사랑스러운 데모용 에듀테크 앱에서 노출된 보안 취약점

보안 연구원이 Lovable 플랫폼에서 성공 사례로 소개된 교육 기술(EdTech) 애플리케이션에서 여러 치명적인 취약점을 발견했습니다. Lovable은 자체 도구로 구축된 앱을 선보이는 66억 달러 규모의 '바이브 코딩' 플랫폼입니다.
취약점 상세 정보
연구원은 Lovable 쇼케이스에서 10만 회 이상 조회된 EdTech 앱을 테스트했으며, 이 앱은 UC 버클리, UC 데이비스 및 유럽, 아프리카, 아시아 전역 학교의 실제 사용자를 보유하고 있었습니다. 몇 시간 동안의 테스트에서 다음과 같은 결과가 발견되었습니다:
- 총 16개의 보안 취약점
- 6개의 치명적 취약점
- "말 그대로 뒤집힌" 인증 논리 — 로그인한 사용자는 차단하고 익명 사용자는 허용
- 연구원은 이를 "작동은 하지만 검토되지 않은 전형적인 AI 생성 코드"라고 설명
노출된 정보
- 18,697개의 사용자 기록(이름, 이메일, 역할) — 인증 없이 접근 가능
- 단일 API 호출로 계정 삭제 가능 — 인증 불필요
- 학생 성적 수정 가능 — 인증 불필요
- 대량 이메일 발송 기능 — 인증 불필요
- 14개 기관의 기업 조직 데이터
대응
연구원이 취약점을 Lovable에 보고했으나, Lovable은 문제를 해결하지 않고 지원 티켓을 닫았습니다.
📖 전체 출처 읽기: r/ClaudeAI
👀 See Also

91,000건의 AI 에이전트 상호작용에서 수집된 위협 데이터: 도구 남용 6.4% 증가, 새로운 멀티모달 공격 등장
2026년 2월 91,284건의 AI 에이전트 상호작용 분석에 따르면 도구/명령어 남용이 6.4% 증가하여 14.5%에 달했으며, 도구 체인 에스컬레이션이 주요 패턴으로 나타났습니다. RAG 중독은 메타데이터 공격(12.0%)으로 전환되었고, 이미지/PDF를 통한 멀티모달 인젝션이 2.3%로 새롭게 등장했습니다.

사기 경고: 가짜 GitHub 에어드롭이 CLAW 토큰 사용자를 노립니다
GitHub 기여에 대한 $CLAW 토큰 에어드롭을 제공한다고 주장하는 피싱 사기가 유포되고 있습니다. 이 사기는 Google 공유 링크를 사용하여 의심스러운 .xyz 사이트로 리디렉션하고 사용자에게 지갑 연결을 요청하여 지갑 자금을 탈취할 수 있습니다.

보안 벤치마크: 211개의 적대적 프로브로 10개 LLM 테스트
보안 연구원이 10개의 LLM을 211개의 적대적 공격으로 테스트한 결과, 추출 저항성은 평균 85%인 반면 주입 저항성은 평균 46.2%에 불과한 것으로 나타났습니다. 모든 모델이 구분자, 주의 분산, 스타일 주입 공격에서 완전히 실패했습니다.

ThornGuard: 프롬프트 인젝션으로부터 MCP 서버 연결을 보호하는 프록시 게이트웨이
ThornGuard는 MCP 클라이언트와 업스트림 서버 사이에 위치하는 프록시로, 트래픽에서 인젝션 패턴을 스캔하고, 개인 식별 정보(PII)를 제거하며, 대시보드에 로깅합니다. 이 도구는 서버가 도구 응답에 숨겨진 명령을 삽입할 수 있는 취약점이 테스트를 통해 발견된 후 개발되었습니다.