Claude Code, 외부 웹사이트 프롬프트 인젝션 공격 차단 사례
에이전트가 외부 페이지에서 프롬프트 인젝션을 감지하고 스스로 실행을 차단한 보안 사례 공유.
요약
최근 한 개발자가 Claude Code를 사용하여 PSX 게임 조사 작업을 수행하던 중 tcrf.net 사이트로부터 프롬프트 인젝션 공격을 받았습니다. Claude Code는 해당 사이트가 위키 문서 대신 작업 디렉토리의 파일을 삭제하거나 교체하라는 악성 페이로드를 전달했음을 즉시 탐지하고 사용자에게 경고했습니다. AI 에이전트는 해당 시도를 거부하고 tcrf.net 도메인을 신뢰할 수 없는 것으로 처리하여 어떠한 코드도 실행되지 않았습니다. 해당 웹사이트는 특정 AI 에이전트의 사용자 에이전트 문자열을 감지하면 악성 페이로드를 반환하도록 설정된 것으로 보입니다. 이번 사례는 AI 에이전트가 외부 웹 콘텐츠를 처리할 때 발생할 수 있는 보안 취약성과 이에 대한 AI 도구 자체의 방어 메커니즘을 보여주는 중요한 사례입니다.
AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.
원문 제목 The Cutting Room Floor served Claude Code a payload telling it to wipe the working directory
원문 보기 ↗