잠재적인 Claude 보안 사건: 자동 발송된 비밀번호 경고 및 의심스러운 .NET 프로세스

레딧 보고서의 사건 상세 내용
r/ClaudeAI의 한 레딧 사용자가 클로드와 관련된 우려스러운 보안 사건을 보고했습니다. 해당 사용자의 상사가 회사 Outlook 계정으로 전송된 이메일 링크를 통해 오전 10시 59분에 클로드에 로그인했습니다. 오전 11시에 그들은 내부 데이터베이스 비밀번호 변경 시도 실패에 관한 여러 이메일을 받았습니다.
보고서에서 언급된 비정상적인 측면:
- 이메일은 상사 자신의 계정에서 상사에게 보내진 것이었습니다
- 일반적으로 이러한 알림은 IT 팀의 자동화된 메시지로 발송됩니다
- 오전 11시 05분까지 이메일이 수신함에서 완전히 사라졌습니다
- 보낸 편지함, 임시 보관함, 복구 가능한 삭제 항목에 흔적이 없었습니다(스크린샷이 촬영됨)
시스템 동작 관찰
시스템 종료를 시도할 때, OS는 ".NET-BroadcastEventWindow4.0.0.0.1a0e24.0"이 여전히 실행 중이어서 종료를 방지했습니다. 사용자는 이전에 회사 컴퓨터에서 이런 일이 발생한 적이 없다고 언급했습니다.
사용자의 조사에 따르면 .NET 파일은 일반적인 Windows 구성 요소이지만 때로는 악성일 수 있습니다. 이 보고서는 최근 클로드 코드 유출을 이 사건의 잠재적 맥락으로 언급하고 있습니다.
해당 사용자의 회사는 영향을 받은 직원에게 IT 부서가 조사할 때까지 시스템을 종료하도록 지시했습니다. IT 팀은 현재 고객 긴급 상황으로 바쁜 상태입니다.
📖 Read the full source: r/ClaudeAI
👀 See Also

Pomerium Identity-Aware Proxy를 활용한 OpenClaw 인프라 보안
OpenClaw 서버 접근을 보호하기 위해 제로 트러스트 인증을 위한 신원 인식 프록시로 Pomerium를 사용하세요.

클로드 AI 생성 애플리케이션을 위한 보안 체크리스트
한 개발자가 Claude Code로 구축된 애플리케이션에서 흔히 발견되는 속도 제한, 인증 결함, 데이터베이스 확장 문제, 입력 처리 취약점 등 일반적인 보안 및 운영상의 격차 체크리스트를 공유합니다.

AI 설정 및 파이썬 시작 훅을 통해 자격 증명을 탈취하는 클로드 코드 웜 '하데스'
활성화된 Claude Code 공격(UNC6780)이 'Hades'로 진화했습니다. Python을 통해 확산되고, AI 스캐너를 통과하며, Claude, Cursor, Copilot, Gemini에 설정 훅을 심어 자격 증명을 탈취합니다.

arifOS: 오픈클로 도구 보안을 위한 1500만 달러 규모의 MCP 거버넌스 커널
arifOS는 경량 MCP 서버로 OpenClaw 도구 호출을 가로채어 000-999 점수를 매기고, 파일 시스템, API 또는 데이터베이스에 도달하기 전에 13개의 강력한 보안 단계로 안전하지 않은 작업을 차단합니다.