GitLab 한국어
팔로우
Serena에서 치명적인 원격 코드 실행 취약점 발견, 인기 있는 MCP 코딩 에이전트
인기 있는 AI 코딩 에이전트인 Serena에서 임의 코드 실행을 허용하는 치명적인 취약점이 발견되었습니다. GitLab의 위협 연구 그룹에서 확인한 이 결함은 버전 1.6.1 이하에서 존재합니다. 공격자는 리포지토리에 악성 .serena/project.yml 파일을 배치하여 이를 악용할 수 있습니다. 개발자가 이러한 프로젝트를 열면 악성 코드가 실행됩니다. 이 취약점은 프로젝트 구성을 처리하기 위해 샌드박스되지 않은 Jinja2 템플릿 엔진을 사용하는 Serena에서 비롯됩니다. 이 템플릿 엔진은 Python의 객체 그래프에 액세스할 수 있어 잘 알려진 기술을 통해 코드 실행을 가능하게 합니다. 이 익스플로잇은 신뢰할 수 없는 리포지토리에서 코드를 실행하는 것을 방지하기 위해 설계된 Serena의 의도된 신뢰 메커니즘을 우회합니다. AI 코딩 도구에서 사용하는 MCP 서버는 개발자의 로컬 환경에 광범위하게 액세스할 수 있으므로 새로운 공격 표면을 제공합니다. 격리된 CI/CD 환경과 달리 손상된 MCP 서버는 민감한 데이터와 내부 네트워크 리소스를 노출할 수 있습니다. 이 취약점은 2026년 8월 1일에 비공개로 보고되었으며, 8일 후 버전 1.7.0에서 수정 사항이 릴리스되었습니다. Serena 사용자는 즉시 업데이트하는 것이 강력히 권장됩니다. 유사한 AI 코딩 도구를 구축하는 개발자는 프로젝트 구성 파일을 신뢰할 수 없는 입력으로 취급하고 신뢰 게이트가 모든 코드 경로를 포함하도록 해야 합니다. 보안 팀은 조직 내에서 실행되는 MCP 서버를 식별하고 면밀히 조사해야 합니다.