← promppy_ 실시간 AI 뉴스
중요Simon Willison

Claude Code 'Auto Mode' 우회 공격 발견… 80% 성공률로 프롬프트 인젝션 방어 뚫려

Anthropic이 기본값으로 밀던 auto mode도 완벽하지 않음. 코딩 에이전트에 신뢰할 수 없는 데이터 노출 시 여전히 위험.

요약

보안 연구원 Johann Rehberger가 최근 Claude Code의 'Auto Mode'에서 프롬프트 인젝션 취약점을 발견했으며, 이는 80%의 성공률로 공격이 가능하다고 주장했다. 이 공격은 Claude Code가 압축 파일을 다운로드 및 해제하게 만든 뒤, 로컬의 악성 struct.py 파일을 실행하도록 유도하는 방식을 사용한다. 특히 심각한 점은 Auto Mode가 감염을 감지한 Claude의 프로세스 중단 명령을 오히려 차단하여 피해를 방치한다는 사실이다. 이러한 보안 메커니즘의 오류로 인해 안전하다고 믿었던 Auto Mode가 오히려 악성 코드 실행을 돕는 결과가 초래되었다. 이에 전문가들은 AI 에이전트를 운영할 때 컨테이너나 VM 등 격리된 샌드박스 환경에서 실행하고, 네트워크 접근 제한 및 에이전트 모니터링을 필수적으로 수행할 것을 권고하고 있다.

AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.

원문 제목 Breaking Claude Code Opus 5 Auto Mode

원문 보기 ↗
다음 뉴스 →

중요톰슨 로이터, Qwen 기반 자체 모델 구축에 2년간 4천만 달러… Anthropic 의존도 낮춘다

최종 학습은 45만 달러. 오픈소스+자체 데이터 파인튜닝이 API 구독의 현실적 대안임을 입증.

promppy는 한국 AI 실무자를 위한 실시간 AI 뉴스 터미널입니다.

15분마다 속보·중요·팁 자동 수집 · 한국어 요약 제공

실시간 피드 보기 →RSS 구독

최신 뉴스