AR
Ars Technica • 30일 전
IMP 8
클로드·코덱스·허메스, 기업 네트워크에 미등록 코드 무단 설치
llms.txt 파일을 신뢰하는 AI 코딩 에이전트(Claude, Codex, Hermes)들이 존재하지 않는 코드 패키지를 자동 설치하는 취약점이 발견됐습니다. 연구진이 미등록 패키지를 실험적으로 등록한 결과 1시간 만에 포춘 500 기업에서 실행 신호가 확인됐으며, 공격자가 이를 악용해 랜섬웨어를 배포할 수 있는 공급망 보안 위협입니다.
보안 취약점 공급망 공격 llms.txt