새로운 보고서에서 클로드 AI의 보안 취약점이 드러났다
최근 사이버 보안 기업 애드버사(Adversa)는 앤트로픽(Anthropic)이 개발한 AI 개발 도구 ‘클로드 코드(Claude Code)’에 심각한 보안 결함이 있음을 밝혀냈다. 연구진은 이 AI 도구가 과도한 수의 하위 명령을 동시에 처리할 경우, 내장된 보안 보호 기능이 작동하지 않을 수 있음을 발견했다.
이 문제의 핵심은 시스템 내의 하드코딩된 제한에 있습니다. 이 도구는 내부적으로 'Maximum Safe Check Sub-Commands'라는 변수를 사용하며, 이 값은 50으로 제한되어 있습니다.

간단한 오버플로 공격만으로도 이 방어 체계를 우회할 수 있습니다
정상적인 조건에서 Claude Code는 네트워크 요청과 같은 고위험 작업을 자동으로 차단하도록 설계되었습니다. 그러나 명령어 체인이 50개를 초과하면 시스템은 "자동 거부" 모드에서 "사용자 승인 요청" 모드로 전환됩니다.
공격자는 악성 코드 라이브러리에 긴 명령어 체인을 삽입하여 AI가 위험한 명령을 실행하도록 유도함으로써 이 취약점을 악용할 수 있습니다. 시스템이 경고 메시지를 표시하더라도, 장시간 작업에 몰두한 개발자들은 습관적으로 "허용"을 클릭하는 경우가 많아 보안 침해로 이어질 수 있습니다.
보안 전문가들은 즉시 패치를 적용할 것을 권장합니다
전문가들은 이 "안전 점검 실패" 취약점이 자동화된 CI/CD 파이프라인에서 상당한 위험을 초래할 수 있다고 경고합니다. 비대화형 모드에서는 프로그램이 기본적으로 권한 요청 창을 건너뛰고 AI에 직접 실행 권한을 부여할 수 있습니다.
관련 기사
야오크 미디어의 첫 AIGC 드라마 '진링의 청동 미스터리'가 오늘 AI가 연기한 주연 배우들과 함께 공개된다
오늘, 야오케 미디어의 AIGC 판타지 미스터리 단편 드라마 《진링 청동의 비밀》이 공식 공개됩니다. 이 작품은 회사 최초의 AI 배우 두 명인 진링위예와 린시야녠이 주연을 맡았으며, 신비로운 진링 광산 지역을 배경으로 이야기가 펼쳐집니다. 은퇴한 정보 요원 진웨가 팀을 이끌고 이 지역 깊숙이 들어가, 오랫동안 묻혀 있던 광산 참사와 두 세대에 걸친 피의
사티야 나델라, 새로운 오픈AI 협력을 활용할 준비가 되었다
수요일에 월스트리트의 한 애널리스트가 마이크로소프트의 사티야 나델라 CEO에게 개정된 오픈AI와의 파트너십이 회사의 재무 상황에 어떤 영향을 미칠지 직접 물었습니다.나델라는 이 새로운 협약이 모든 당사자에게 이익이 된다고 설명했습니다. “오픈AI와의 파트너십에 대해 우리는 만족하고 있습니다. 저는 언제나 모든 파트너십에서 상호 이익이 되도록 하는 데 집중합니다. 그렇게 해야만 좋은 파트너로 남을 수 있기 때문입니다.”그는 마이크로소프트가 여
WordPress.com에서는 이제 AI 에이전트가 게시물을 작성하고 게시할 수 있게 되었으며, 그 외에도 다양한 기능이 추가되었습니다
인기 웹 호스팅 및 게시 플랫폼인 WordPress.com이 이제 AI 에이전트를 도입하고 있으며, 이는 웹의 모습과 사용 경험을 재편할 수 있는 움직임입니다. 이 회사는 금요일, AI 에이전트가 고객 웹사이트에서 콘텐츠를 작성, 편집 및 게시할 뿐만 아니라 댓글을 관리하고, 메타데이터를 업데이트 및 수정하며, 태그와 카테고리를 통해 콘텐츠를 정리할 수 있
관련 특별 주제 추천
의견 (0)
0/500
최근 사이버 보안 기업 애드버사(Adversa)는 앤트로픽(Anthropic)이 개발한 AI 개발 도구 ‘클로드 코드(Claude Code)’에 심각한 보안 결함이 있음을 밝혀냈다. 연구진은 이 AI 도구가 과도한 수의 하위 명령을 동시에 처리할 경우, 내장된 보안 보호 기능이 작동하지 않을 수 있음을 발견했다.
이 문제의 핵심은 시스템 내의 하드코딩된 제한에 있습니다. 이 도구는 내부적으로 'Maximum Safe Check Sub-Commands'라는 변수를 사용하며, 이 값은 50으로 제한되어 있습니다.

