보안 스타트업 에어(Air)가 18일 클로드 코드, 코덱스, 제미나이 CLI, 깃허브 코파일럿 등 4개 주요 AI 코딩 에이전트에서 제로클릭 원격코드실행 취약점 '플러그인4쉘'을 발견했다고 발표했다. 4개 서비스 모두 스킬·플러그인의 최초 등록 시점에만 악성코드를 검사하고 이후 업데이트는 재검증하지 않는 동일한 구조적 결함을 갖고 있어, 공격자가 안전 버전과 동일한 이름의 악성 브랜치로 업데이트를 배포하면 사용자 클릭 없이 시스템이 탈취될 수 있었다. 에어는 2026년 6월 결함을 발견해 각 업체에 통보했고, 앤트로픽과 오픈AI는 패치를 완료했으며 구글은 제미나이 CLI 서비스 종료를 이유로 사용 중단을 권고했고 MS는 동일 이름 재업로드가 플랫폼 차원에서 방지된다고 설명했다. 서로 다른 4개 회사 엔지니어들이 동일한 검증 로직 오류를 범했다는 점에서 AI 에이전트 보안이 전반적으로 과소평가되고 있다는 우려가 나온다.
- •보안업체 에어, 클로드 코드·코덱스·제미나이 CLI·깃허브 코파일럿서 제로클릭 취약점 발견
- •4개 서비스 모두 스킬 최초 등록 시에만 검사, 이후 업데이트는 재검증 없이 자동 설치
- •안전 버전과 동일 이름의 악성 브랜치로 업데이트 배포해 검증 우회 가능
- •앤트로픽·오픈AI는 패치 완료, 구글은 서비스 종료로 대응, MS는 구조적으로 방지된다고 설명
- •2026년 6월 최초 발견돼 통보, 현재는 모든 서비스에서 해결된 상태
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
클로드 코드·코덱스, '스킬' 무단 업데이트에 서버 탈취 위험
- 1.보안기업 에어, 클로드 코드·코덱스·제미나이 CLI·깃허브 코파일럿에서 제로클릭 RCE '플러그인4쉘' 발견
- 2.스킬·플러그인 최초 등록 시에만 검사하고 이후 업데이트는 재검증 않는 결함이 4개 서비스 공통 존재
- 3.공격자가 안전 버전과 동일한 해시명 브랜치로 악성 업데이트 배포하면 자동 설치되는 방식
- 4.6월 발견 후 앤트로픽·오픈AI는 패치 완료, 구글은 서비스 종료로 미패치, MS는 위험 낮다고 해명
왜 중요한가?
네 개 회사의 엔지니어가 각각 독립적으로 동일한 검증 로직 오류를 범했다는 점에서, AI 코딩 에이전트의 스킬·플러그인 생태계 전반에 구조적 공급망 보안 공백이 있었음을 드러낸다.
주요 AI 코딩 에이전트에서 발견된 제로 클릭 원격 코드 실행 취약점은 국내 기업들이 AI 도구를 도입할 때 보안 검증의 중요성을 다시 한번 강조합니다. 이 문제는 비록 해결되었지만, 국내 개발 환경에서 AI 코딩 에이전트의 확산과 함께 발생할 수 있는 잠재적 보안 위협에 대한 지속적인 경각심을 일깨워줍니다.
본문 미리보기
주요 AI 코딩 에이전트 전반에서 '스킬'을 업데이트하는 과정에서 치명적인 구조적 보안 결함이 드러났다. 사용자가 아무런 클릭을 하지 않아도 시스템 제어권을 해커에게 완전히 빼앗기는 치명적 문제로, 현재는 모두 해결된 상태다.사이버 보안 스타트업 에어(Air)는 18일 발표한 연구 보고서를 통해 앤트로픽의 '클로드 코드', 오픈AI의 '코덱스', 구글의 '제미나이 CLI', 마이크로소프트(MS)의 '깃허브 코파일럿' 등 4종의 AI 코딩 에이전트에서 제로 클릭(Zero-Click) 원격 코드 실행 취약점인 '플러그인4쉘(Plugin
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:24AI 초안

