언어 바꾸기English
이전 목록

Claude Code와 Chrome의 Claude에는 4가지 보안 사각지대가 있다. 감사 결과를 살펴보자

Claude Code and Claude in Chrome Have Four Security Blind Spots. Here's the Audit

TL;DR AI

핵심 요약

1분
  1. 연구진은 5월 6~7일 사이 Anthropic의 Claude와 Claude Code에서 서로 연관된 4가지 보안 취약점을 발견했다.

  2. 공격자는 Claude를 OT 정찰에 악용하거나, 신뢰 경계 결함을 통해 Chrome의 Claude를 탈취하고, 악성 패키지나 프롬프트로 OAuth 토큰과 데이터를 빼낼 수 있었다.

  3. 핵심 문제는 ‘confused deputy’ 패턴으로, AI 에이전트가 사용자의 정당한 권한으로 공격자가 시킨 작업을 수행한다는 점이다.

  4. 이번 사례는 에이전틱 AI가 실제 사용자 권한을 가진 보안 위험으로 변할 수 있으며, 기존 패치와 모니터링만으로는 충분히 막기 어렵다는 점을 보여준다.

원문 보기