악의적인 구글 광고가 Claude 코드 설치를 노립니다

클로드 코드 설치를 위한 악의적인 구글 검색 결과
보안 연구원이 클로드 코드 설치와 관련된 검색어에 대해 악의적인 구글 광고가 상단 결과로 나타나는 것을 발견했습니다. 이 광고는 'install claude code'를 검색하는 사용자를 대상으로 하며, 시스템을 손상시킬 수 있는 의심스러운 터미널 명령어를 제시합니다.
무슨 일이 있었나
새로운 맥북을 설정 중이던 작성자는 'install claude code'를 구글에서 검색하고 첫 번째 결과를 클릭했습니다. uBlock이 설치되지 않은 상태에서, 터미널 명령어를 복사하여 붙여넣으라는 광고를 마주했습니다. 뭔가 이상함을 알아차린 작성자는 명령어를 실행하기 전에 실행을 취소했습니다.
작성자는 이 사건이 특히 위험한 이유로, AI 도구에 익숙하지 않은 많은 사용자들이 CLI 경험이 부족하여 악의적인 명령어를 인지하지 못할 수 있다고 지적합니다. 이 광고는 2026년 3월 15일 12:17 UTC 기준으로 여전히 활성화되어 있었습니다.
보안적 영향
이 악성 코드는 잠재적으로 다음과 같은 위험을 초래할 수 있습니다:
- 사용자 시스템 손상
- Anthropic API 키 도난 (작성자는 경우에 따라 비트코인 채굴보다 더 가치 있을 수 있다고 제안합니다)
- 복사-붙여넣기 설치 방법에 의존하는 경험이 부족한 사용자 대상 공격
작성자는 의심스러운 파일에 대한 VirusTotal 링크를 제공했습니다: https://www.virustotal.com/gui/file/853c4b09cc8e4efb90f42f9bc81e1f7adb6fdc1a766e4abaf933b7aaee9657fa
더 넓은 맥락
이 사건은 특히 AI 개발 도구의 경우 검색 엔진 결과에 의존하여 소프트웨어를 설치하는 위험성을 강조합니다. 사용자는 설치 출처를 확인하고, 광고 차단기를 사용하며, 익숙하지 않은 출처의 터미널 명령어를 실행할 때 주의해야 합니다.
📖 Read the full source: HN AI Agents
👀 See Also

pi-governance: OpenClaw 코딩 에이전트를 위한 RBAC, DLP 및 감사 로깅
pi-governance는 AI 코딩 에이전트와 시스템 사이에 위치하여 도구 호출을 분류하고 위험한 작업을 차단하는 플러그인입니다. 이 플러그인은 배시 명령어 차단, 비밀 정보와 PII를 위한 DLP 스캐닝, 역할 기반 접근 제어, 그리고 제로 구성으로 구조화된 감사 로깅을 제공합니다.

OpenClaw 보안 감사 명령 프롬프트 일반 영어 취약점 보고서
레딧 사용자가 OpenClaw CLI용 프롬프트를 공유했습니다. 이 프롬프트는 심층 보안 감사를 실행하고 노출된 내용, 심각도 점수, 정확한 구성 수정 사항을 명시하며 결과를 평이한 영어로 출력합니다.

Snowflake Cortex Code CLI 취약점으로 샌드박스 탈출 및 멀웨어 실행 가능
Snowflake Cortex Code CLI 버전 1.0.25 및 이전 버전의 취약점으로 인해 프로세스 치환 우회를 통해 인간 승인 없이 임의 명령 실행이 가능했으며, 간접 프롬프트 인젝션을 통해 악성코드 설치 및 샌드박스 탈출이 가능했습니다.

오픈AI 2026년 6월 위협 보고서: 악성 활동에 사용되는 AI 에이전트
오픈AI의 최신 위협 보고서는 AI 에이전트가 허위 정보, 피싱, 사기에 어떻게 악용되는지 구체적인 사례 데이터와 완화 전략을 담고 있습니다.