Plugin4Shell — 주요 AI 코딩 에이전트 4종 동시 타격한 제로클릭 RCE
Claude Code·Codex·GitHub Copilot·Gemini CLI가 플러그인 SHA 핀 검증 취약점(Plugin4Shell)에 노출됐다. 공격자가 마켓플레이스 승인 플러그인을 교체해 코드 실행 권한을 탈취할 수 있으며, Copilot과 Gemini CLI는 아직 패치 미배포 상태다.
원문: Zero-click RCE vulnerability hit four major AI coding agents, two remain unpatched 원문 보기 →
보안 연구기업 AIR Security는 9월 17일(현지시간) AI 코딩 에이전트 4종에서 동일한 제로클릭 원격 코드 실행(RCE) 취약점을 발견했다고 발표했다. 취약점 명칭은 Plugin4Shell이다. 에이전트의 플러그인 로딩 경로에서 SHA 핀 검증이 실질적으로 동작하지 않는 문제다.
영향 제품은 Anthropic Claude Code, OpenAI Codex, Microsoft GitHub Copilot, Google Gemini CLI다. 에이전트는 마켓플레이스가 지정한 커밋을 체크아웃하지만 실제 코드가 해당 위치에 있는지 검증하지 않는다. 공격자는 ① 양성 플러그인을 제출해 심사 통과 ② 이후 저장소 내용을 악성 코드로 교체 ③ 핀은 유효해 보이지만 에이전트는 악성 코드를 실행하는 순서로 공격을 수행한다.
사용자가 아무런 행동을 하지 않아도 플러그인 로드 시점에 공격이 성립해 '제로클릭'으로 분류된다. 피해 범위는 에이전트가 접근 가능한 전체 파일시스템, API 키, 코드베이스에 달한다.
Anthropic은 Claude Code 2.1.179에서 수정했고, OpenAI는 Codex 0.146.0에서 대응했다. 그러나 Fortune 500 기업의 90%가 사용하는 GitHub Copilot을 포함한 Microsoft와 Google은 아직 패치를 배포하지 않았다. Claude Code·Codex 사용자는 즉시 업데이트를, Copilot·Gemini CLI 사용자는 외부 플러그인 설치 자제를 권고한다.
관련 기사
OpenAI·Anthropic·Google DeepMind, 공동 AI 표준기구 설립 논의…FINRA식 자율규제 구상
세 프런티어 AI 랩이 7월부터 비공개 작업 그룹을 운영하며 공동 표준·감사 기구 설립을 검토 중이다. 정부 입법보다 선제적인 업계 주도 프레임워크를 목표로 하며, 다리오 아모데이가 이니셔티브를 주도하고 있다.
AI 속도 담합 의혹 — OpenAI·Anthropic·Google·SpaceXAI, 반독점 집단소송 대상
미국 소비자 4명이 OpenAI·Anthropic·Google·SpaceXAI를 상대로 AI 개발 속도를 의도적으로 늦춘 담합 혐의(셔먼법 위반)로 연방법원에 집단소송을 제기했다. Dario Amodei의 속도 조절 에세이에 경쟁사 CEO들이 즉각 동조한 것이 발단이다.
OpenAI·Anthropic·Google, FINRA 방식 AI 자율규제 기관 설립 논의 공개
샘 알트만이 9월 15일 AI 업계가 금융업 자율규제기구(FINRA)를 모델로 한 자체 감독 기관을 만들어야 한다는 제안을 공식 지지했다. 세 주요 AI 기업 실무진이 수 주째 논의해온 구상으로, 업계 자금으로 운영되는 연방 감독 체계를 목표로 한다.