Claude Code --dangerously-skip-permissions 취약점 및 오픈소스 방어 도구

Claude Code의 --dangerously-skip-permissions 플래그 보안 취약점
Claude Code에서 --dangerously-skip-permissions 플래그를 사용할 때 문서화된 간접 프롬프트 주입 취약점이 존재합니다. 핵심 문제: Claude는 신뢰할 수 없는 콘텐츠를 신뢰된 권한으로 처리하며, 사용자의 지시와 해당 콘텐츠에 삽입된 악성 지시를 신뢰할 수 있게 구분하지 못합니다.
Lasso Security가 문서화한 공격 경로
- 복제된 저장소의 README 또는 코드 주석에 숨겨진 지시
- Claude가 연구를 위해 가져오는 웹 페이지의 악성 콘텐츠
- MCP 커넥터(Notion, GitHub, Slack 등)를 통해 전달되는 편집된 페이지
- Base64, 호모글리프, 제로 너비 문자로 인코딩된 페이로드
이 플래그는 일반적으로 의심스러운 활동을 잡아내는 인간 검증 단계를 제거하여, Claude가 파일을 읽거나 페이지를 가져오거나 MCP 서버에서 출력을 받을 때 상당한 공격 표면을 생성합니다.
오픈소스 방어 도구
Lasso Security는 Claude가 처리하기 전에 도구 출력을 50개 이상의 탐지 패턴으로 스캔하는 PostToolUse 훅을 공개했습니다. 이 도구는 오탐을 피하고 문맥을 유지하기 위해 차단하지 않고 경고합니다. 설정은 약 5분이 소요되며 Python과 TypeScript 모두에서 작동합니다.
이 도구는 GitHub에서 claude-hooks로 이용 가능하며, Lasso의 취약점 관련 블로그 게시물에 자세히 설명되어 있습니다.
📖 전체 원문 읽기: r/ClaudeAI
👀 See Also

사용자 정의 AI 에이전트를 위한 OpenClaw 구성 요소 추출의 보안 분석
한 개발자가 OpenClaw의 소스 코드를 분석하여 커스텀 AI 에이전트에서 안전하게 추출해 사용할 수 있는 구성 요소를 Lethal Quartet 프레임워크로 평가했습니다. 분석 결과 Semantic Snapshots와 BrowserClaw 같은 구성 요소에서 심각한 보안 위험이 드러났습니다.

NPM 및 PyPI 공급망 대규모 공격, TanStack, Mistral AI 및 170개 이상 패키지에 영향
조율된 공격으로 170개 이상의 npm 패키지와 2개의 PyPI 패키지가 손상되었으며, TanStack(42개 패키지), Mistral AI SDK, UiPath, OpenSearch 및 Guardrails AI를 표적으로 삼았습니다. 악성 버전은 자격 증명을 유출하고 클라우드 메타데이터를 탐지하는 드로퍼를 실행합니다.
OpenClaw 클러스터 관리: 복구 경로를 클러스터 외부에 유지
OpenClaw 관리 클러스터를 위한 더 안전한 토폴로지: Gateway와 작업 상태를 외부에 두고, 읽기 전용 액세스를 사용하며, PR + CI + 사람 승인 병합을 통해 Argo CD로 변경 사항을 전달합니다.

와이드 오픈클로: 느슨한 디스코드 봇 권한의 보안 위험
보안 연구원이 사용자가 과도한 권한으로 AI 어시스턴트 봇을 Discord 서버에 추가할 때 OpenClaw가 어떻게 악용될 수 있는지 보여줍니다. 이는 보안 제어를 고려하지 않고 루트/관리자 접근 권한을 부여하는 사용자를 대상으로 합니다.