Mitiga Labs: MCP 하이재킹 공격으로 Claude 코드 OAuth 토큰 유출, 은밀한 중간자 공격 방식 사용
(dev.to)
Claude Code의 MCP 인프라를 겨냥해 OAuth 토큰을 탈취하는 새로운 MITM 공격이 발견되었으며, 이는 연결된 모든 SaaS 도구에 대한 권한을 공격자에게 넘겨줄 수 있어 AI 개발 생태계의 심각한 보안 위협으로 부상하고 있습니다.
이 글의 핵심 포인트
- 1Claude Code의 MCP 인프라를 겨냥한 은밀한 OAuth 토큰 탈취 공격 발견
- 2악성 npm 패키지 설치를 통해 ~/.claude.json 파일을 변조하여 프록시 삽입
- 3