Claude Code · 2026년 8월 6일 ★★★★★

탭·안 보이는 유니코드로 채운 명령이 클로드 코드 승인 화면에서 일부를 감출 수 있었어요 — 권한 검사 쪽 우회도 같은 릴리스에서 따로 막혔어요

8월 6일 나온 클로드 코드 v2.1.223이 권한 우회 두 건을 막았어요 — 교묘하게 짠 명령이 자기 일부를 권한 검사에서 숨기던 것, 그리고 탭이나 눈에 안 보이는 유니코드로 채운 명령이 사람이 보는 승인 화면에서 일부를 감추던 것이에요. 안 보이는 유니코드로 숨기는 수법은 7월 20일 v2.1.216이 파워셸 권한 검사에서 이미 한 번 막았던 터라, 이번엔 기계 검사가 아니라 사람이 보는 화면으로 자리를 옮겨 온 셈이에요. 같은 릴리스에서 관리 설정(managed settings)의 마켓플레이스 허용·차단 목록이 'owner/*'를 받게 됐는데, 그전엔 저장소 이름이 정확히 일치해야 해서 조직 하나를 통째로 열거나 막으려면 저장소를 일일이 적어야 했어요.

용어 풀이
owner/*
깃허브 조직 이름 뒤에 별표를 붙여 그 조직 아래 저장소 전부를 한 줄로 가리키는 표기
관리 설정(managed settings)
회사 관리자가 기기에 심어 두는 설정 파일. 개인·프로젝트 설정으로 덮어쓸 수 없음
마켓플레이스(marketplace)
플러그인·스킬을 모아 배포하는 저장소 목록. '/plugin marketplace add'로 등록함
운영자 인사이트

권한 규칙을 아무리 촘촘히 적어도 승인 화면이 명령 전부를 안 보여 주면 그 승인은 무효라, 지금 할 일은 규칙 손질이 아니라 버전 올리기예요. 조직을 맡고 있다면 차단 목록의 'owner/*'도 같이 챙길 만해요 — 저장소 하나가 뚫렸을 때 그 주인 아래 전부를 한 줄로 끊을 수 있고, 마켓플레이스를 추가할 때뿐 아니라 플러그인 설치·갱신·자동 갱신 때도 내려받기 전에 걸러요.

여러 관점으로 보기
  • 같은 수법의 전례 안 보이는 유니코드로 권한 검사를 속이는 수법은 7월 20일 v2.1.216이 파워셸 쪽에서 이미 한 번 막았어요. GitHub
  • 이어지는 흐름 이틀 전 v2.1.221도 zsh의 '[[ ]]' 조건문 안에 숨긴 명령이 배시 권한 검사를 그냥 지나가던 것을 막았어요. GitHub
  • 공식 문서로 본 차단 목록의 힘 차단 목록은 관리 설정에서만 쓸 수 있고, 마켓플레이스를 추가할 때뿐 아니라 설치·갱신·자동 갱신 때도 내려받기 전에 걸러서 정책보다 먼저 등록해 둔 마켓플레이스도 못 쓰게 돼요. Anthropic

원본 보기 (github-releases:claude-code)