메뉴

#프롬프트 삽입

TD
The Decoder 30일 전
IMP 9

클로드 코드, 깃허브 숨은 악성코드 자동 실행해 위험

안보 연구원들은 정상적인 깃허브 저장소에 숨겨진 악성 스크립트가 클로드 코드(Claude Code)를 통해 자동 실행되어 공격자가 시스템 제어권을 얻을 수 있다는 사실을 발견했습니다. 이 악성코드는 런타임에 DNS 항목에서 명령을 불러와 실행되기 때문에 기존 보안 검사나 코드 리뷰를 우회할 수 있어 실무자들에게 매우 치명적입니다. 따라서 개발자들은 제3자 저장소의 설정 스크립트를 철저히 검증 없이는 실행해서는 안 됩니다.

AI 코딩 도구 보안 취약점 깃허브