TOKENPOST

AI 코딩 에이전트 4종, 스킬 업데이트 검증 허점

부정
토큰포스트속보
변조된 소프트웨어 패키지를 점검하는 손 / TokenPost.ai

AI 코딩 에이전트 4종에서 스킬 업데이트 검증 허점이 발견돼 악성 코드가 자동 설치될 수 있다는 보도가 나왔다. 보안 스타트업 AIR는 Claude Code, OpenAI Codex, Gemini CLI, GitHub Copilot에서 같은 설계 결함을 확인했다고 17일 밝혔다.

AIR는 공격자가 정상적으로 등록된 스킬의 저장소 내용을 악성 코드로 바꾸면, 에이전트가 고정된 버전을 실제로 적용했는지 확인하지 않은 채 업데이트할 수 있다고 설명했다. 이 경우 사용자 개입 없이 원격 코드가 실행돼 에이전트가 접근할 수 있는 기업 코드와 내부 데이터가 노출될 위험이 있다.

AIR는 Anthropic이 Claude Code 2.1.179에서, OpenAI가 Codex 0.146.0에서 각각 문제를 수정했다고 밝혔다. GitHub Copilot은 Microsoft가 같은 취약점을 통보받았지만 아직 패치를 배포하지 않았으며, AIR는 Google이 Gemini CLI를 폐기해 해당 취약점을 패치하지 않고 사용자를 Antigravity로 옮기도록 안내했다고 밝혔다.

오늘의 스탬프0명이 오늘 찍었어요

댓글0

첫 댓글을 남겨 보세요.