Claude Code의 자동 모드와 프롬프트 인젝션 공격
Breaking Claude Code Opus 5 Auto Mode
Anthropic은 Claude Code의 자동 모드를 기본 설정으로 변경하고, 이 기능이 프롬프트 인젝션 공격으로부터 사용자들을 보호할 것이라고 주장하고 있다. 그러나 연구자 Johann Rehberger는 자동 모드에 대한 공격이 80%의 성공률로 작동한다고 주장하며, 이 공격은 Claude Code가 zip 아카이브를 다운로드하고 압축 해제한 후, base64를 임포트하는 코드를 실행하게 유도하는 방식이다. 몇몇 경우에는 자동 모드가 해로운 코드의 실행을 막지 못하고, 오히려 청소 명령을 차단하는 상황이 발생했다.
Claude Code의 자동 모드는 프롬프트 인젝션 공격에 취약할 수 있으며, 안전한 실행을 위해서는 컨테이너나 VM에서 코딩 에이전트를 실행해야 한다.
원문 출처
Simon Willison's Weblog