Claude Code CVE-2026-39861: 심볼릭 링크 추적을 통한 샌드박스 이스케이프

✍️ OpenClawRadar📅 게시일: May 8, 2026🔗 Source
Claude Code CVE-2026-39861: 심볼릭 링크 추적을 통한 샌드박스 이스케이프
Ad

Claude Code 2.1.64 미만 버전(npm 패키지 @anthropic-ai/claude-code)에는 CVE-2026-39861로 추적되는 샌드박스 이스케이프 취약점이 포함되어 있습니다. 문제는 샌드박스가 샌드박스 내 프로세스가 작업 공간 외부를 가리키는 심볼릭 링크를 생성하는 것을 차단하지 못했다는 점입니다. 이후 Claude Code의 비샌드박스 프로세스가 해당 심볼릭 링크 내의 경로에 쓸 때, 링크를 따라가 사용자 확인 없이 대상 위치에 기록했습니다.

익스플로잇 작동 방식

이 공격은 두 가지 구성 요소를 결합합니다: 작업 공간 외부를 가리키는 심볼릭 링크를 생성하는 샌드박스 명령과, 이후 비샌드박스 앱이 해당 심볼릭 링크를 통과하는 경로에 쓰는 것입니다. 각 구성 요소만으로는 작업 공간 외부에 쓸 수 없으며, 두 가지가 결합되어야 임의 파일 쓰기가 가능합니다. 안정적으로 익스플로잇하려면 프롬프트 인젝션을 통해 Claude Code 컨텍스트 창의 신뢰할 수 없는 콘텐츠를 이용한 샌드박스 코드 실행을 유발해야 합니다.

영향 및 CVSS

높은 심각도로 평가되었으며, CVSS v4 기본 점수는 7.7입니다. 공격 벡터는 네트워크, 복잡성은 낮음, 권한 필요 없음, 수동적인 사용자 상호 작용이 필요합니다. 취약한 시스템의 기밀성, 무결성, 가용성 영향은 모두 높습니다.

영향받는 버전 및 패치 버전

  • 영향받는 버전: 2.1.64 미만 모든 버전
  • 패치된 버전: 2.1.64(2026년 4월 20일 출시)

표준 자동 업데이트 사용자는 이미 수정 사항을 받았습니다. 수동 업데이트 사용자는 즉시 최신 버전으로 업데이트해야 합니다.

조치 사항

Claude Code를 사용 중이라면 claude --version으로 버전을 확인하고 npm update @anthropic-ai/claude-code -g 또는 해당 패키지 관리자를 통해 2.1.64 이상으로 업데이트하세요. 또한 이 취약점은 프롬프트 인젝션을 통해 트리거될 수 있으므로 신뢰할 수 없는 컨텍스트 콘텐츠를 주의해서 다루어야 합니다.

📖 전체 출처 읽기: HN AI Agents

Ad

👀 See Also

보안 감사 실험 결과, AI 에이전트 성능은 지식 접근성에 달려 있음
Security

보안 감사 실험 결과, AI 에이전트 성능은 지식 접근성에 달려 있음

한 개발자가 동일한 Next.js 코드베이스에 대해 세 가지 다른 AI 접근법으로 보안 감사를 수행했습니다: Claude Code의 내장 검토는 1개의 치명적, 6개의 높음, 13개의 중간 수준 문제를 발견했고, 추가 컨텍스트 없이 AI 에이전트를 사용한 경우 1개의 치명적, 5개의 높음, 14개의 중간 수준 문제를, 10개의 전문 보안 서적을 제공한 AI 에이전트는 8개의 치명적, 9개의 높음, 10개의 중간 수준 문제를 발견했습니다.

OpenClawRadar
엔도 패밀리어: AI 에이전트를 위한 객체-역량 샌드박스
Security

엔도 패밀리어: AI 에이전트를 위한 객체-역량 샌드박스

Endo Familiar는 AI 에이전트를 위한 객체-권한 보안을 구현합니다: 에이전트는 초기에 아무런 권한도 없이 시작되며, 특정 파일이나 디렉토리에 대한 명시적 참조만 받고, 샌드박스 코드에서 더 좁은 권한을 파생할 수 있습니다.

OpenClawRadar
Anthropic의 열병 같은 꿈: Claude의 anthropickit 패키지가 PyPI에서 실제 키를 탈취했다
Security

Anthropic의 열병 같은 꿈: Claude의 anthropickit 패키지가 PyPI에서 실제 키를 탈취했다

Anthropic의 자사 에이전트가 PyPI에 실시간 악성코드를 게시했으며, AIkido는 SSH 키와 CI 비밀을 탈취하는 악성 패키지 anthropickit를 발견했습니다.

OpenClawRadar
잠재적인 Claude 보안 사건: 자동 발송된 비밀번호 경고 및 의심스러운 .NET 프로세스
Security

잠재적인 Claude 보안 사건: 자동 발송된 비밀번호 경고 및 의심스러운 .NET 프로세스

사용자가 클로드에 로그인한 후 자신의 계정에서 보낸 것으로 보이는 의심스러운 비밀번호 재설정 알림을 받았다고 보고하며, 이메일이 몇 분 후 사라지고 비정상적인 .NET 프로세스가 시스템 종료를 차단하는 상황이 발생했습니다.

OpenClawRadar