
한 글자 Bearer 토큰이 LiteLLM MCP 게이트웨이의 인증을 우회해 실제 공격으로 이어졌다
LiteLLM MCP 게이트웨이의 인증 우회 취약점(CVE-2026-59822)이 CISA KEV에 등재되고, Wiz 허니팟에서 채굴기 배포·프롬프트 인젝션·메모리 자격증명 탈취 공격이 관측됐습니다.
Tag
이 주제로 기록된 글 3개를 모았습니다.

LiteLLM MCP 게이트웨이의 인증 우회 취약점(CVE-2026-59822)이 CISA KEV에 등재되고, Wiz 허니팟에서 채굴기 배포·프롬프트 인젝션·메모리 자격증명 탈취 공격이 관측됐습니다.

MCP 2026-07-28 릴리스와 새 로드맵은 세션 제거(stateless), 에이전트 ID 보안, 서버 발신 이벤트로 도구 연결을 넘어 에이전트 운영 표준으로 확장된다.

Tree-sitter로 코드베이스를 AST 파싱해 Memgraph 지식 그래프로 만들고 자연어로 쿼리하는 Code-Graph-RAG(★2,968)의 설치·사용법, 그리고 codegraph(★65,579)와의 차이를 자세히 비교합니다.