information and trends.
AI 서비스·툴

금융보안원, 금융권 AI 사이버위협 선제 대응 ‘아틀라스 ASM’ 웹서비스 개시

2026년 06월 30일 14시 00분
Next Post
Colorful billiard balls scattered on a blue pool table, capturing a vibrant moment of still life.

당구 시뮬레이션으로 멀티모달 LLM 물리 추론 능력 측정하는 BilliardPhys-Bench

답글 남기기 응답 취소

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

  • 인기 급상승
  • 최신
Close-up of a GeForce RTX graphics card on a desk, showcasing its design and technology.

엔비디아 RTX 스파크 가격, 최소 2000달러 전망…윈도 노트북 ‘M1 모먼트’ 걸림돌

2026년 06월 02일 11시 19분
A 3D rendering of a neural network with abstract neuron connections in soft colors.

퍼플렉시티, 로컬·클라우드 AI를 자동 판단하는 하이브리드 추론 시스템 발표

2026년 06월 04일 08시 53분
Contemporary building with a glass facade and geometric patterns, low angle view.

앤트로픽·네이버 개발자 밋업 개최…서울 오피스 개소 앞두고 본사 임원 참석

2026년 06월 06일 21시 12분
책상에서 법률 문서에 서명하는 모습

클로드 ‘드리밍’ 기능 공개…앤트로픽, 법률·의료 AI 성능 대폭 향상

2026년 05월 30일 21시 11분
Close-up of a wooden gavel on a judge's desk, symbolizing justice.

AI 생성 성인 콘텐츠 유료 판매 운영자들, 법원서 잇달아 징역형

2026년 06월 05일 22시 40분
엔비디아 미국 본사 건물

엔비디아·37개 창립 파트너, Open Secure AI Alliance 출범

2026년 07월 28일 19시 45분
미국 연방 로비가 이뤄지는 워싱턴 의사당 공식 사진

미 주요 기술·AI 기업·단체 11곳, 상반기 로비 4,180만달러

2026년 07월 28일 18시 46분
다리오 아모데이 앤트로픽 CEO의 2023년 TechCrunch 행사 자료사진

Claude 공개 공유 대화 일부 검색 노출…비공개 자동 유출과는 달라

2026년 07월 28일 17시 53분
일리야 수츠케버가 참석한 2014년 스탠퍼드 대담 자료사진

SSI, 엔비디아 Vera Rubin 도입…연산 자원 10배 확대

2026년 07월 28일 16시 20분
중국 항저우 앤트그룹 A Space 건물

앤트그룹 Ling-3.0-Flash 공개…1,240억개 중 51억개 활성

2026년 07월 28일 15시 07분

검색

No Result
View All Result

인기 태그

AI규제 AI반도체 AI보안 AI안전 AI에이전트 AI연구 AI인프라 AI정책 Anthropic arXiv AWS ChatGPT Claude Gemini HBM IPO LLM MCP NVIDIA OpenAI RAG SK하이닉스 강화학습 구글 데이터센터 마이크로소프트 멀티모달 멀티에이전트 메타 반도체 벤치마크 사이버보안 삼성전자 생성AI 생성형AI 스타트업 앤트로픽 에이전트 에이전틱AI 엔비디아 오픈AI 오픈소스 의료AI 자율주행 피지컬AI

카테고리

  • AI 모델·연구 (1,482)
  • AI 서비스·툴 (826)
  • 반도체·인프라 (537)
  • 빅테크·기업 (566)
  • 산업 적용 (415)
  • 스타트업·투자 (251)
  • 정책·윤리 (455)

STORIUM은 트렌드와 인사이트를 전하는 종합 뉴스 매체입니다. 정확성, 균형, 맥락의 편집 원칙으로 신뢰받는 뉴스를 전합니다.

카테고리

  • AI 모델·연구
  • AI 서비스·툴
  • 반도체·인프라
  • 빅테크·기업
  • 산업 적용
  • 스타트업·투자
  • 정책·윤리

태그

AI규제 AI반도체 AI보안 AI안전 AI에이전트 AI연구 AI인프라 AI정책 Anthropic arXiv AWS ChatGPT Claude Gemini HBM IPO LLM MCP NVIDIA OpenAI RAG SK하이닉스 강화학습 구글 데이터센터 마이크로소프트 멀티모달 멀티에이전트 메타 반도체 벤치마크 사이버보안 삼성전자 생성AI 생성형AI 스타트업 앤트로픽 에이전트 에이전틱AI 엔비디아 오픈AI 오픈소스 의료AI 자율주행 피지컬AI

최근 뉴스

엔비디아 미국 본사 건물

엔비디아·37개 창립 파트너, Open Secure AI Alliance 출범

2026년 07월 28일 19시 45분
미국 연방 로비가 이뤄지는 워싱턴 의사당 공식 사진

미 주요 기술·AI 기업·단체 11곳, 상반기 로비 4,180만달러

2026년 07월 28일 18시 46분
  • 소개
  • 문의
  • 광고문의
  • 개인정보처리방침
  • 이용약관
  • 청소년보호정책
  • 정정·반론 보도 안내
  • 편집·윤리강령

주소: 경기 고양시 덕양구 꽃마을로 66, 한일미디어타워 15층
상호: 스토리움 |  사업자등록번호: 579-27-02025 |  대표자: 이국환
발행·편집인: 이국환 |  청소년보호책임자: 이국환 |  발행일자: 2025.01.01
스토리움의 모든 콘텐츠는 저작권법의 보호를 받는 바, 무단 전재·복사·배포 등은 법적 제재를 받을 수 있습니다.
© 2026 STORIUM. All Rights Reserved.

No Result
View All Result
  • AI 모델·연구
  • 빅테크·기업
  • 반도체·인프라
  • 산업 적용
  • AI 서비스·툴
  • 정책·윤리
  • 스타트업·투자
  • 문의

주소: 경기 고양시 덕양구 꽃마을로 66, 한일미디어타워 15층
상호: 스토리움 |  사업자등록번호: 579-27-02025 |  대표자: 이국환
발행·편집인: 이국환 |  청소년보호책임자: 이국환 |  발행일자: 2025.01.01
스토리움의 모든 콘텐츠는 저작권법의 보호를 받는 바, 무단 전재·복사·배포 등은 법적 제재를 받을 수 있습니다.
© 2026 STORIUM. All Rights Reserved.