연구진은 방산업체와 포천 500 기업 등 6214개 도메인의 AI용 문서 8265개를 조사해 120개에서 미등록 패키지명이나 도메인을 찾았습니다. 일부 이름을 선점해 신호 패키지를 올리자 한 대기업 시스템이 1시간 안에 접근했습니다. Claude, Codex 같은 에이전트에는 셸과 패키지 설치 권한을 최소화하고 llms.txt의 외부 의존성을 검증해야 합니다.
Tech로 돌아가기
Tech
AI 코딩 에이전트가 잘못된 문서를 따라 악성 패키지를 설치할 수 있습니다
AI용 문서도 공급망 입력이므로 에이전트의 셸 권한을 줄이고 패키지와 도메인을 실행 전에 검증해야 합니다.