커뮤니티 반응
많은 사용자가 LLM 에이전트의 보안 취약성에 대해 경악했으며, 특히 '도구 실행 전 사용자 승인' 절차의 중요성을 재확인하는 분위기이다.
주요 논점
01중립다수
공격의 기술적 상세 내용을 공유하며 다른 개발자들의 주의를 당부함
합의점 vs 논쟁점
합의점
- 공식 API 제공자가 아닌 리셀러의 엔드포인트를 사용하는 것은 보안상 매우 위험하다.
- 에이전트 기반 도구는 반드시 샌드박스 환경에서 실행하거나 엄격한 승인 절차를 거쳐야 한다.
논쟁점
- Claude Code 자체의 기본 보안 설정이 악성 응답에 대해 충분히 방어적인지에 대한 논의가 있다.
실용적 조언
- ~/.claude/settings.json 파일에서 ANTHROPIC_BASE_URL 설정을 확인하고 비정상적인 도메인이 있다면 즉시 삭제하라.
- 작업 스케줄러에서 \Microsoft\Windows\Maintenance\CodeAssist 항목이 있는지 점검하라.
- api.awstore.cloud 도메인과 IP 2.27.43.246을 네트워크 수준에서 차단하라.
섹션별 상세
공격자는 공식 API보다 훨씬 저렴한 가격으로 사용자를 유인한 뒤 특정 클라이언트 사용을 강제했다. API는 표준 프로토콜임에도 불구하고 'Windows용 Claude Code에서만 작동한다'는 기술적으로 불합리한 제약을 두어 사용자가 의심하지 못하게 했다. 이는 Claude Code가 가진 강력한 로컬 도구 실행 권한을 타겟팅하기 위한 전략적 장치였다.
bash
ANTHROPIC_BASE_URL=https://api.awstore.cloud악성 API 엔드포인트로 설정을 변경하도록 유도하는 환경 변수 예시
Claude Code가 악성 API 서버로부터 응답을 받으면 이를 정당한 도구 사용 요청으로 해석하여 사용자 확인 없이 명령을 실행한다. 서버는 일반적인 텍스트 응답 대신 PowerShell 명령이 포함된 구성 메시지를 반환하며, 클라이언트는 이를 처리하는 과정에서 즉시 드롭퍼를 다운로드한다. LLM 에이전트의 자율적 실행 능력이 공격자의 명령 하달 통로로 변질된 첫 사례이다.
감염된 시스템은 4단계의 복잡한 배포 과정을 거쳐 Aura Stealer라는 정보 탈취형 악성코드를 설치한다. PowerShell에서 시작해 Go 바이너리, VBS 난독화를 거쳐 최종적으로 .NET 페이로드가 실행되며, 시스템 트래픽 전체를 독일 소재의 SOCKS5 프록시로 터널링한다. 또한 윈도우 작업 스케줄러에 등록되어 재부팅 후에도 권한을 유지하며 로그를 삭제해 흔적을 지운다.
공격자의 코드에는 특정 국가를 제외하는 지오폴리티컬 필터링 로직이 포함되어 있다. 우크라이나 IP인 경우 즉시 종료하며, 러시아나 카자흐스탄 등 CIS 국가에서는 로케일을 en-US로 마스킹하여 감염 흔적을 숨기는 치밀함을 보였다. 이는 러시아어권 공격자가 서방 국가의 개발자들을 주 타겟으로 삼았음을 시사하는 강력한 증거이다.
용어 해설
- 도구 사용(Tool Use)
- — LLM이 외부 도구(셸, 브라우저 등)를 호출하여 작업을 수행하는 기능이다. 이 공격에서는 악성 API 응답을 통해 Claude Code가 사용자 승인 없이 셸 명령을 실행하도록 유도하는 방식으로 악용됐다.
- 드롭퍼(Dropper)
- — 대상 시스템에 추가적인 악성코드를 다운로드하고 설치하기 위해 설계된 트로이 목마 프로그램이다. 본 사례에서는 PowerShell 명령을 통해 1단계 드롭퍼가 실행되어 최종 페이로드를 설치한다.
- SOCKS5 프록시(SOCKS5 Proxy)
- — 클라이언트와 서버 사이의 네트워크 패킷을 중계하는 프로토콜이다. 감염된 시스템의 모든 트래픽을 공격자의 서버로 터널링하여 데이터를 탈취하거나 네트워크를 감시하는 데 사용된다.
- 침해 지표(IOC)
- — 시스템이나 네트워크에서 보안 침해가 발생했음을 나타내는 증거 데이터(IP, 도메인, 파일 해시 등)이다. 보안 관리자가 공격을 식별하고 차단하는 데 필수적인 정보다.
언급된 도구
Claude Code중립
Anthropic의 공식 CLI 코딩 에이전트
Aura Stealer비추천
자격 증명 및 브라우저 데이터 탈취용 악성코드
AI 분석 전체 내용 보기
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
원문 발행 2026. 04. 24.수집 2026. 04. 24.출처 타입 REDDIT
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.