← AI 뉴스
Claude프로덕트

클로드 코드·코덱스 등 코딩 에이전트, '스킬' 무단 업데이트에 서버 탈취 위험

주요 AI 코딩 에이전트 전반에서 '스킬'을 업데이트하는 과정에서 치명적인 구조적 보안 결함이 드러났다. 사용자가 아무런 클릭을 하지 않아도 시스템 제어권을 해커에게 완전히 빼앗기는 치명적 문제로, 현재는 모두 해결된 상태다.사이버 보안 스타트업 에어(Air)는 18일 발표한 연구 보고서를 통해 앤트로픽의 '클로드 코드', 오픈AI의 '코덱스', 구글의 '제미나이 CLI', 마이크로소프트(MS)의 '깃허브 코파일럿' 등 4종의 AI 코딩 에이전트에서 제로 클릭(Zero-Click) 원격 코드 실행 취약점인 '플러그인4쉘(Plugin

AI타임스 · 2026. 09. 19. 오전 02:45

💬 토론 0

비밀번호는 이 댓글을 지울 때 씁니다. 닉네임 옆에 접속 IP 앞부분이 표시돼요. 로그인하면 등급·알림이 쌓이고 IP 표시 없이 쓸 수 있어요.

오픈채팅