AI Briefing

코드를 실행하는 설정 파일: 공급망 보안의 사각지대

·2026.06.08 18:35

VS Code, Cursor, Claude Code 등 AI 코딩 도구의 설정 파일을 이용한 새로운 공급망 보안 위협이 발견되었다.

저장소를 클론하고 에디터로 여는 행위만으로도 공격자의 코드가 실행될 수 있는 보안 취약점이 발견되었다. 이는 악성 의존성이 아닌, IDE나 AI 코딩 에이전트가 자동으로 읽는 **설정 파일(Config file)**을 트리거로 활용한다.

VS Code, Cursor, Claude Code, Gemini CLI, npm, Composer, Bundler 등은 셸 명령어를 포함할 수 있는 설정 파일을 지원한다. 공격자들은 이를 이용해 개발자가 신뢰 프롬프트를 클릭할 때 명령어가 실행되도록 유도한다. 이러한 설정 파일은 단순한 메타데이터를 넘어 **실행 프리미티브(Execution primitive)**로 작동하며, 최근 공급망 공격의 주요 경로로 부상하고 있다.

실제 사례인 Miasma 웜의 공격 방식은 다음과 같다:

  • 트리거: Claude CodeGemini CLISessionStart 훅을 사용하여 에이전트 세션 시작 시 명령어를 실행한다.
  • 은닉: 대용량 드롭퍼 파일을 사용하여 GitHub의 코드 검색 인덱싱을 회피한다.
  • 탈취: AES로 복호화된 페이로드는 AWS, Azure, GCP, Vault, Kubernetes, npm, GitHub의 비밀 키(secrets)를 스캔하여 탈취한 뒤 공격자의 저장소로 유출한다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.