TD
The Decoder • 30일 전
IMP 9
클로드 코드, 깃허브 숨은 악성코드 자동 실행해 위험
안보 연구원들은 정상적인 깃허브 저장소에 숨겨진 악성 스크립트가 클로드 코드(Claude Code)를 통해 자동 실행되어 공격자가 시스템 제어권을 얻을 수 있다는 사실을 발견했습니다. 이 악성코드는 런타임에 DNS 항목에서 명령을 불러와 실행되기 때문에 기존 보안 검사나 코드 리뷰를 우회할 수 있어 실무자들에게 매우 치명적입니다. 따라서 개발자들은 제3자 저장소의 설정 스크립트를 철저히 검증 없이는 실행해서는 안 됩니다.
AI 코딩 도구 보안 취약점 깃허브