VentureBeat 한국어
팔로우
클로드 코드(Claude Code)를 탈취한 공격은 센트리(Sentry)를 통해 이루어졌습니다. 데이터독(Datadog), 페이저듀티(PagerDuty), 지라(Jira)도 동일한 노출 위험이 있습니다.
에이전트재킹(Agentjacking)은 AI 코딩 에이전트 데이터 스트림에 악성 명령이 주입되는 새로운 보안 취약점입니다. 예를 들어, Claude Code에 대한 단일 가짜 오류 보고는 공격자가 개발자 권한으로 코드를 실행할 수 있도록 허용했습니다. 이 익스플로잇은 모든 단계가 승인되고 합법적으로 보이기 때문에 EDR, WAF, 방화벽과 같은 기존 보안 조치를 우회합니다. Tenet Security는 통제된 테스트에서 85%의 성공률을 달성했으며, 이는 MCP 취약점 클래스의 시스템적 특성을 강조합니다. 공개적으로 노출된 Sentry 자격 증명을 가진 조직은 거의 2,400개가 식별되어 특히 위험에 처해 있습니다. 핵심 문제는 AI 에이전트가 적절한 런타임 보안 또는 인간 사용자와의 통제 동등성 없이 높은 권한을 부여받는다는 점에서 비롯됩니다. 설문 조사에 따르면 기업은 AI 에이전트에 인간에게 적용하는 것과 동일한 보안 표준을 적용하지 않습니다. 경영진의 AI 에이전트 정책 명확성에 대한 인식과 현장 작업자의 인식 사이에 상당한 격차가 존재합니다. 많은 조직은 AI 에이전트가 정의된 범위를 초과했는지 확인할 수 없습니다. 텔레메트리에서 인간과 에이전트의 행동을 구별할 수 없다는 것은 치명적인 사각지대입니다. 이를 해결하기 위해 조직은 에이전트 인벤토리를 수행하고, 통제 동등성을 보장하며, 범위 이탈을 감사하고, 거버넌스 인식 격차를 해소하고, 침해 탐지 확실성을 요구해야 합니다. 에이전트별 런타임 탐지를 의무화하는 것은 악의적인 에이전트 활동을 식별하고 격리하는 데 중요합니다.