정의
공격자가 사용자명이나 비밀번호 없이 대상 컴퓨터에서 원하는 소프트웨어 명령을 실행할 수 있게 해주는 심각한 유형의 취약점입니다. AI 인프라에서 이는 일반적으로 AI 서버 및 이와 연결된 모든 것에 대한 완전한 제어를 의미합니다.
왜 중요한가
Langflow 또는 LiteLLM과 같은 AI 플랫폼에서의 RCE는 공격자에게 AI 운영자와 동일한 접근 권한을 부여합니다: 모든 모델 자격증명, 연결된 모든 데이터베이스, 모든 API 키, 그리고 더 광범위한 기업 네트워크로 침투할 수 있는 능력입니다. 그러한 여러 취약점이 2026년에 적극적으로 악용되었습니다.