클로드블리드 취약점, 악성 Chrome 확장 프로그램이 AI 에이전트 제어할 수 있어
(dev.to)
Anthropic의 Claude Chrome 확장 프로그램에서 발견된 'ClaudeBleed' 취약점은 악성 확장 프로그램이 DOM 조작으로 AI 에이전트의 제어권을 탈취할 수 있음을 보여주며, 에이전틱 AI 시대에 권한 격리와 보안 아키텍처 설계가 핵심 과제임을 시사합니다.
이 글의 핵심 포인트
- 1Anthropic Claude Chrome 확장 프로그램에서 'ClaudeBleed' 취약점 발견
- 2악성 확장 프로그램이 DOM 조작을 통해 Claude 에이전트에 임의 프롬프트 주입 가능
- 3