← promppy_ 실시간 AI 뉴스
중요AI타임스

Claude Code·Codex 등 코딩 에이전트서 '제로 클릭' 원격 코드 실행 취약점 발견

스킬 자동 업데이트가 서버 탈취 경로. 4종 모두 패치됐지만 최신 버전 적용 즉시 확인 필요.

요약

주요 AI 코딩 에이전트 전반에서 시스템 제어권 탈취가 가능한 심각한 보안 취약점이 발견됐다. 사이버 보안 스타트업 에어(Air)는 18일 보고서를 통해 앤트로픽 '클로드 코드', 오픈AI '코덱스', 구글 '제미나이 CLI', MS '깃허브 코파일럿' 등 4종에서 제로 클릭 원격 코드 실행 취약점인 '플러그인4쉘(Plugin4Shell)'을 확인했다고 밝혔다. 해당 취약점은 에이전트의 '스킬' 업데이트 과정에서 발생하며, 사용자의 클릭 없이도 해커가 시스템 제어권을 완전히 탈취할 수 있는 구조적 결함이었다. 에어는 AI 모델이 외부 도구와 상호작용하는 과정에서 발생하는 보안 사각지대를 지적했으며, 현재 언급된 모든 제품의 취약점은 조치를 통해 해결된 상태다.

AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.

원문 제목 클로드 코드·코덱스 등 코딩 에이전트, '스킬' 무단 업데이트에 서버 탈취 위험

원문 보기 ↗

광고

다음 뉴스 →

중요빅테크 3인방, 트럼프 직접 설득…백악관 'AI 규제 기구' 무산

미국 연방 AI 규제 공백 장기화 신호. 규제 대신 자율 준수 중심으로 컴플라이언스 전략 재점검 필요.

promppy는 한국 AI 실무자를 위한 실시간 AI 뉴스 터미널입니다.

15분마다 속보·중요·팁 자동 수집 · 한국어 요약 제공

실시간 피드 보기 →RSS 구독

관련 뉴스

최신 뉴스