Claude Code 에이전트 워크플로우로 Mac 내 암호화폐 채굴 악성코드 적발 사례
AI 에이전트의 리소스 모니터링 과정에서 숨겨진 시스템 보안 위협을 발견한 흥미로운 실무 사례.
요약
최근 한 사용자가 Claude Code 멀티 에이전트 워크플로우를 실행하던 중, 에이전트들이 지속적으로 멈추고 재시작되는 현상을 경험했습니다. 시스템 부하가 높다는 점을 의아하게 여긴 해당 사용자는 마라티어 오디오 전사 작업을 수행하던 하위 에이전트의 보고서를 통해, 자신의 Mac에서 15일간 작동 중이던 암호화폐 채굴 프로그램인 xmrig를 발견했습니다. 조사 결과, 해당 악성코드는 8개의 CPU 코어 중 6개를 점유하고 있었으며, 이는 단순 채굴을 넘어 백도어 설치와 암호 탈취까지 이어진 대규모 봇넷 공격의 일부임이 드러났습니다. 이번 사건으로 피해 규모가 약 1만 5,500대의 Mac에 달하는 것으로 확인되었습니다. AI 에이전트가 본연의 작업 외에도 시스템 이상 징후를 스스로 탐지하고 보고할 수 있다는 점이 이번 발견의 핵심입니다.
AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.
원문 제목 My Claude Code agents kept stalling. One of them noticed a crypto miner that had been on my Mac for 15 days
원문 보기 ↗