클로드 코워크 '모든 브라우저 작업 허용' 권한 보안 문제점 및 제안된 해결 방안

r/ClaudeAI의 한 사용자가 Claude Cowork의 브라우저 동작 권한에 있는 '모두 허용' 버튼에 대해 중대한 보안 우려를 제기했습니다. 해당 게시물은 반복되는 권한 요청이 사용자들이 편의를 위해 이 버튼을 클릭하게 만들지만, 이는 Claude에게 모든 미래 세션에 걸쳐 영구적이고 제한 없는 브라우저 접근 권한을 부여한다고 설명합니다.
보안 문제
출처에 따르면, '모두 허용'을 클릭하면 '가시성, 경계, 만료 기한 또는 범위 제한이 없습니다.' 이는 UX 불편함을 '프롬프트 주입 및 기타 예측 불가능한 행동을 위한 보이지 않는 영구적인 공격 표면'으로 바꿉니다. 사용자는 이 권한의 범위가 클릭하는 순간에 '사용자가 적절히 측정하고, 이해하고, 숙고하기 불가능하다'고 강조합니다.
제안된 해결책
해당 게시물은 기본적으로 범위가 지정된 권한을 만들 것을 다음과 같은 구체적인 대안과 함께 제안합니다:
- 세션 범위 (기본값): 이 세션에 대해서만 모든 브라우저 동작을 허용합니다. 이는 동일한 편의성을 제공하지만 자동으로 만료되어 사용자가 범위를 더 잘 이해할 수 있게 합니다.
- 스킬 범위: 특정 스킬이 활성화된 동안에만 브라우저 접근을 허용합니다. 이는 백지 수표를 제공하는 대신 권한을 의도에 연결합니다. 제안에는 스킬이 권한을 요청할 때 하나의 승인 상자를 열어 사용자가 현재 맥락에서 관련성을 판단할 수 있도록 하는 것이 포함됩니다.
- 영구적 (현재 동작): 명확한 경고와 함께 고급, 최후의 수단 옵트인으로 유지하며, '모든 웹사이트, 모든 세션, 만료 없음'이 실제로 무엇을 의미하는지 설명합니다. 사용자는 이 옵션이 절대 허용되어서는 안 된다고 제안합니다.
해당 게시물에는 보너스 아이디어도 포함되어 있습니다: '권한 요청 없이 접근할 수 있는 신뢰할 수 있는 사이트 목록을 유지하세요.'
근거
사용자는 '반복적인 권한 클릭을 방지하는 것은 절대적으로 유용하지만, 사용자가 기본적인 워크플로우 편의를 위해 영구적인 보안 노출을 감수해서는 안 된다'고 주장합니다. 그들은 클릭 피로가 사용자가 '그 빌어먹은 요청자들을 없애기 위해 그냥 모든 것을 허용할' 수 있어 자체적인 위험을 창출한다고 지적합니다.
📖 전체 출처 읽기: r/ClaudeAI
👀 See Also

Windows Notepad 앱 원격 코드 실행 취약점 CVE-2026-20841
CVE-2026-20841는 Windows 메모장 앱의 원격 코드 실행 취약점입니다. 자세한 내용과 완화 단계는 Microsoft 보안 대응 센터 업데이트 가이드에서 확인할 수 있습니다.

Redacta:一种在临床文本到达LLM之前对其进行假名化的OpenClaw技能
Redacta는 의료 텍스트에서 식별자를 감지하여 LLM에 보내기 전에 일관된 가명으로 대체하는 오픈 소스 OpenClaw 스킬입니다. 로컬에서 실행되며 ClawHub에서 1,400회 이상 다운로드되었습니다.

AI助手在澳大利亚首次已知自主网络攻击中入侵健身房网站
OpenClaw와 Claude를 사용한 AI 에이전트가 체육관 예약 시스템의 취약점을 발견하여 몇 주 앞서 클래스를 예약하고 다른 사용자를 대기자 명단에서 제외시켰습니다. 이는 호주 최초의 알려진 자율 사이버 공격으로 기록되었습니다.

스웨덴의 전자정부 플랫폼 소스 코드가 해킹된 CGI 인프라를 통해 유출됨
스웨덴 전자정부 플랫폼의 전체 소스 코드가 위협 행위자 ByteToBreach에 의해 CGI Sverige AB 인프라를 침해한 후 유출되었습니다. 이 유출에는 직원 데이터베이스, API 문서 서명 시스템, Jenkins SSH 자격 증명 및 RCE 테스트 엔드포인트가 포함됩니다.