Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ai-agent-security-research — AI 코딩 에이전트 인프라에 대한 공개 보안 연구. CVE-2026-22812 및 CVE-2026-22813에 대한 에이전트 실행 가능한 수정 매니페스트. | Kitploit
도구/GitHubGitHub/hodgeluke/ai-agent-security-research
Cloud Infrastructure SecurityVulnerability AnalysisWeb SecurityAI Security
GitHubhodgeluke/ai-agent-security-research

ai-agent-security-research

AI 코딩 에이전트 인프라에 대한 공개 보안 연구. CVE-2026-22812 및 CVE-2026-22813에 대한 에이전트 실행 가능한 수정 매니페스트.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
15개월 전아직 검토되지 않음

AI 에이전트 보안 연구

AI 코딩 에이전트 인프라에 대한 공개 보안 연구.

Hodge Luke Digital Intelligence Agency 발행


이 저장소의 목적

이 저장소에는 AI 코딩 에이전트 플랫폼에 대한 보안 연구, 취약점 분석, 그리고 수정 가이드가 포함되어 있습니다. 모든 권고에는 에이전트 실행 가능 수정 매니페스트(agent-executable remediation manifest) 가 포함되어 있습니다 — 이는 AI 코딩 에이전트가 직접 읽고 실행할 수 있는 구조화된 문서입니다.

개념: 에이전트 실행 가능 보안 권고

대부분의 보안 권고는 무엇이 잘못되었고 무엇을 해야 하는지 알려줍니다. 하지만 여전히 직접 실행해야 합니다.

저희 권고에는 수정 매니페스트가 포함되어 있습니다 — STOP_IF 조건, 자격 증명을 위한 ASK_USER 지시, 그리고 REPORT 체크포인트로 구성된 구조화된 지침 세트입니다. 매니페스트를 복사하세요. AI 코딩 에이전트의 채팅에 붙여넣으세요. 그리고 "이것을 실행하세요." 라고 말하세요.

에이전트는 매니페스트를 읽고 각 단계를 순서대로 실행하며, 조건이 충족되지 않으면 중지하고, 자격 증명이 필요할 때만 요청합니다. 추측하지 않습니다. 건너뛰지 않습니다.

이것이 2026년에 보안 권고가 작동해야 하는 방식입니다.


현재 권고

CVE-2026-22812 + CVE-2026-22813: AI 코딩 에이전트의 인증 없는 원격 코드 실행

  • CVE-2026-22812 — CVSS 8.8 — HTTP 서버를 통한 인증 없는 원격 코드 실행
  • CVE-2026-22813 — CVSS 9.6 — 소독되지 않은 LLM 출력을 통한 XSS-to-RCE
  • 공개 인터넷에 노출된 인스턴스 220,000개 이상
  • 직접 RCE에 취약한 것으로 확인된 15,200개
  • 영향 대상: OpenCode serve 모드, OpenClaw 인스턴스, Mac Mini 로컬 배포

빠른 시작: advisories/CVE-2026-22812-22813/remediation.md을 열고, 매니페스트를 복사한 후 AI 에이전트에 붙여넣으세요.


저장소 구조

root@kitploit:~
advisories/
  CVE-2026-22812-22813/
    ADVISORY.md          # 기술 요약
    remediation.md       # 에이전트 실행 가능 수정 매니페스트
    exposure-data.md     # 출처 기반 노출 통계
    SOURCES.md           # 전체 인용 목록
hardening/
  linux-vps.md           # Ubuntu/Debian용 레이어 4 강화
  macos.md               # macOS용 레이어 4 강화

전체 분석

완전한 취약점 분석, 재현 방법론, 그리고 5계층 심층 방어 아키텍처는 블로그 게시물로 게시되었습니다:

당신의 AI 코딩 에이전트는 당신의 머신에 대한 루트 액세스 권한을 가지고 있습니다. 다른 것도 그런가요?


FORGE 소개

FORGE는 이 연구에서 설명된 5계층 방어 아키텍처를 원커맨드 배포로 구현합니다. 일회성 $47. 당신의 VPS. 당신의 코드. 반복 요금 없음.

  • 제품
  • 전체 비교 (8개 플랫폼)
  • 보안 아키텍처

기여

발견 사항을 제출하는 방법은 CONTRIBUTING.md를 참조하세요.

라이선스

MIT — 연구는 무료입니다. 인프라를 보호하는 데 사용하세요.


Hodge Luke Digital Intelligence Agency forge.useacceda.com

도구 다운로드