Claude Code CVE-2026-39861: 심볼릭 링크 추적을 통한 샌드박스 이스케이프

✍️ OpenClawRadar📅 게시일: May 8, 2026🔗 Source
Claude Code CVE-2026-39861: 심볼릭 링크 추적을 통한 샌드박스 이스케이프
Ad

Claude Code 2.1.64 미만 버전(npm 패키지 @anthropic-ai/claude-code)에는 CVE-2026-39861로 추적되는 샌드박스 이스케이프 취약점이 포함되어 있습니다. 문제는 샌드박스가 샌드박스 내 프로세스가 작업 공간 외부를 가리키는 심볼릭 링크를 생성하는 것을 차단하지 못했다는 점입니다. 이후 Claude Code의 비샌드박스 프로세스가 해당 심볼릭 링크 내의 경로에 쓸 때, 링크를 따라가 사용자 확인 없이 대상 위치에 기록했습니다.

익스플로잇 작동 방식

이 공격은 두 가지 구성 요소를 결합합니다: 작업 공간 외부를 가리키는 심볼릭 링크를 생성하는 샌드박스 명령과, 이후 비샌드박스 앱이 해당 심볼릭 링크를 통과하는 경로에 쓰는 것입니다. 각 구성 요소만으로는 작업 공간 외부에 쓸 수 없으며, 두 가지가 결합되어야 임의 파일 쓰기가 가능합니다. 안정적으로 익스플로잇하려면 프롬프트 인젝션을 통해 Claude Code 컨텍스트 창의 신뢰할 수 없는 콘텐츠를 이용한 샌드박스 코드 실행을 유발해야 합니다.

영향 및 CVSS

높은 심각도로 평가되었으며, CVSS v4 기본 점수는 7.7입니다. 공격 벡터는 네트워크, 복잡성은 낮음, 권한 필요 없음, 수동적인 사용자 상호 작용이 필요합니다. 취약한 시스템의 기밀성, 무결성, 가용성 영향은 모두 높습니다.

영향받는 버전 및 패치 버전

  • 영향받는 버전: 2.1.64 미만 모든 버전
  • 패치된 버전: 2.1.64(2026년 4월 20일 출시)

표준 자동 업데이트 사용자는 이미 수정 사항을 받았습니다. 수동 업데이트 사용자는 즉시 최신 버전으로 업데이트해야 합니다.

조치 사항

Claude Code를 사용 중이라면 claude --version으로 버전을 확인하고 npm update @anthropic-ai/claude-code -g 또는 해당 패키지 관리자를 통해 2.1.64 이상으로 업데이트하세요. 또한 이 취약점은 프롬프트 인젝션을 통해 트리거될 수 있으므로 신뢰할 수 없는 컨텍스트 콘텐츠를 주의해서 다루어야 합니다.

📖 전체 출처 읽기: HN AI Agents

Ad

👀 See Also

사랑스러운 데모용 에듀테크 앱에서 노출된 보안 취약점
Security

사랑스러운 데모용 에듀테크 앱에서 노출된 보안 취약점

보안 연구원이 Lovable에서 성공 사례로 소개된 교육 기술(EdTech) 애플리케이션에서 여러 치명적인 취약점을 발견했습니다. 이 앱은 인증 없이 18,697명의 사용자 기록을 노출하는 심각한 인증 논리 결함을 포함해 16개의 취약점이 있었습니다. Lovable 쇼케이스에서 10만 회 이상 조회되었으며 UC 버클리, UC 데이비스 및 전 세계 학교의 실제 사용자를 보유하고 있었습니다.

OpenClawRadar
Hackerbot-Claw: GitHub Actions 워크플로우를 악용하는 AI 봇
Security

Hackerbot-Claw: GitHub Actions 워크플로우를 악용하는 AI 봇

hackerbot-claw라는 AI 기반 봇이 CI/CD 파이프라인을 대상으로 일주일간 자동화된 공격 캠페인을 실행하여 Microsoft, DataDog, CNCF 프로젝트를 포함한 최소 6개 대상 중 4개에서 원격 코드 실행을 달성했습니다. 이 봇은 5가지 다른 악용 기법을 사용했으며 쓰기 권한이 있는 GitHub 토큰을 외부로 유출했습니다.

OpenClawRadar
숨겨진 오디오 신호로 음성 AI 시스템을 79-96% 성공률로 탈취하다
Security

숨겨진 오디오 신호로 음성 AI 시스템을 79-96% 성공률로 탈취하다

연구에 따르면, 감지할 수 없는 오디오 클립이 LALM이 웹 검색, 파일 다운로드, 이메일 유출 등의 무단 명령을 실행하도록 강제할 수 있으며, Mistral 및 Microsoft 서비스를 포함한 13개 모델에서 79-96%의 성공률을 보입니다.

OpenClawRadar
ClawSecure: 오픈클로 생태계를 위한 보안 플랫폼
Security

ClawSecure: 오픈클로 생태계를 위한 보안 플랫폼

ClawSecure는 OpenClaw 생태계를 위해 특별히 구축된 보안 플랫폼으로, 3단계 감사 프로토콜, 지속적인 모니터링, OWASP ASI 카테고리 커버리지를 특징으로 합니다. 3,000개 이상의 인기 스킬을 감사했으며, 가입 없이 무료로 이용 가능합니다.

OpenClawRadar