악성 저장소, Claude, Cursor, Gemini CLI에서 조용한 코드 실행 유발
(dev.to)
Claude, Cursor, Gemini CLI 등 주요 AI 코딩 에이전트에서 악성 저장소를 통해 시스템 권한을 탈취할 수 있는 'TrustFall' 취약점이 발견되면서, AI 도구의 자율성과 보안 격리 사이의 새로운 보안 패러다임 구축이 시급해졌습니다.
이 글의 핵심 포인트
- 1'TrustFall' 취약점을 통해 Claude Code, Cursor, Gemini CLI 등 주요 AI 코딩 도구에서 임의 코드 실행 가능성 확인
- 2사용자의 명시적인 상호작용이 거의 없이도 악성 저장소 클로닝만으로 호스트 시스템 침해 가능
- 3