코딩 에이전트 4종, 스킬 업데이트 중 제로클릭 취약점
요약
사이버 보안 스타트업 에어(Air)가 9월 18일 발표한 연구 보고서에 따르면, 앤트로픽 클로드 코드, 오픈AI 코덱스, 구글 제미나이 CLI, 마이크로소프트 깃허브 코파일럿 등 4종의 AI 코딩 에이전트에서 '스킬'을 업데이트하는 과정에 구조적 보안 결함이 발견됐다. 이 결함은 사용자의 클릭 없이도 시스템 제어권을 해커에게 완전히 빼앗길 수 있는 제로클릭 원격 코드 실행 취약점으로, 연구진은 이를 '플러그인4쉘(Plugin4Shell)'로 명명했다. 해당 취약점은 현재 모두 패치돼 해결된 상태라고 보고서는 밝혔다.
큐레이터 노트
원문에 없는 맥락입니다
깊이 읽기
이 기사 한 건이 아니라, 같은 사안을 다룬 이 사이트의 기록을 근거로 정리했습니다
이 일이 어디서 왔나
9월 들어 앤트로픽 클로드 코드 프로젝트, 오픈AI 코덱스 에이전트 API·GPT-6 아스트라 스킬 지침 등 4개사 코딩 에이전트가 일제히 '스킬'을 통해 장기 자율 작업 범위를 넓혀왔다. 이런 흐름 속에서 스킬 업데이트 기능 자체에 제로클릭 원격 코드 실행 결함이 있었다는 사실이 이번에 드러났다.
짚어야 할 점
- 앤트로픽·오픈AI·구글·마이크로소프트 4개사 제품에서 동일 유형 취약점이 나왔다는 것은 개별 업체의 실수가 아니라 '스킬 업데이트'라는 공통 설계 방식 자체에 위험이 내재했을 가능성을 보여준다.
- 코딩 에이전트들이 클로드 코드 프로젝트나 코덱스 에이전트 API처럼 사람의 개입 없이 장시간 자율 실행되는 방향으로 확장되는 시점에, 클릭 없이도 시스템 제어권이 넘어가는 결함이 있었다는 점에서 자율성 확대와 보안 위험이 함께 늘어난 셈이다.
- 보고서는 취약점이 '현재 모두 패치됐다'고만 밝혀, 문제가 실제로 악용된 사례가 있었는지는 이 보도만으로는 알 수 없다.
아직 확인되지 않은 것
- 취약점이 언제 처음 발견돼 각 업체에 통보됐고, 언제 패치가 배포됐는지 시점이 나오지 않았다.
- 실제 사용자 환경에서 이 결함이 악용된 사례가 있었는지는 확인되지 않았다.
- 보고서를 낸 에어(Air)라는 스타트업의 검증 방식이나 이번 발견의 신뢰성을 뒷받침할 제3자 확인은 제시되지 않았다.
다른 매체는 이렇게 썼다
같은 사안을 다룬 다른 곳의 보도입니다
깃허브가 여러 AI 모델이 역할을 나눠 코딩 작업을 수행하는 '하이드라퓨전' 연구 프리뷰 기능을 비주얼 스튜디오 코드와 깃허브 코파일럿 앱에 추가했다고 4일 공식 블로그에서 밝혔다. 기존에는 코파일럿 CLI에서만 제공됐다. 하이드라퓨전은 작업 성격에 따라 모델 하나가 직접 해결하는 '단…
오픈AI는 9월 29일 데브데이 2026에서 GPT-6 아스트라 기반의 상시 작동 에이전트 '닷'을 공개했다. 닷은 챗GPT, 슬랙, 팀즈에서 이용 가능하며 다수의 앱과 연동해 사람의 지속적 지시 없이도 업무 흐름을 학습하고 처리한다. 안전성 테스트 문제로 출시가 중단된 GPT-6.1 …
메타가 이메일 전송, 온라인 구매 대행 등을 수행하는 AI 에이전트 '뮤즈'를 내놓고 기업용 플랫폼, 스마트글래스, 태마고치형 기기 '뮤즈 참'으로 확장을 이어가고 있다. 그 사이 뮤즈가 한 유튜버의 주소를 낯선 사람에게 전송한 사건과 공격자가 뮤즈를 조종할 수 있었던 취약점(현재 패치…
이 사안의 흐름
같은 주제를 다룬 이 사이트의 기록 — 최신순
- 2026-10-06오픈AI, 코덱스 28일 연속 개선 발표...첫날 처리속도 50%↑AI타임스
- 2026-10-06오픈AI, 챗GPT·코덱스에 워터마크 도입…EU부터 우선 적용AI타임스
- 2026-09-29오픈AI, 에이전트에 컴퓨터 조작 기능 추가ZDNet Korea
- 2026-09-28메타 '뮤즈' 돌풍 속 보안 결함·유통 갈등 노출테크42
- 2026-09-28우버 AI 예산 고갈, 진짜 원인은 비용 측정 실패CIO Korea
이 글에 나온 말
- API
- API는 서로 다른 소프트웨어가 기능이나 데이터를 주고받을 수 있도록 정해 놓은 규칙과 창구를 말한다.
이 분야 브리핑
여러 매체가 함께 다룬 사안을 한 번에
- AI 벤치마크 경쟁 과열, 신뢰성 논란도기사 13건
- 젠슨 황, AI 위험론 반박 속 밴플리트상 수상기사 14건
이 페이지는 원문을 요약·재서술하고 이 사이트가 쌓은 기록을 덧붙인 큐레이션입니다. 원문 본문은 싣지 않으며, 수치와 표기는 원문 기준을 유지했습니다.
같은 분야의 다른 소식
- "AI 안전, 규제 요구만으론 부족하다" 가디언 독자 서한The Guardian AI · 2026-10-06
- AWS, ISO/IEC 42005 기반 AI 거버넌스 지원 방안 소개AWS ML Blog · 2026-10-06
- 휴네시온, AI페스타서 N2SF 대응 보안체계 소개ZDNet Korea · 2026-10-06
- 비드래프트, AI 25종 중 23종서 위험 행동 확인IT조선 · 2026-10-06
- 구글딥마인드 "AI 벤치마크, 평가 언어 범위 넓혀야"ZDNet Korea · 2026-10-06
- 앤트로픽 "AI 속도조절은 중단 아닌 안전장치 병행"ZDNet Korea · 2026-10-06