[Security] LMDeploy CVE-2026-33626 — AI 추론 서버 SSRF, 공개 12시간 만에 실제 공격
서론 AI 인프라가 새로운 공격 표면으로 빠르게 부상하고 있다는 사실을 다시 한번 상기시켜 주는 사건이 발생했다. 2026년 4월 21일, 오픈소스 LLM 배포 툴킷인 LMDeploy에서 Server-Side Request Forgery(SSRF) 취약점이 공개됐고, 공개된 지 불과 12시간 31분 만에 실제 공격 시도가 포착됐다. CVE-2026...