AI 에이전트 빌더가 뚫리면 금고가 열린다 — Langflow 무인증 RCE (CVE-2026-9198)
CISA가 8월 5일 KEV 카탈로그에 올린 Langflow 무인증 RCE(CVE-2026-9198, CVSS 9.8)는 인증 없는 기본 설정과 코드 실행 엔드포인트가 겹쳐 만든 구멍이다. 에이전트 오케스트레이션 도구는 모델 API 키·DB 자격증명·커넥터 토큰이 모이는 금고라 RCE의 피해가 배가된다. 취약점 구조와 지금 확인할 점검 목록을 정리한다.