언어 바꾸기English
이전 목록

주당 3억 회 이상 다운로드되는 오픈소스 패키지 'Starlette'의 취약성으로 수백만 개의 AI 에이전트가 위험에 처하다

Millions of AI agents are at risk due to a vulnerability in the open-source package Starlette, which is downloaded more than 300 million times a week

TL;DR AI

핵심 요약

1분
  1. 연구진이 Starlette의 치명적 취약점 CVE-2026-48710, 일명 BadHost를 공개했다.

  2. 조작된 Host 헤더로 라우팅 기반 인증을 우회해 보호된 엔드포인트에 접근할 수 있다.

  3. Starlette가 FastAPI, MCP, vLLM, LiteLLM 같은 도구의 핵심 의존성이라 AI 에이전트와 서버 전반으로 영향이 번질 수 있다.

  4. Starlette는 수정 버전을 배포했으며, 사용자들은 취약 설치와 노출된 자격 증명을 즉시 점검해야 한다.

원문 보기