클로드 플로우 저장소 skill.md 파일에서 트로이 목마가 발견되었습니다

Claude Flow 스킬 파일을 포함한 공개 GitHub 저장소와 관련된 보안 사건이 r/LocalLLaMA에 보고되었습니다. ruvnet/claude-flow 저장소에는 AI 개발 도구가 접근할 때 자동으로 실행되는 트로이 목마가 포함된 것으로 확인되었습니다.
기술적 세부사항
Windows Defender는 이 악성코드를 Trojan:JS/CrypoStealz.AE!MTB로 식별했습니다. 보고서에 따르면, 이 트로이 목마는 AI 기반 IDE가 스킬 마크다운(.md) 파일을 읽기 위해 저장소 폴더를 열었을 때 활성화되었습니다. 악성코드는 파일 접근 시 여러 개의 Windows 터미널을 자동으로 생성하고 실행했습니다.
이 보안 문제를 문서화한 공개 이슈(#1229)가 저장소에 생성되었습니다. 이 이슈는 https://github.com/ruvnet/claude-flow/issues/1229에서 확인할 수 있습니다.
영향 및 배경
이 사건은 공개 저장소에서 파일을 자동으로 읽고 처리하는 AI 코딩 에이전트를 사용할 때의 보안 위험을 강조합니다. 스킬 파일(일반적으로 프롬프트와 지침을 포함하는 .md 파일)은 Claude Code와 같은 AI 코딩 어시스턴트를 사용하는 커뮤니티에서 흔히 공유됩니다.
악성코드 시그니처에 "CrypoStealz"라는 명명 규칙이 포함된 것으로 보아, 이 트로이 목마는 암호화폐 관련 데이터를 대상으로 하는 것으로 보입니다. 이는 악성코드가 암호화폐 지갑 정보나 자격 증명을 훔치도록 설계되었을 수 있음을 시사합니다.
권장사항
- 알 수 없는 출처의 저장소를 복제하거나 열 때 주의하세요
- AI 개발 도구를 사용할 때 특히 안티바이러스 소프트웨어를 최신 상태로 유지하세요
- 공개 소스의 코드를 사용하기 전에 저장소 이슈와 최근 활동을 검토하세요
- IDE에서 열기 전에 다운로드한 저장소를 보안 도구로 스캔하는 것을 고려하세요
이는 파일을 자동으로 처리하는 AI 코딩 에이전트가 의도치 않게 악성코드 실행을 유발할 수 있으므로, 이러한 워크플로우에서 보안 관행이 특히 중요하다는 점을 상기시켜 줍니다.
📖 전체 출처 읽기: r/LocalLLaMA
👀 See Also

Bitwarden 에이전트 액세스 SDK는 안전한 자격 증명 주입을 위해 OneCLI와 통합됩니다.
Bitwarden의 새로운 Agent Access SDK는 AI 에이전트가 인간의 승인을 통해 Bitwarden의 자격 증명 저장소에서 자격 증명에 접근할 수 있도록 합니다. 반면 OneCLI은 네트워크 계층에서 자격 증명을 주입하면서 원본 값을 에이전트에 노출하지 않는 게이트웨이 역할을 합니다.

SkillFence 소개: 스킬의 실제 동작을 감시하는 새로운 런타임 모니터
SkillFence는 AI 에이전트 동작 모니터링에 있어 혁신적인 돌파구를 제시하여, AI 기반 환경에서의 투명성과 보안 요구를 해결합니다. 이 혁신적인 도구가 자율적 프로세스에 대한 통제력을 어떻게 강화할 수 있는지 알아보세요.

로컬 에이전트 API 키 보안을 위한 프록시 계층 격리
한 개발자가 로컬 에이전트 설정(Claude Code / Cursor 스타일 워크플로우)을 실험하며 대부분의 스택이 환경 변수나 <code>.env</code> 파일을 통해 API 키를 노출하여, 어떤 도구, 플러그인 또는 프롬프트 주입 코드라도 자격 증명을 읽을 수 있는 보안 위험을 초래한다는 점을 발견했습니다.

유니폼 가드 문제: 에이전트 샌드박스에 정책뿐만 아니라 신원이 필요한 이유
Nemoclaw의 openshell 샌드박스는 정책을 바이너리에 범위를 지정하여, 에이전트와 동일한 바이너리를 사용해 malware가 live-off-the-land를 수행할 수 있게 합니다. 오픈소스 에이전트 식별 레이어인 ZeroID는 보안 정책을 안전한 식별로 뒷받침되는 에이전트에 적용합니다.