terminal
Weekly Digest // TECH_NEWS — Week 9-2026
newspaperWeekly Report

Astro SSRF 취약점: SSR 오류 페이지의 Host Header… — 2026년 9주 기술 뉴스

Industry shifts, security alerts, hardware, and AI/ML

calendar_todaysummarizeWeek 9-2026bolt1 CRITICAL
보안

Astro SSRF 취약점: SSR 오류 페이지의 Host Header 주입(CVE-2026-25545)

Aikido Security의 AI 펜테스팅 에이전트가 Astro의 SSR 구현에서 Host Header Injection으로 인한 full-read SSRF 취약점(CVE-2026-25545)을 발견했습니다. 사용자 정의 prerendered error page(404.astro 또는 500.astro)가 존재할 때, AstrorenderError()req.headers.host를 검증 없이 사용해 내부 fetch() URL을 구성합니다. 공격자는 Host 헤더를 자신의 서버로 변경해 Astro 서버가 http://127.0.0.1:8000/.env 같은 내부 URL로 redirect를 따라가도록 유도할 수 있습니다. 패치 버전은 astro@5.17.2, @astrojs/node@9.5.3, astro@6.0.0-beta.11이며(2026년 2월 11일 릴리스), 수정된 버전은 fetch() 대신 디스크에서 직접 error page를 읽습니다.

Astro SSRF 취약점: SSR 오류 페이지의 Host Header 주입(CVE-2026-25545)
Read Articlearrow_forward
Video · 의견22:15

Trump가 실제로 Anthropic을 위협했다(나쁜 일이다…)

Theo가 Pentagon이 Anthropic에 내린 최후통첩을 분석합니다. "모든 합법적 사용(any lawful use)" 조항을 수용하고 국내 대규모 감시와 완전 자율 무기에 대한 안전장치를 제거하지 않으면 Defense Production Act에 따라 supply chain risk로 지정하겠다는 내용으로, 이는 미국 기업에 사용된 전례가 없는 조치입니다. Dario Amodei CEO는 두 요구를 모두 거부하며, Anthropic이 기밀 군사 네트워크에 배치된 최초의 frontier AI 기업이고 CCP 연계 기업을 차단해 수억 달러의 수익을 포기했음을 밝혔습니다. Google 직원 175명과 OpenAI 직원 47명이 연대 공개서한에 서명했으며, Theo는 자신이 Anthropic 비판자임에도 이번 사태가 자유 시장 원칙에 반하는 전례 없는 정부 권력 남용이라고 규정합니다.

AI_INFOGRAPHIC
Trump가 실제로 Anthropic을 위협했다(나쁜 일이다…) — infographicWATCH_VIDEOarrow_forward
Article · 보안READ TIME: 3m

보안 권고: 최근 Angular 취약점 대응

Angular 보안 팀이 SSR 관련 두 가지 취약점을 패치했으며, 프로덕션에서 SSR을 운영하는 개발자는 ng update @angular/ssr@<patched-version>으로 즉시 업데이트해야 합니다. 첫 번째는 SSRF 및 header injection 결함으로, Angular의 내부 URL 재구성 로직이 HostX-Forwarded-* 헤더를 목적지 도메인 검증 없이 신뢰해 발생합니다. 두 번째는 X-Forwarded-Prefix 처리의 open redirect로, 슬래시 하나만 제거하는 정규화 로직 때문에 ///evil.com 같은 triple-slash 값이 공격자 서버로 redirect를 유발하고 공유 캐시 응답을 오염시킬 수 있습니다. SSR을 사용하지 않는 애플리케이션은 즉각적인 위험은 없지만 최신 패치 버전 유지를 권장합니다.

READ_FULL_LOGarrow_forward
Article · 릴리스READ TIME: 5m

GitHub Copilot CLI 정식 출시 - GitHub Changelog

GitHub Copilot CLI2025년 9월 public preview 출시 이후 모든 Copilot Pro, Pro+, Business, Enterprise 구독자에게 정식 출시(GA)되었습니다. Plan 모드(Shift+Tab)로 코드 작성 전 구현 계획을 수립하고, Autopilot 모드로 완전 자율 실행이 가능합니다. Explore, Task, Code Review, Plan 등 전문 에이전트가 병렬 실행되며, & 접두사로 클라우드 코딩 에이전트에 작업을 위임할 수 있습니다. Claude Opus 4.6, Claude Sonnet 4.6, Claude Haiku 4.5, GPT-5.3-Codex, Gemini 3 Pro 등 다양한 모델을 지원합니다. GitHub MCP server가 내장되어 있고, 커스텀 MCP server, plugin, markdown 기반 agent skill, preToolUse/postToolUse lifecycle hook을 지원합니다.

READ_FULL_LOGarrow_forward
Article · 보안READ TIME: 3m

innerHTML 안녕, setHTML 반가워: Firefox 148의 더 강력한 XSS 보호

Firefox 148이 표준화된 Sanitizer API를 업계 최초로 탑재했으며, DOM 삽입 시점에 위험한 요소와 속성을 제거하는 setHTML() 메서드를 innerHTML의 안전한 대안으로 제공합니다. onclick 핸들러가 달린 img 태그 같은 위험 요소가 무해한 텍스트로 변환되어 XSS를 차단합니다. 개발자는 커스텀 Sanitizer 설정으로 기본 규칙을 강화하거나 완화할 수 있습니다. setHTML()을 채택한 사이트는 Trusted Types와 결합해 다른 모든 안전하지 않은 HTML 삽입 경로를 차단하는 strict policy를 적용할 수 있습니다. Mozilla는 2009년 Content-Security-Policy 표준 공동 개발부터 XSS 완화에 깊이 관여해 왔으며, 다른 브라우저도 곧 Sanitizer API를 지원할 것으로 기대합니다.

