제로 클릭 RCE 취약점이 4개의 주요 AI 코딩 에이... 노트

제로 클릭 RCE 취약점이 4개의 주요 AI 코딩 에이전트를 강타했으며, 2개는 아직 패치되지 않았습니다.

"AIR에 따르면, Claude Code, Codex, GitHub Copilot 및 Gemini CLI의 네 가지 주요 AI 코딩 에이전트 모두 동일한 제로 클릭 RCE 취약점을 공유하며, 이는 공격자에게 에이전트를 실행하는 직원과 동일한 수준의 회사 시스템 및 데이터 접근 권한을 부여할 수 있습니다. 연구원들은 "이는 AI 에이전트 생태계 최초의 공급망 취약점"이라고 말했습니다. "마켓플레이스에서 플러그인을 설치하는 주요 코딩 에이전트를 실행하는 사람은 누구나 노출됩니다. 노출은..."