연구원들은 개발자 머신을 탈취하기 위해 정상적으로 보이는 저장소에 간접적인 프롬프트를 숨기는 새로운 Claude Code 공격을 시연했습니다. 이 공격은 저장소에 악성 코드나 지침이 없으며, Claude Code가 설치 단계를 따르기 때문에 탐지가 어렵습니다. 공격은 설치 중 발생하는 오류와 Claude Code가 이를 수정하도록 지시받는 점을 이용하며, 이를 통해 공격자는 개발자의 시스템에 대한 완전한 제어권을 얻을 수 있습니다.
원문 보기 →