READ_FULL_LOGarrow_forward
Article · 공지READ TIME: 2m

Claude와 Codex, Copilot Business 및 Pro 사용자에게 제공 - GitHub Changelog

AnthropicClaudeOpenAICodex가 Copilot Business 및 Copilot Pro 구독자를 위한 코딩 에이전트로 제공됩니다(Enterprise·Pro+ 고객에게는 이미 제공 중). 세 에이전트(Copilot, Claude, Codex)는 GitHub 내 단일 shared platform에서 실행되며, Copilot Memory를 통한 공유 컨텍스트와 GA된 Agent Control Plane을 통한 중앙 집중식 audit logging을 제공합니다. 추가 구독이 필요 없으며, public preview 기간에는 세션당 premium request 1회가 소비됩니다. github.com Agents 탭, GitHub Mobile, VS Code 1.109 이상에서 접근 가능하고 이슈에 할당하거나 pull request 댓글에서 @claude 또는 @codex로 멘션할 수 있습니다.

READ_FULL_LOGarrow_forward
Article · 보안READ TIME: 4m

StepSecurity가 Microsoft @types 패키지의 릴리스 폭풍을 포착한 방법

2026년 2월 17일, StepSecurity의 AI Package Analyst가 DefinitelyTyped의 여러 @types/ 패키지(@types/mapbox__point-geometry, @types/tar 등)에서 코드 변경 없이 30분마다 동일한 deprecated 버전이 배포되는 릴리스 폭풍을 감지했습니다. microsoft/DefinitelyTyped-toolspublish-packages.yml GitHub Actions workflow를 추적한 결과, publish 레이블이 "latest" 대신 undefined로 전달되는 단 한 줄짜리 JavaScript 버그가 루프 가드 검사를 우회하게 만들었음이 밝혀졌습니다. 메인테이너 jakebailey가 당일 내에 수정 사항을 진단·개방·검토·병합했습니다. StepSecurity는 무해해 보이는 버전 범프의 홍수가 npm 공급망에서 공격자의 위장 수단으로 악용될 수 있는 정확한 노이즈 패턴임을 경고합니다.

READ_FULL_LOGarrow_forward
summarizeDigest_Summary

9주차 가장 중요한 보안 이슈는 CVE-2026-25545입니다. Aikido Security의 AI 펜테스팅 에이전트가 발견한 Astro SSR 구현의 full-read SSRF 취약점으로, 커스텀 404.astro 또는 500.astro 에러 페이지가 있을 때 Astro의 renderError()가 검증되지 않은 Host 헤더로 내부 fetch() URL을 구성해 공격자가 .env 파일을 포함한 임의의 내부 엔드포인트로 요청을 우회시킬 수 있습니다. 패치 버전 astro@5.17.2@astrojs/node@9.5.3이 2월 11일 배포되었으며, SSR에 커스텀 에러 페이지를 사용하는 팀은 즉시 업데이트해야 합니다. Angular 보안 팀도 같은 주에 유사한 SSR 취약점을 공개했습니다: 신뢰할 수 없는 HostX-Forwarded-* 헤더를 통한 SSRF/header injection과, X-Forwarded-Prefix 처리의 open redirect. 패턴은 명확합니다 — 내부 라우팅 결정에 들어오는 헤더를 신뢰하는 SSR 프레임워크는 광범위한 공격 표면이 됩니다.

AI 툴링 면에서 GitHub Copilot CLI가 Plan 모드, Autopilot, 내장 MCP server 지원과 함께 정식 출시(GA)되었고, ClaudeCodex가 공유 Agent Control Plane을 통해 모든 Business 및 Pro 구독자를 위한 1급 코딩 에이전트로 제공되기 시작했습니다. Firefox 148은 표준화된 Sanitizer API를 탑재해 setHTML()이 브라우저 네이티브 XSS 방지 innerHTML 대안이 되었습니다.

공급망 경계도 주목받았습니다. StepSecurity가 여러 @types/ 패키지에서 한 줄짜리 undefined 레이블 버그로 인해 30분마다 deprecated 버전이 배포된 릴리스 폭풍을 포착했는데, 이는 실제 공급망 공격을 은폐할 수 있는 노이즈 패턴입니다. Pentagon-Anthropic 갈등은 프론티어 AI 기업에 대한 정부 영향력이라는 더 광범위한 질문을 남겼습니다.

Key Takeaways
  • CVE-2026-25545는 Host header injection을 통한 Astro SSR의 치명적 full-read SSRF 취약점입니다 — 커스텀 에러 페이지를 사용한다면 astro@5.17.2 또는 @astrojs/node@9.5.3으로 즉시 업데이트하세요.
  • GitHub Copilot CLI가 Plan 및 Autopilot 모드와 함께 정식 출시되었으며, Claude와 Codex가 모든 Business 및 Pro 구독자를 위한 코딩 에이전트로 제공됩니다.
  • Firefox 148이 setHTML()을 포함한 Sanitizer API를 탑재해 네이티브 XSS 방지 innerHTML 대안을 제공하고, StepSecurity는 npm 릴리스 폭풍이 공급망 공격을 위장할 수 있다고 경고합니다.