클로드 코드, OpenAI Codex, GitHub Copilot, Gemini CLI에 동시에 영향을 미치는 제로 클릭 RCE 우회 취약점
요약
연구원들이 Claude Code, OpenAI Codex, GitHub Copilot, Gemini CLI 등 여러 AI 코딩 도구에서 제로 클릭 RCE 우회 취약점을 발견했습니다. 이 취약점은 에이전트가 플러그인 마켓플레이스의 고정된 커밋을 체크아웃할 때, 실제 내용 검증 없이 악성 코드로 은밀하게 대체될 수 있기 때문에 발생합니다.
핵심 포인트
- AI 코딩 도구의 의존성 신뢰에 주의해야 합니다.
- 단순히 핀(pin)이 표시되는 것만으로는 충분하지 않습니다.
- 실제 체크아웃된 코드 내용을 반드시 검증해야 합니다.
연구원들이 이번 달에 claude code, openai codex, github copilot, gemini cli에 동시에 영향을 미치는 제로 클릭 rce(원격 코드 실행) 우회 취약점을 발견했습니다.
메커니즘은 다음과 같습니다. 에이전트가 플러그인 마켓플레이스가 고정한 정확한 커밋을 체크아웃하지만, 실제로 체크아웃된 것이 그 커밋에 도달했는지 여부는 확인하지 않습니다.
플러그인의 레포지토리를 제어하는 공격자는 핀(pin)이 여전히 유효해 보이는 동안에도 체크아웃이 은밀하게 악성 코드로 해결되도록 만들 수 있습니다.
AI 코딩 에이전트 내부의 어떤 고정된 의존성을 신뢰하기 전에, 단순히 핀이 표시되는지 여부뿐만 아니라 도구가 실제로 체크아웃 후 무엇을 검증하는지 확인해야 합니다.
표시된 핀과 강제되는 커밋은 두 가지 다른 주장이며, 이 버그는 바로 그 간극에 존재했습니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 X AI 사용법/팁의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기