글

라벨이 보안인 게시물 표시

AI Agent Skill 170만 설치 공격, SKILL.md가 새로운 공급망 공격이 된 이유

이미지
3줄 요약 ① AI Agent용 Skill을 노린 새로운 공급망 공격이 실제로 등장했습니다. ② Zenity Labs가 추적한 한 악성 Skill 계열은 누적 170만 건 이상의 설치 를 기록했습니다. ③ 이제 SKILL.md는 단순 문서가 아니라 Agent의 행동을 바꿀 수 있는 공급망 구성요소 로 봐야 합니다. 최근 Codex나 Claude Code에서 Skill을 사용하면서 꽤 편하다는 생각을 했습니다. 반복해서 설명하던 작업 방식을 SKILL.md 에 넣어두면 Agent가 필요할 때 읽고 활용할 수 있기 때문입니다. 그런데 이 편리함을 보안 관점에서 뒤집어 보면 꽤 무섭습니다. 내가 작성하지 않은 Skill을 설치한다는 것은, 모르는 사람이 작성한 지시문을 내 AI Agent에게 읽히는 것과 비슷합니다. 2026년 8월 Black Hat USA에서 공개된 Zenity Labs의 연구는 이 문제가 이미 현실의 공격으로 넘어왔음을 보여줬습니다. 특히 연구진이 추적한 한 악성 Skill 계열은 누적 설치 횟수가 170만 건을 넘었습니다. 다만 170만 명이 해킹당했다는 뜻은 아닙니다. 공개된 수치는 aggregate installs, 즉 누적 설치 횟수 이며 실제 피해자 수는 확인되지 않았습니다. Agent Skill이 왜 공격 대상이 됐을까? Agent Skill이란? AI Agent에게 특정 업무를 수행하는 방법을 알려주는 재사용 가능한 지침과 관련 파일의 묶음입니다. 스마트폰에 기능을 추가하는 앱과 비슷하다고 생각하면 쉽습니다. 문제는 AI Agent가 일반 챗봇과 다르다는 것입니다. 코딩 Agent는 상황에 따라 파일을 읽고 명령어를 실행하고 Git을 조작하거나 외부 서비스와 통신할 수 있습니다. Skill ↓ AI Agent ↓ 파일 / Shell / Network ↓ 실제 개발환경 공격자는 바로 이 연결고리를 노립니다. 170만 설치 공격은 어떻게 이루어졌나 단계 공격 ...

OpenAI Codex Security—바이브코딩 보안까지 AI가 맡는 시대

이미지
AI에게 “이런 웹사이트를 만들어줘”라고 요청하면 몇 분 만에 화면이 만들어지고, 로그인과 데이터 저장 기능까지 붙는 시대다. 하지만 사이트가 정상적으로 작동한다고 해서 안전하다는 뜻은 아니다. 코드를 잘 모르는 사람도 Next.js 프로젝트를 만들고 GitHub에 올린 뒤 Vercel로 배포할 수 있다. 문제는 화면 뒤에 숨어 있는 인증 누락, API 키 노출, 잘못된 권한 설정, SQL 인젝션 같은 취약점이다. 눈에 보이지 않는 문제이기 때문에 바이브코딩으로 만든 프로젝트에서 특히 놓치기 쉽다. OpenAI가 공개한 Codex Security 는 바로 이 문제를 겨냥한다. AI가 코드를 작성하는 데서 그치지 않고, 취약점을 찾고 검증하며 수정안까지 제안하는 도구다. 먼저 알아둘 점 Codex Security CLI와 SDK는 현재 제한된 베타 단계 다. 모든 사용자가 바로 설치할 수 있는 정식 공개 제품은 아니며, 승인된 고객과 파트너에게 접근 권한과 설치 방법이 제공된다. Codex Security는 무엇인가 Codex Security는 소스 코드를 단순히 규칙과 대조하는 보안 검사기가 아니다. 프로젝트의 구조와 데이터 흐름을 이해한 뒤, 실제 공격으로 연결될 가능성이 있는 문제를 찾는 AI 기반 보안 분석 도구다. OpenAI 공식 문서에 따르면 보안 검사는 대략 다음 과정을 거친다. 프로젝트의 자산과 진입점, 신뢰 경계를 분석한다. 코드에서 잠재적인 취약점을 찾는다. 발견된 문제가 실제로 성립하는지 검증한다. 공격 경로와 현실적인 영향을 평가한다. 근거와 수정 방법이 포함된 보고서를 만든다. 반복되는 구조적 문제의 보안 강화 방안을 제안한다. 즉, “이 코드 패턴이 위험할 수 있습니다”라고 알려주는 데서 끝나지 않는다. 외...