간단한 오버플로 공격만으로도 이 방어 체계를 우회할 수 있습니다
정상적인 조건에서 Claude Code는 네트워크 요청과 같은 고위험 작업을 자동으로 차단하도록 설계되었습니다. 그러나 명령어 체인이 50개를 초과하면 시스템은 "자동 거부" 모드에서 "사용자 승인 요청" 모드로 전환됩니다.
공격자는 악성 코드 라이브러리에 긴 명령어 체인을 삽입하여 AI가 위험한 명령을 실행하도록 유도함으로써 이 취약점을 악용할 수 있습니다. 시스템이 경고 메시지를 표시하더라도, 장시간 작업에 몰두한 개발자들은 습관적으로 "허용"을 클릭하는 경우가 많아 보안 침해로 이어질 수 있습니다.
보안 전문가들은 즉시 패치를 적용할 것을 권장합니다
전문가들은 이 "안전 점검 실패" 취약점이 자동화된 CI/CD 파이프라인에서 상당한 위험을 초래할 수 있다고 경고합니다. 비대화형 모드에서는 프로그램이 기본적으로 권한 요청 창을 건너뛰고 AI에 직접 실행 권한을 부여할 수 있습니다.
야오크 미디어의 첫 AIGC 드라마 '진링의 청동 미스터리'가 오늘 AI가 연기한 주연 배우들과 함께 공개된다
오늘, 야오케 미디어의 AIGC 판타지 미스터리 단편 드라마 《진링 청동의 비밀》이 공식 공개됩니다. 이 작품은 회사 최초의 AI 배우 두 명인 진링위예와 린시야녠이 주연을 맡았으며, 신비로운 진링 광산 지역을 배경으로 이야기가 펼쳐집니다. 은퇴한 정보 요원 진웨가 팀을 이끌고 이 지역 깊숙이 들어가, 오랫동안 묻혀 있던 광산 참사와 두 세대에 걸친 피의
사티야 나델라, 새로운 오픈AI 협력을 활용할 준비가 되었다
수요일에 월스트리트의 한 애널리스트가 마이크로소프트의 사티야 나델라 CEO에게 개정된 오픈AI와의 파트너십이 회사의 재무 상황에 어떤 영향을 미칠지 직접 물었습니다.나델라는 이 새로운 협약이 모든 당사자에게 이익이 된다고 설명했습니다. “오픈AI와의 파트너십에 대해 우리는 만족하고 있습니다. 저는 언제나 모든 파트너십에서 상호 이익이 되도록 하는 데 집중합니다. 그렇게 해야만 좋은 파트너로 남을 수 있기 때문입니다.”그는 마이크로소프트가 여
WordPress.com에서는 이제 AI 에이전트가 게시물을 작성하고 게시할 수 있게 되었으며, 그 외에도 다양한 기능이 추가되었습니다
인기 웹 호스팅 및 게시 플랫폼인 WordPress.com이 이제 AI 에이전트를 도입하고 있으며, 이는 웹의 모습과 사용 경험을 재편할 수 있는 움직임입니다. 이 회사는 금요일, AI 에이전트가 고객 웹사이트에서 콘텐츠를 작성, 편집 및 게시할 뿐만 아니라 댓글을 관리하고, 메타데이터를 업데이트 및 수정하며, 태그와 카테고리를 통해 콘텐츠를 정리할 수 있





집






