IT뉴스모아news terminal

article detail

AI 에이전트 보안 허점 드러나…클로드 확장 프로그램서 명령 주입 가능

데일리시큐AI에이전트권한관리명령주입보안취약점자동실행크롬클로드확장프로그램
2026. 5. 11. 오전 7:13
AI 에이전트 보안 허점 드러나…클로드 확장 프로그램서 명령 주입 가능

AI 요약

앤트로픽의 인공지능 서비스 클로드 크롬 확장 프로그램에서 다른 크롬 확장 프로그램이 클로드에 숨은 명령을 전달해 사용자의 AI 에이전트를 조종할 수 있는 보안 취약점이 발견됐고, 보안 기업 레이어엑스는 지난 7일 이를 '클로드블리드'라 공개했습니다. 레이어엑스는 4월 27일 앤트로픽에 문제를 신고했고 앤트로픽은 5월 6일 업데이트를 배포했지만 일부 조건에서는 우회가 가능하며, 취약점은 클로드 확장 프로그램이 명령을 보낸 주체를 제대로 확인하지 않아 발생했다고 설명했습니다. 레이어엑스의 개념검증에서는 구글 드라이브 파일 외부 공유, 지메일 활동 확인 및 사용자 이름으로 이메일 발송, 깃허브 비공개 저장소의 소스코드 유출 등이 가능했고 공격자는 클로드가 보는 화면을 조작하거나 사용자 승인 흐름을 반복·조작해 이를 우회할 수 있어 전문가들은 접근 권한 최소화와 민감 작업의 자동 실행 제한 및 별도 승인 절차 도입을 권고합니다.

원문보기
feed://articles/related관련 기사
앤트로픽, 중소기업용 AI 패키지 ‘클로드 포 스몰 비즈니스’ 전격 출시인공지능신문
2026. 5. 14. 오후 9:30

앤트로픽, 중소기업용 AI 패키지 ‘클로드 포 스몰 비즈니스’ 전격 출시

AI에이전트중소기업업무자동화워크플로우생산성통합플랫폼클로드
앤트로픽, 오픈AI 이어 클로드에 '자율 목표' 기능 추가AI타임스
2026. 5. 14. 오후 7:28

앤트로픽, 오픈AI 이어 클로드에 '자율 목표' 기능 추가

AI에이전트자율목표코딩도구클로드완료판정개발자도구멀티턴
MS, 100개 AI 에이전트로 보안 취약점 잡는다…‘MDASH’ 공개v.daum.net
2026. 5. 14. 오후 4:57

MS, 100개 AI 에이전트로 보안 취약점 잡는다…‘MDASH’ 공개

AI에이전트보안취약점코드분석멀티모델벤치마크윈도우보안원격코드실행AI거버넌스
AI가 나 대신 알아서 다 해줄 거라는 ‘착각’ : 오피니언크리스천투데이
2026. 5. 9. 오전 7:46

AI가 나 대신 알아서 다 해줄 거라는 ‘착각’ : 오피니언

AI에이전트데이터삭제권한관리AI안전성시스템장애기술윤리인공지능
[에이전트와 보안④] AI 에이전트 보안, ‘거버넌스’가 관건이다바이라인네트워크
2026. 5. 7. 오후 8:52

[에이전트와 보안④] AI 에이전트 보안, ‘거버넌스’가 관건이다

AI에이전트보안거버넌스권한관리접근제어감시로깅신원검증샌드박스레드팀평가
앤트로픽, 월가 겨냥 'AI 에이전트' 출시…"금융수작업 자동화"연합인포맥스
2026. 5. 7. 오후 1:07

앤트로픽, 월가 겨냥 'AI 에이전트' 출시…"금융수작업 자동화"

AI에이전트금융자동화클로드금융서비스업무자동화에이전트템플릿백오피스데이터연동
마이크로소프트, AI 에이전트 보안·거버넌스 통합 관제 플랫폼 ‘에이전트 365’ 정식 출시인공지능신문
2026. 5. 7. 오전 8:44

마이크로소프트, AI 에이전트 보안·거버넌스 통합 관제 플랫폼 ‘에이전트 365’ 정식 출시

AI에이전트보안거버넌스통합관제데이터보호권한관리섀도우AI클라우드보안엔드포인트보안
앤트로픽, 머스크 데이터센터 임차로 숨통 트였다…AI사용한도 대폭 상향v.daum.net
2026. 5. 7. 오전 6:13

앤트로픽, 머스크 데이터센터 임차로 숨통 트였다…AI사용한도 대폭 상향

데이터센터GPUAI에이전트연산용량클로드오픈소스IPO드리밍
앤트로픽, 머스크의 데이터센터 임차…AI사용한도 대폭 상향v.daum.net
2026. 5. 7. 오전 3:50

앤트로픽, 머스크의 데이터센터 임차…AI사용한도 대폭 상향

AI기업데이터센터GPU연산용량클로드코딩도구AI에이전트자가개선
앤스로픽, 금융 업무 AI에이전트 공개동아일보
2026. 5. 7. 오전 12:30

앤스로픽, 금융 업무 AI에이전트 공개

AI에이전트금융특화자동화클로드투자컴플라이언스데이터연동인프라투자
금융에도 AI 폭탄 떨어졌다… 앤트로픽, 재무·자산운용까지 자동화더밀크 | The Miilk
2026. 5. 7. 오전 2:35

금융에도 AI 폭탄 떨어졌다… 앤트로픽, 재무·자산운용까지 자동화

AI에이전트금융자동화클로드AML추론LPU반도체온디바이스AI
앤스로픽 “은행·보험 업무 자동화” 금융 AI 에이전트로 시장 공략v.daum.net
2026. 5. 6. 오후 4:26

앤스로픽 “은행·보험 업무 자동화” 금융 AI 에이전트로 시장 공략

AI에이전트금융자동화클로드엔터프라이즈API연동신용평가IPO클라우드투자