AI 코딩 에이전트의 숨겨진 위험, 악성 README와 간접 프롬프트 인젝션
AI 보안 · 개발자 보안Claude Code와 Cursor 같은 AI 코딩 에이전트는 코드를 알려주는 데서 끝나지 않습니다. 파일을 수정하고 터미널 명령을 실행할 수 있기 때문에, 악성 문서나 오류 메시지를 잘못 신뢰하면 실제 보안 문제로 이어질 수 있습니다.AI 코딩 에이전트는 일반 챗봇과 다릅니다일반적인 AI 챗봇은 사용자의 질문에 답변하거나 코드를 제안합니다. 답변이 틀리더라도 사용자가 직접 복사해 실행하지 않는 한 컴퓨터의 파일이나 시스템이 즉시 변경되지는 않습니다. 반면 AI 코딩 에이전트는 개발자의 작업을 대신 수행하도록 만들어졌습니다. 프로젝트 파일을 읽고 수정하거나, 패키지를 설치하고, 테스트와 빌드 명령을 실행할 수 있습니다. MCP와 외부 API가 연결돼 있다면 데이터베이스나 GitH..
