클로드 코드 취약점 발견: 원격 코드 실행과 API 키 탈취 가능한 심각한 보안 위협
AI 기반 코딩 도구인 Anthropic의 Claude Code에서 심각한 보안 취약점이 발견되었습니다. 체크포인트 연구팀이 공개한 이 취약점은 원격 코드 실행과 API 자격 증명 탈취까지 가능하게 합니다. 보안 연구자들에 따르면 Claude Code의 다양한 설정 메커니즘에서 취약점이 발견되었습니다. 바로 Hooks, Model Context Protocol(MCP) 서버, 환경 변수를 악용하여 임의의 셸 명령을 실행하고 Anthropic API 키를 탈취할 수 있습니다. 사용자가 … 더 읽기