취약점  ·  2026-10-03

pandas-ai: CodeExecutor.execute의 코드 인젝션으로 에이전트화된 데이터프레임 라이브러리를 사용하는 머신에서 임의 Python 실행 가능 (CVE-2026-51898)

취약점Medium 영향도GlobalCVE-2026-51898
NVD는 2026-10-02에 CVE-2026-51898을 게시했습니다: pandas-ai 3.0.0은 CodeExecutor.execute의 코드 인젝션에 취약합니다. 미등급, 공급업체 분석 대기 중; 코드 실행 격차는 LLM 코드 생성 데이터프레임 도구에 내재된 특성입니다.
pandas-ai는 데이터/ML 작업에서 널리 사용되는 LLM 에이전트 코드 실행 도구입니다; 격리되지 않은 생성 코드 실행은 전형적인 에이전트 RCE 프리미티브입니다 — 확인된 공개 익스플로잇이 없더라도 ML 인프라 위생과 관련이 있습니다 (Tier C).
CodeExecutor.execute 경로는 LLM을 위해 생성된 코드를 적절한 격리 없이 실행합니다; 조작된 프롬프트나 데이터셋은 pandas-ai 에이전트가 실행되는 호스트에서 임의 명령 실행으로 실행을 유도할 수 있습니다.
pandas-ai 3.0.0
업스트림 수정 사항이 발행되면 적용합니다 (sinaptik-ai/pandas-ai 이슈 #1893); pandas-ai를 신뢰할 수 있는 데이터/프롬프트에 대해서만 실행하거나 샌드박스 내에서 실행합니다.
NVD CVE-2026-51898pandas-ai issue #1893
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →