에이전트 코딩 · 2026년 6월 18일 ★★★★

'Agentjacking' — 가짜 에러 리포트로 코딩 에이전트 탈취

Sentry 같은 외부 에러 리포트에 악성 지시를 숨겨, Claude Code나 Cursor 같은 코딩 에이전트가 그 코드를 실행하게 만드는 'Agentjacking' 공격이 보고됐어요. 에이전트가 외부에서 들어온 에러 텍스트를 그대로 믿으면서 생기는 실제 보안 위협이에요. 프롬프트 인젝션이 '데모'가 아니라 실무 위험이라는 걸 보여주는 사례예요.

운영자 인사이트

에이전트가 에러 로그·이슈·웹 같은 외부 입력을 신뢰하는 순간이 가장 위험해요. 도구 실행 권한은 최소로 좁히고, 외부에서 들어온 텍스트는 신뢰 경계 밖에 두는 걸 기본으로 삼으세요.

여러 관점으로 보기
  • 공격 메커니즘 공개 Sentry DSN에 가짜 에러를 심으면 MCP가 그걸 신뢰된 지침으로 넘겨, 에이전트가 숨은 명령을 개발자 권한으로 실행해버려요. Tenet Security
  • 피해 규모 실험에서 Claude Code·Cursor·Codex가 85% 확률로 낚였고, 주입 가능한 조직 2,388곳, 실제 실행 100건+가 확인됐어요. The Hacker News
  • 실무 방어 명령 실행·시크릿 접근 전에 사람 승인을 끼우고, MCP는 read-only로 묶고, 에이전트는 샌드박스에서 돌리는 게 핵심이에요. Saptang Labs
  • 신뢰 경계 문제 MCP가 돌려주는 외부 데이터를 적대적 입력으로 봐야 하고, 프롬프트 튜닝이 아니라 데이터/명령 분리라는 아키텍처로만 막혀요. Cloud Security Alliance
  • 벤더 대응 Sentry는 근본 수정 대신 특정 페이로드만 차단하는 임시 조치에 그쳐, 방어 책임이 사용자 쪽으로 넘어왔어요. The Next Web

원본 보기 (hn:cursor-ai)