AutoGPT는 지속적인 인공지능 에이전트를 생성, 배포, 관리하기 위한 워크플로 자동화 플랫폼입니다. 버전 0.6.34~0.6.51에서 백엔드는 무결성/진위 확인 없이 pickle.loads를 사용하여 Redis 캐시 바이트를 역직렬화합니다. 쓰기 경로는 pickle.dumps(...)를 사용하여 값을 Redis로 직렬화하고 읽기 경로는 HMAC/서명 또는 엄격한 스키마 검증 게이팅 역직렬화 없이 바이트에서 맹목적으로 pickle.loads(...)를 호출합니다. 공격자가 공유 CAC를 중독시킬 수 있는 경우
AutoGPT는 지속적인 인공지능 에이전트를 생성, 배포, 관리하기 위한 워크플로 자동화 플랫폼입니다. 버전 0.6.34~0.6.51에서 백엔드는 무결성/진위 확인 없이 pickle.loads를 사용하여 Redis 캐시 바이트를 역직렬화합니다. 쓰기 경로는 pickle.dumps(...)를 사용하여 값을 Redis로 직렬화하고 읽기 경로는 HMAC/서명 또는 엄격한 스키마 검증 게이팅 역직렬화 없이 바이트에서 맹목적으로 pickle.loads(...)를 호출합니다. 공격자가 Redis의 공유 캐시 키를 오염시킬 수 있는 경우 백엔드 컨테이너 컨텍스트에서 임의의 명령 실행이 가능하여 기밀성, 무결성 및 가용성에 영향을 미칩니다. 이 문제는 버전 0.6.52에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 76.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 76.00 |
VPI 공식 vpi-v1 기준