아마존 큐 개발자(Amazon Q Developer)에서 개발자의 클라우드 인증정보를 탈취할 수 있는 고위험 취약점(CVE-2026-12957)이 발견되었습니다. 공격자는 개발자가 악성 코드 저장소를 열도록 유도하기만 해도 AWS 자격증명과 API 키를 빼낼 수 있으며, 이는 AI 코딩 도구가 소프트웨어 공급망 공격의 새로운 표적이 되고 있음을 보여줍니다. AWS는 해당 취약점에 대한 패치를 배포했으며, 다른 AI 코딩 도구에서도 유사한 위험이 있을 수 있다고 경고했습니다.
원문 보기 →