클로드 코드 원격실행 결함, 앤트로픽 “설계대로” 해명
뒤로가기

3줄 요약

본문전체읽기

클로드 코드 원격실행 결함, 앤트로픽 “설계대로” 해명

앤트로픽의 AI 코딩 어시스턴트 클로드 코드(Claude Code)에서 저장소 접근 권한이 없는 외부인도 클로드 코드를 실행할 수 있는 결함이 잇따라 드러났다.

별도로 보안 연구원 케빈 브린(Kevin Breen)은 이미 신뢰한 저장소라도 악성 풀 리퀘스트(PR) 하나만으로 개발자 PC에서 명령이 자동 실행될 수 있는 경로를 공개했다.

GitHub 이슈 하나로 CI 러너까지 접근 저장소 권한이 전혀 없는 계정이 올린 GitHub 이슈 하나로 앤트로픽과 구글 자체 코딩 에이전트 저장소 뒤편 CI 러너에서 클로드 코드를 실행할 수 있었다는 게 노비 시큐리티 발표의 핵심이다.

뉴스픽의 주요 문장 추출 기술을 사용하여 “위키트리” 기사 내용을 3줄로 요약한 결과입니다. 일부 누락된 내용이 있어 전반적인 이해를 위해서는 본문 전체 읽기를 권장합니다.

이 콘텐츠를 공유하세요.

알림 문구가 한줄로 들어가는 영역입니다

이 콘텐츠를 공유하세요.