CISA, 랭플로우와 트렌드마이크로의 두 활성 결함 경고

2026년 05월 23일 게시됨 | 스페인어에서 번역됨

미국 사이버보안 및 인프라 보안국(CISA)이 자사의 KEV(적극적으로 악용되는 취약점) 카탈로그에 두 가지 새로운 취약점을 추가했습니다. 첫 번째는 인공지능 도구인 Langflow에 영향을 미치고, 두 번째는 Trend Micro Apex One에 영향을 미칩니다. 두 취약점 모두 공격자에 의해 시스템을 손상시키기 위해 적극적으로 악용되고 있습니다. 즉각적인 업데이트가 필요합니다.

사이버보안 운영 센터 모니터링 스테이션, 대형 디지털 화면에 두 개의 활성 위협 경보가 나란히 표시됨: 왼쪽 패널은 악성 코드 주입 흐름이 있는 Langflow AI 인터페이스, 오른쪽 패널은 손상된 엔드포인트 경고가 있는 Trend Micro Apex One 콘솔, 빨간색 표시등이 깜빡이고, 취약한 서버에 연결되는 네트워크 트래픽 선, 긴급 업데이트를 시작하기 위해 키보드에 손을 뻗는 기술자, 극적인 파란색과 빨간색 조명, 홀로그램 데이터 스트림, 영화 같은 사실적인 기술 일러스트레이션, 높은 대비의 산업적 분위기, 빛나는 위협 표시기가 있는 상세한 UI 요소

AI 및 보안 분야 취약점의 기술적 세부 사항 🛡️

CVE-2025-3248로 식별된 Langflow의 결함은 인증되지 않은 경로를 통한 원격 코드 실행을 허용합니다. 한편, Trend Micro Apex One의 취약점(CVE-2025-24085)은 공격자에게 시스템에 대한 완전한 제어권을 부여할 수 있는 권한 상승을 수반합니다. 두 경우 모두 즉각적인 패치가 필요합니다. 보안 팀은 침입을 방지하기 위해 패치 적용을 최우선으로 해야 합니다.

백신조차도 실패할 수 있다니, 참 아이러니하네요 😅

당신을 보호해야 할 바로 그 도구인 Trend Micro Apex One에 구멍이 있어서 나쁜 사람들이 마치 자기 집 드나들듯이 들어올 수 있습니다. 그리고 Langflow를 사용하여 AI를 만든다면, 누군가가 그것을 이용해 혼란을 일으킬 수도 있습니다. 그러니 아시겠죠? 업데이트하거나, 아니면 왜 당신의 시스템이 엉망이 되었는지 상사에게 설명할 준비를 하세요.