아래로 당겨서 돌아가기
AI 추론 프레임워크 SGLang의 심각한 RCE 취약점 발견—악의적 GGUF 모델로 임의 코드 실행 가능

AI 추론 프레임워크 SGLang의 심각한 RCE 취약점 발견—악의적 GGUF 모델로 임의 코드 실행 가능

Critical RCE Vulnerability Discovered in SGLang AI Inference Framework—Malicious GGUF Models Can Execute Arbitrary Code

오픈소스 대규모 언어 모델 추론 프레임워크 SGLang에서 원격 코드 실행(RCE) 취약점 CVE-2026-5760이 발견되었습니다. 공격자는 악의적인 Jinja2 템플릿 인젝션 페이로드가 포함된 GGUF 모델 파일을 만들 수 있습니다. 사용자가 이 모델을 SGLang에 로드하고 /v1/rerank 엔드포인트로 요청을 보내면, 공격자가 대상 서버에서 임의의 코드를 실행할 수 있게 됩니다. SGLang을 프로덕션 환경에서 운영 중인 조직에게는 매우 위험한 취약점입니다.