산업
클로드 코드·코덱스, '스킬' 무단 업데이트에 서버 탈취 위험
주요 AI 코딩 에이전트 전반에서 '스킬'을 업데이트하는 과정에서 치명적인 구조적 보안 결함이 드러났다. 사용자가 아무런 클릭을 하지 않아도 시스템 제어권을 해커에게 완전히 빼앗기는 치명적 문제로, 현재는 모두 해결된 상태다.사이버 보안 스타트업 에어Air는 18일 발표한 연구 보고서를 통해 앤트로픽의 '클로드 코드', 오픈AI의 '코덱스', 구글의 '제미나이 CLI', 마이크로소프트MS의 '깃허브 코파일럿' 등 4종의 AI 코딩 에이전트에서 제로 클릭ZeroClick 원격 코드 실행 취약점인 '플러그인4쉘Plugin
이 콘텐츠는 AI타임스 원본 기사의 요약입니다. 전문은 원본 사이트에서 확인해주세요.
원문 기사 보기 →