Claude Desktop 이중 스파이 취약점 분석 - Pentera Labs 레드팀 리포트
·
02_Study/Security Issue
개요하루의 대부분을 AI와 함께 일하는 사람이 늘고 있습니다. Claude에 여러 MCP 커넥터를 붙여 노트를 정리하고, 뉴스를 요약하고, 코드를 짭니다. 개인화 설정에는 작업 방식, 프로젝트 규칙, 자주 쓰는 문체를 잔뜩 넣어둡니다. 그래야 사용자를 이해하고 알아서 움직이기 때문입니다.며칠 전 펜테라랩스가 공개한 레드팀 연구는 그 편리함이 곧 공격면이 된다는 사실을 보여줍니다. 연구팀은 클로드 데스크톱을 사용자 몰래 공격자 편에서 움직이는 이중 스파이로 뒤집어 개발자 PC를 통째로 장악했습니다.그리고 이 문제를 제보받은 앤트로픽의 답은 "취약점이 아니라 설계된 기능"이었습니다. 공격 시나리오공격에는 두 가지 전제가 있습니다. 피해자의 클로드 계정이 이미 뚫려 있어야 하고, 클로드 데스크톱이 깔려 있어야..