AI Briefing

Claude Desktop 권한 건너뛰기 플래그 위험성

We Added a Detection Rule. We Were Not Expecting This.

·2026.06.03 03:08

Claude Desktop에서 권한 건너뛰기 플래그 사용 시, Bash가 차단되어도 민감 정보 탈취 및 지속적인 공격이 가능함이 확인되었습니다.

Claude Desktop에서 --allow-dangerously-skip-permissions 플래그를 사용할 때 발생하는 새로운 공격 체인이 발견되었습니다. 단순히 Bash 실행을 차단하는 것만으로는 보안을 보장할 수 없다는 점이 핵심입니다.

주요 공격 경로:

  • 민감 정보 탈취: SSH 개인 키, .env 파일, AWS 자격 증명, 브라우저 세션 데이터베이스 등을 읽을 수 있습니다.
  • 지연된 실행(Deferred Execution): ~/.zshrc, .git/hooks/pre-commit, ~/.ssh/authorized_keys 또는 리포지토리 내 소스 파일에 악성 코드를 작성하여, 사용자가 나중에 터미널을 열거나 커밋을 할 때 페이로드가 실행되도록 합니다.
  • 지속성 확보: ~/.claude/skills/ 디렉토리에 스킬을 주입하여, 사용자가 며칠 뒤 새로운 세션에서 해당 스킬을 호출할 때 권한을 가지고 실행되도록 할 수 있습니다.

권장 방어 조치:

  • ~/.claude/skills/ 디렉토리의 예기치 않은 수정을 모니터링하십시오.
  • 설치 전 모든 MCP(Model Context Protocol) 도구 및 스킬을 철저히 검토하십시오.
  • 에이전트 세션 이후 쉘 설정 및 Git hooks를 감사하십시오.
  • Bash가 차단되어 있더라도 --allow-dangerously-skip-permissions 플래그를 안전하다고 간주해서는 안 됩니다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.