Claude Code에서 원격 코드 실행 및 API 키 탈취 가능한 취약점 3건 발견 (패치 완료)
원문: thehackernews.com | 토론: GeekNews · 댓글 0개 핵심 요약 Check Point Research가 Anthropic의 Claude Code에서 3가지 보안 취약점을 발견해 공개했다. 모두 신뢰할 수 없는 저장소를 클론하거나 열기만 해도 공격이 가능한 구조였다. 첫 번째 취약점(CVSS 8.7)은 .claude/settings.json의 프로젝트 훅(Hooks)을 이용한 코드 인젝션이며, 나머지 두 건도 심각한 수준이다. Anthropic은 해당 취약점을 모두 패치 완료했다. AI 코딩 도구의 보안 위험성을 보여주는 사례로, 신뢰할 수 없는 프로젝트를 열 때 주의가 필요하다. 💡 실무 포인트: AI 코딩 도구 사용 시 신뢰할 수 없는 저장소 클론 전 보안 검토 필수, 최신 버전 유지