코딩 에이전트 4종, 스킬 업데이트 중 제로클릭 취약점
요약
사이버 보안 스타트업 에어(Air)가 9월 18일 발표한 연구 보고서에 따르면, 앤트로픽 클로드 코드, 오픈AI 코덱스, 구글 제미나이 CLI, 마이크로소프트 깃허브 코파일럿 등 4종의 AI 코딩 에이전트에서 '스킬'을 업데이트하는 과정에 구조적 보안 결함이 발견됐다. 이 결함은 사용자의 클릭 없이도 시스템 제어권을 해커에게 완전히 빼앗길 수 있는 제로클릭 원격 코드 실행 취약점으로, 연구진은 이를 '플러그인4쉘(Plugin4Shell)'로 명명했다. 해당 취약점은 현재 모두 패치돼 해결된 상태라고 보고서는 밝혔다.
큐레이터 노트
원문에 없는 맥락입니다
깊이 읽기
이 기사 한 건이 아니라, 같은 사안을 다룬 이 사이트의 기록을 근거로 정리했습니다
이 일이 어디서 왔나
9월 들어 앤트로픽 클로드 코드 프로젝트, 오픈AI 코덱스 에이전트 API·GPT-6 아스트라 스킬 지침 등 4개사 코딩 에이전트가 일제히 '스킬'을 통해 장기 자율 작업 범위를 넓혀왔다. 이런 흐름 속에서 스킬 업데이트 기능 자체에 제로클릭 원격 코드 실행 결함이 있었다는 사실이 이번에 드러났다.
짚어야 할 점
- 앤트로픽·오픈AI·구글·마이크로소프트 4개사 제품에서 동일 유형 취약점이 나왔다는 것은 개별 업체의 실수가 아니라 '스킬 업데이트'라는 공통 설계 방식 자체에 위험이 내재했을 가능성을 보여준다.
- 코딩 에이전트들이 클로드 코드 프로젝트나 코덱스 에이전트 API처럼 사람의 개입 없이 장시간 자율 실행되는 방향으로 확장되는 시점에, 클릭 없이도 시스템 제어권이 넘어가는 결함이 있었다는 점에서 자율성 확대와 보안 위험이 함께 늘어난 셈이다.
- 보고서는 취약점이 '현재 모두 패치됐다'고만 밝혀, 문제가 실제로 악용된 사례가 있었는지는 이 보도만으로는 알 수 없다.
아직 확인되지 않은 것
- 취약점이 언제 처음 발견돼 각 업체에 통보됐고, 언제 패치가 배포됐는지 시점이 나오지 않았다.
- 실제 사용자 환경에서 이 결함이 악용된 사례가 있었는지는 확인되지 않았다.
- 보고서를 낸 에어(Air)라는 스타트업의 검증 방식이나 이번 발견의 신뢰성을 뒷받침할 제3자 확인은 제시되지 않았다.
다른 매체는 이렇게 썼다
같은 사안을 다룬 다른 곳의 보도입니다
메타가 9월 8일 미국에서 출시한 개인 AI 에이전트 '뮤즈'는 챗GPT의 초기 다운로드 기록을 앞서는 확산세를 보였다. 그러나 9월 21일 보안 연구자 패트릭 워들이 맥용 뮤즈 앱의 음성 입력 처리 과정에서 미패치 제로데이 취약점을 공개했고, 메타는 22일 긴급 패치를 배포했다. 같은…
우버는 2025년 12월 클로드 코드를 도입한 뒤 에이전트 기반 코딩 도구 사용률이 크게 늘면서 2026년 AI 예산을 넉 달 만에 소진했다. 우버는 대응으로 직원별 도구 사용 한도를 설정했지만, 우버 COO는 지출 증가가 실제로 더 많은 기능 출시로 이어졌는지 확인하기 어렵다고 말했다…
보안업체 핵트론은 취약점을 연계해 원격 코드 실행에 성공, 2026년 7월 25일 오픈AI 직원들의 챗GPT 계정과 내부 저장소에 접근했으며 이 과정에서 앤트로픽 클로드를 공격 정교화에 활용했다고 밝혔다. 또 다른 업체 어컴플리시는 오픈AI 코덱스 에이전트의 샌드박스 통제를 우회하는 두…
이 사안의 흐름
같은 주제를 다룬 이 사이트의 기록 — 최신순
- 2026-09-27오픈AI, 챗GPT '프로 맥스' 요금제 출시 준비 정황 포착AI타임스
- 2026-09-26메타 AI 에이전트 '뮤즈', 보안 취약점에 경고 강화AI타임스
- 2026-09-21MS, AI 에이전트로 코파일럿 런타임 러스트 전환ZDNet Korea
- 2026-09-19오픈AI, 앤트로픽 클로드로 내부 코드 저장소 뚫려AI타임스
- 2026-09-18앤트로픽, '클로드 코드 프로젝트' 공개AI타임스
이 글에 나온 말
- API
- API는 서로 다른 소프트웨어가 기능이나 데이터를 주고받을 수 있도록 정해 놓은 규칙과 창구를 말한다.
이 분야 브리핑
여러 매체가 함께 다룬 사안을 한 번에
이 페이지는 원문을 요약·재서술하고 이 사이트가 쌓은 기록을 덧붙인 큐레이션입니다. 원문 본문은 싣지 않으며, 수치와 표기는 원문 기준을 유지했습니다.
같은 분야의 다른 소식
- 오픈AI, 안전성 문제로 'GPT-6.1 아스트라' 출시 철회AI타임스 · 2026-09-29
- 교황 "AI 재앙 경고는 가짜뉴스 아니다" 트럼프와 대립AI타임스 · 2026-09-29
- OpenAI·유엔, AI 에이전트 통제 이탈 경고The Guardian AI · 2026-09-29
- 엔비디아, AI 에이전트 보안 플랫폼 공개AI타임스 · 2026-09-29
- 세계 AI 연구자 20인, RSI 규제 시급성 경고AI타임스 · 2026-09-29
- 카카오, AI안전연구소와 모델·에이전트 안전성 공동평가 협약IT조선 · 2026-09-29