8월 6일 나온 클로드 코드 v2.1.223이 권한 우회 두 건을 막았어요 — 교묘하게 짠 명령이 자기 일부를 권한 검사에서 숨기던 것, 그리고 탭이나 눈에 안 보이는 유니코드로 채운 명령이 사람이 보는 승인 화면에서 일부를 감추던 것이에요. 안 보이는 유니코드로 숨기는 수법은 7월 20일 v2.1.216이 파워셸 권한 검사에서 이미 한 번 막았던 터라, 이번엔 기계 검사가 아니라 사람이 보는 화면으로 자리를 옮겨 온 셈이에요. 같은 릴리스에서 관리 설정(managed settings)의 마켓플레이스 허용·차단 목록이 'owner/*'를 받게 됐는데, 그전엔 저장소 이름이 정확히 일치해야 해서 조직 하나를 통째로 열거나 막으려면 저장소를 일일이 적어야 했어요.
용어 풀이
- owner/*
- 깃허브 조직 이름 뒤에 별표를 붙여 그 조직 아래 저장소 전부를 한 줄로 가리키는 표기
- 관리 설정(managed settings)
- 회사 관리자가 기기에 심어 두는 설정 파일. 개인·프로젝트 설정으로 덮어쓸 수 없음
- 마켓플레이스(marketplace)
- 플러그인·스킬을 모아 배포하는 저장소 목록. '/plugin marketplace add'로 등록함
운영자 인사이트
권한 규칙을 아무리 촘촘히 적어도 승인 화면이 명령 전부를 안 보여 주면 그 승인은 무효라, 지금 할 일은 규칙 손질이 아니라 버전 올리기예요. 조직을 맡고 있다면 차단 목록의 'owner/*'도 같이 챙길 만해요 — 저장소 하나가 뚫렸을 때 그 주인 아래 전부를 한 줄로 끊을 수 있고, 마켓플레이스를 추가할 때뿐 아니라 플러그인 설치·갱신·자동 갱신 때도 내려받기 전에 걸러요.
여러 관점으로 보기