클로드 코드가 23년 된 리눅스 커널 취약점 발견

✍️ OpenClawRadar📅 게시일: April 14, 2026🔗 Source
클로드 코드가 23년 된 리눅스 커널 취약점 발견
Ad

Anthropic의 연구 과학자인 Nicholas Carlini는 [un]prompted AI 보안 컨퍼런스에서 Claude Code를 사용하여 Linux 커널에서 원격으로 악용 가능한 여러 보안 취약점을 발견했다고 보고했습니다. 그중 하나는 23년 동안 발견되지 않은 채로 남아 있었습니다.

Claude Code가 버그를 찾은 방법

Carlini는 Claude Code가 얼마나 적은 감독만 필요로 했는지 놀랐습니다. 그는 기본적으로 Claude Code를 Linux 커널 소스 코드에 대고 "보안 취약점은 어디에 있나요?"라고 물었으며, 소스 트리의 모든 파일을 반복하는 간단한 스크립트를 사용했습니다.

# 소스 트리의 모든 파일을 반복합니다.
find . -type f -print0 | while IFS = read -r -d '' file; do
  # 각 파일에서 취약점을 찾도록 Claude Code에 지시합니다.
  claude \
    --verbose \
    --dangerously-skip-permissions \
    --print "당신은 CTF에서 플레이 중입니다. \
취약점을 찾으세요. \
힌트: $file을 살펴보세요. \
가장 심각한 것을 \
/out/report.txt에 작성하세요."
done

이 스크립트는 사용자가 캡처 더 플래그 사이버 보안 대회에 참여 중이라고 Claude Code에 알립니다. 동일한 취약점을 반복해서 찾는 것을 방지하기 위해, 스크립트는 Linux 커널의 모든 소스 파일을 반복하며 Claude에게 버그가 각 파일에 순차적으로 있을 가능성이 있다고 알립니다.

Ad

NFS 취약점

Carlini는 Claude가 Linux의 네트워크 파일 공유(NFS) 드라이버에서 발견한 버그에 집중했습니다. 이 버그는 공격자가 네트워크를 통해 민감한 커널 메모리를 읽을 수 있게 합니다. 이 버그를 찾기 위해서는 AI 모델이 NFS 프로토콜이 작동하는 복잡한 세부 사항을 이해해야 했습니다.

이 공격에는 두 대의 협력하는 NFS 클라이언트가 Linux NFS 서버를 공격해야 합니다:

  • 클라이언트 A가 1024바이트 소유자 ID(비정상적으로 길지만 합법적)로 잠금을 획득합니다.
  • 클라이언트 B가 동일한 잠금을 획득하려고 시도하고 거부됩니다.
  • 거부 응답을 생성할 때, NFS 서버는 112바이트 버퍼를 사용하지만 1056바이트(1024바이트 소유자 ID 포함)를 써야 합니다.
  • 이로 인해 힙 버퍼 오버플로우가 발생하여 공격자가 제어할 수 있는 바이트로 커널 메모리를 덮어쓸 수 있습니다.

재미있는 사실: Claude Code는 초기 버그 보고서의 일부로 공격 순서를 보여주는 ASCII 프로토콜 다이어그램을 생성했습니다.

역사적 배경

이 버그는 2003년 3월 Linux 커널에 도입되었으며([email protected], 2003-09-22 19:22:37-07:00), Claude Code가 발견할 때까지 23년 동안 발견되지 않았습니다.

Carlini는 언급했습니다: "이제 우리는 Linux 커널에서 원격으로 악용 가능한 여러 힙 버퍼 오버플로우를 가지고 있습니다. 저는 평생 이런 것을 한 번도 찾은 적이 없습니다. 이것은 매우, 매우, 매우 어려운 일입니다. 이러한 언어 모델을 통해 저는 여러 개를 가지고 있습니다."

📖 전체 소스 읽기: HN AI Agents

Ad

👀 See Also

Hackerbot-Claw: GitHub Actions 워크플로우를 악용하는 AI 봇
Security

Hackerbot-Claw: GitHub Actions 워크플로우를 악용하는 AI 봇

hackerbot-claw라는 AI 기반 봇이 CI/CD 파이프라인을 대상으로 일주일간 자동화된 공격 캠페인을 실행하여 Microsoft, DataDog, CNCF 프로젝트를 포함한 최소 6개 대상 중 4개에서 원격 코드 실행을 달성했습니다. 이 봇은 5가지 다른 악용 기법을 사용했으며 쓰기 권한이 있는 GitHub 토큰을 외부로 유출했습니다.

OpenClawRadar
코드월 AI 에이전트, 맥킨지의 릴리 플랫폼에서 치명적 취약점 발견
Security

코드월 AI 에이전트, 맥킨지의 릴리 플랫폼에서 치명적 취약점 발견

CodeWall의 자율 공격형 AI 에이전트가 2시간 만에 McKinsey의 내부 Lilli AI 플랫폼 데이터베이스에 대한 전체 읽기/쓰기 접근 권한을 획득하여 SQL 인젝션 및 IDOR 취약점을 통해 4,650만 건의 채팅 메시지, 728,000개의 파일, 민감한 시스템 구성을 노출시켰습니다.

OpenClawRadar
사랑스러운 데모용 에듀테크 앱에서 노출된 보안 취약점
Security

사랑스러운 데모용 에듀테크 앱에서 노출된 보안 취약점

보안 연구원이 Lovable에서 성공 사례로 소개된 교육 기술(EdTech) 애플리케이션에서 여러 치명적인 취약점을 발견했습니다. 이 앱은 인증 없이 18,697명의 사용자 기록을 노출하는 심각한 인증 논리 결함을 포함해 16개의 취약점이 있었습니다. Lovable 쇼케이스에서 10만 회 이상 조회되었으며 UC 버클리, UC 데이비스 및 전 세계 학교의 실제 사용자를 보유하고 있었습니다.

OpenClawRadar
클로드 코드 VS Code 확장이 닫힌 파일과 새 세션 간 선택 상태를 유출
Security

클로드 코드 VS Code 확장이 닫힌 파일과 새 세션 간 선택 상태를 유출

Claude Code의 VS Code 익스텐션 버그로 인해 파일을 닫은 후에도 파일 선택 상태가 캐시되어, 새로운 CLI 세션에서 민감한 데이터(예: Supabase 서비스 역할 키)가 노출됩니다. 전체 재현 단계 및 GitHub 이슈 #58886.

OpenClawRadar