코드를 실행하는 설정 파일: 공급망 보안의 사각지대
·2026.06.08 18:35
핵심 내용
VS Code, Cursor, Claude Code 등 AI 코딩 도구의 설정 파일을 이용한 새로운 공급망 보안 위협이 발견되었다.
자세히 보기
저장소를 클론하고 에디터로 여는 행위만으로도 공격자의 코드가 실행될 수 있는 보안 취약점이 발견되었다. 이는 악성 의존성이 아닌, IDE나 AI 코딩 에이전트가 자동으로 읽는 **설정 파일(Config file)**을 트리거로 활용한다.
VS Code, Cursor, Claude Code, Gemini CLI, npm, Composer, Bundler 등은 셸 명령어를 포함할 수 있는 설정 파일을 지원한다. 공격자들은 이를 이용해 개발자가 신뢰 프롬프트를 클릭할 때 명령어가 실행되도록 유도한다. 이러한 설정 파일은 단순한 메타데이터를 넘어 **실행 프리미티브(Execution primitive)**로 작동하며, 최근 공급망 공격의 주요 경로로 부상하고 있다.
실제 사례인 Miasma 웜의 공격 방식은 다음과 같다:
- 트리거: Claude Code 및 Gemini CLI의
SessionStart훅을 사용하여 에이전트 세션 시작 시 명령어를 실행한다. - 은닉: 대용량 드롭퍼 파일을 사용하여 GitHub의 코드 검색 인덱싱을 회피한다.
- 탈취: AES로 복호화된 페이로드는 AWS, Azure, GCP, Vault, Kubernetes, npm, GitHub의 비밀 키(secrets)를 스캔하여 탈취한 뒤 공격자의 저장소로 유출한다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.