앤트로픽의 AI 코딩 어시스턴트 클로드 코드(Claude Code)에서 저장소 접근 권한이 없는 외부인도 클로드 코드를 실행할 수 있는 결함이 잇따라 드러났다.
별도로 보안 연구원 케빈 브린(Kevin Breen)은 이미 신뢰한 저장소라도 악성 풀 리퀘스트(PR) 하나만으로 개발자 PC에서 명령이 자동 실행될 수 있는 경로를 공개했다.
GitHub 이슈 하나로 CI 러너까지 접근 저장소 권한이 전혀 없는 계정이 올린 GitHub 이슈 하나로 앤트로픽과 구글 자체 코딩 에이전트 저장소 뒤편 CI 러너에서 클로드 코드를 실행할 수 있었다는 게 노비 시큐리티 발표의 핵심이다.
뉴스픽의 주요 문장 추출 기술을 사용하여 “위키트리” 기사 내용을 3줄로 요약한 결과입니다. 일부 누락된 내용이 있어 전반적인 이해를 위해서는 본문 전체 읽기를 권장합니다.