목록2026/07 (2)
Tyojong
[Codex] 구조 분석 - (Codex 실행 진입)
주요 프로젝트 구조https://github.com/openai/codex/tree/main/codex-rscodex-rs/├── cli/ CLI 명령행 진입점├── tui/ 터미널 UI와 사용자 입력├── core/ Agent loop와 핵심 상태 관리├── protocol/ 내부 이벤트와 API용 데이터 타입├── exec/ 비대화형 codex exec├── app-server/ 외부 클라이언트와 연결되는 서버 계층└── ... 실행 흐름최상위 구조체 MultitoolClihttps://github.com/openai/codex/blob/main/codex..
AI
2026. 7. 29. 17:37
[Amazon Q Developer] CVE-2026-12958
개요대상 제품: Language Servers for AWS (1.69.0 미만 버전) 취약점 유형: CWE-61 (UNIX Symbolic Link Following) 위험도: High (CVSS v3.1: 7.8 / CVSS v4.0: 8.5) 에이전트가 프로젝트 워크스페이스에 존재하는 심볼릭 링크 파일을 일반 파일로 오인해 승인 없이 수정하고, 그 결과 링크가 가리키는 워크스페이스 외부의 민감 파일까지 변경할 수 있는 취약점이다. 공격자가 /home/user/.ssh/authorized_keys파일로 심볼릭 링크를 설정한 악성파일이 들어간 프로젝트를 깃허브에 올리면 사용자가 검토없이 agent에게 "이 프로젝트 읽어보고 환결설정 해줘"등의 프롬프트를 주었을 때 실제로 /home/user/.ssh/a..
AI/AI Agent n-day
2026. 7. 28. 18:27