메뉴

#IDE 및 에이전트

HN
Hacker News 51일 전
IMP 9

코드를 실행하는 설정 파일: 공급망 보안의 맹점

최근 악성코드 캠페인(마이아즈마 웜)이 VS Code, Cursor, Claude Code 등 주요 IDE와 AI 코딩 에이전트의 설정 파일을 악용해 개발자의 모르게 악성 코드를 실행하는 사례가 확인되었습니다. 설정 파일에 숨겨진 명령어는 클라우드 및 인증 토큰 등을 탈취하며, 대부분의 개발자가 코드 리뷰 없이 신뢰 프롬프트를 통과시키기 때문에 매우 위협적입니다. 개발자들은 저장소 클론이나 폴더 열기만으로도 공격에 노출될 수 있으므로 설정 파일에 대한 철저한 검토가 시급합니다.

보안 취약점 공급망 공격 IDE 및 에이전트