Anthropic·OpenAI 에이전트 데브컨테이너, DNS 기반 데이터 유출 통로 방치
기본 방화벽이 DNS 쿼리·SSH 포트를 열어둬 키 유출 가능. 자율 에이전트 운영 시 allowlist 재점검 필수.
요약
최근 Reddit에서 Anthropic과 OpenAI가 제공하는 에이전트 개발 컨테이너(devcontainer)의 보안 취약점이 지적되었다. 두 기업의 컨테이너 모두 DNS 쿼리를 통해 에이전트가 외부로 API 키와 같은 민감 정보를 유출할 수 있는 구조적 허점을 가지고 있다. Anthropic의 경우 29행은 UDP 53 포트를 모든 서버에 허용하며, 33행은 모든 호스트에 TCP 22 포트를 열어두는 등 방화벽 설정에 문제가 있다. OpenAI의 보안 프로필은 IPv6 차단 및 SSH 차단 등으로 상대적으로 개선되었으나, 여전히 78행과 79행에서 DNS UDP/TCP 통신을 차단하지 않아 보안 위협이 존재한다. 실무자는 개발 환경 구축 시 이러한 기본 설정의 보안 한계를 인지하고 추가적인 보안 조치를 직접 적용해야 한다.
AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.
원문 제목 I read Anthropic's and OpenAI's agent devcontainers line by line. Here's what both leave open.
원문 보기 ↗