유료 구독자 전용
무료 회원 공개
전체 공개
AI 코딩 도구서 30여 건 취약점 발견… 데이터 탈취·원격 코드 실행 가능성
[서울=뉴스닻] 김 크리스 기자 = 인공지능(AI) 기반 코딩 도구에서 30건이 넘는 보안 취약점이 무더기로 발견됐다. 이 취약점들은 ‘프롬프트 인젝션(prompt injection)’과 기존 개발도구의 정상 기능을 결합해 민감한 데이터를 빼내거나 원격에서 악성 코드를 실행(RCE·원격 코드 실행)할 수 있도록 하는 것으로 나타났다. Image by Imagen 4.0 Ultra [https://deepmind.google/models/imagen/]보안 연구자 아리 마르주크(Ari Marzouk)는 이 취약점 묶음을 ‘IDEsaster’로 명명했다. Cursor, GitHub Copilot, Zed, Roo Code, JetBrains Junie 등 주요 AI 통합개발환경(IDE)과 확장 도구들이 영향을 받았으며, 이 중 24건에는 CVE(공개 취약점 식별번호)가 부여됐다. 연구자는 “테스트한 모든 AI IDE에서 유사한 공격 체인이 작동했다는 점이 가장 충격적이었다”고 밝혔다.
로그인한 회원만 댓글을 쓸 수 있습니다.
아직 댓글이 없습니다.