AI Agent Skill 170만 설치 공격, SKILL.md가 새로운 공급망 공격이 된 이유
3줄 요약 ① AI Agent용 Skill을 노린 새로운 공급망 공격이 실제로 등장했습니다. ② Zenity Labs가 추적한 한 악성 Skill 계열은 누적 170만 건 이상의 설치 를 기록했습니다. ③ 이제 SKILL.md는 단순 문서가 아니라 Agent의 행동을 바꿀 수 있는 공급망 구성요소 로 봐야 합니다. 최근 Codex나 Claude Code에서 Skill을 사용하면서 꽤 편하다는 생각을 했습니다. 반복해서 설명하던 작업 방식을 SKILL.md 에 넣어두면 Agent가 필요할 때 읽고 활용할 수 있기 때문입니다. 그런데 이 편리함을 보안 관점에서 뒤집어 보면 꽤 무섭습니다. 내가 작성하지 않은 Skill을 설치한다는 것은, 모르는 사람이 작성한 지시문을 내 AI Agent에게 읽히는 것과 비슷합니다. 2026년 8월 Black Hat USA에서 공개된 Zenity Labs의 연구는 이 문제가 이미 현실의 공격으로 넘어왔음을 보여줬습니다. 특히 연구진이 추적한 한 악성 Skill 계열은 누적 설치 횟수가 170만 건을 넘었습니다. 다만 170만 명이 해킹당했다는 뜻은 아닙니다. 공개된 수치는 aggregate installs, 즉 누적 설치 횟수 이며 실제 피해자 수는 확인되지 않았습니다. Agent Skill이 왜 공격 대상이 됐을까? Agent Skill이란? AI Agent에게 특정 업무를 수행하는 방법을 알려주는 재사용 가능한 지침과 관련 파일의 묶음입니다. 스마트폰에 기능을 추가하는 앱과 비슷하다고 생각하면 쉽습니다. 문제는 AI Agent가 일반 챗봇과 다르다는 것입니다. 코딩 Agent는 상황에 따라 파일을 읽고 명령어를 실행하고 Git을 조작하거나 외부 서비스와 통신할 수 있습니다. Skill ↓ AI Agent ↓ 파일 / Shell / Network ↓ 실제 개발환경 공격자는 바로 이 연결고리를 노립니다. 170만 설치 공격은 어떻게 이루어졌나 단계 공격 ...