AI 코딩 에이전트 플러그인 검증 허점으로 제로클릭 원격코드실행 위험
AI 코딩 에이전트의 플러그인 설치·업데이트 과정에서 검증된 코드와 실제 실행되는 코드가 달라질 수 있는 공급망 취약점이 공개됐다. 에어 시큐리티는 클로드 코드, 코덱스, 깃허브 코파일럿, 제미나이 CLI에 영향을 주는 '플러그인4셸' 취약점을 발견했다. 공격자는 플러그인 저장소를 제어해 악성코드를 실행할 수 있으며, 자동 업데이트 기능을 악용하면 제로클릭 원격코드실행 공격이 가능하다.