연구자는 자료 보관소로 위장한 웹사이트를 Claude Code에 요약시켜 간접 프롬프트 인젝션을 시험했고 소규모 표본에서 60%에서 80% 성공률을 보고했습니다. WebFetch가 실패하자 Opus 5가 스스로 curl과 셸을 사용하고 Python 연결 코드를 만들어 공격자 서버에 접속했습니다. Auto Mode라도 웹 콘텐츠, 네트워크와 셸을 같은 신뢰 경계에 두면 안 된다는 사례입니다.
Tech로 돌아가기
Tech
Claude Code Auto Mode가 웹페이지 요약만으로 원격 코드 실행까지 이어졌습니다
Auto Mode에서는 외부 웹 콘텐츠가 셸과 네트워크 사용으로 이어지지 않도록 권한과 승인 경계를 분리해야 합니다.