[업계]AI 에이전트로 오픈소스 취약점 공격 시도 '단 10분' 만에 발생
코딩 에이전트가 발전하면서 공개 저장소의 사소한 패치 논의만 보고도 몇 분 만에 실제 익스플로잇 공격을 시도하는 사례가 늘고 있습니다. 기존 오픈소스 보안 엠바고와 패치 배포 방식이 AI 시대의 취약점 발견 속도를 따라가지 못한다는 우려가 나옵니다.
전문 읽기접기
무슨 일이야
케임브리지 대학교 컴퓨터공학 교수이자 OCaml 컴파일러 핵심 메인테이너인 아닐 마드하바페디(Anil Madhavapeddy)가 최근 오픈소스 보안 위협 상황을 공유했습니다. OCaml 프로젝트에서 패치 논의가 공유된 지 불과 약 10분 만에 퍼센트 인코딩 순회 시퀀스 등을 활용한 공격 시도가 웹사이트에 감지되었다고 전했습니다. 통상 며칠의 여유를 두고 1~2주 내에 패치를 출시하던 기존 보안 대응 주기가 완전히 깨진 셈입니다.
그는 현대 코딩 에이전트 성능이 크게 올라가면서 사소한 버그 힌트만으로도 에이전트가 취약점을 찾아낼 수 있게 되었다고 설명했습니다. 실제로 Claude Fable이 거부한 취약점 분석 작업을 DeepSeek V4 Pro로 전환해 직접 재현하기도 했습니다.
오픈소스 도구 rclone의 메인테이너 닉 크레이그우드(Nick Craig-Wood) 역시 비슷한 문제를 겪고 있다고 밝혔습니다. rclone 프로젝트는 첫 10년 동안 GitHub을 통해 받은 보안 제보가 약 20건에 불과했으나, 지난 한 달 동안에만 40건이 넘는 제보가 쏟아졌습니다. 이 제보 중 약 75%는 실제로 살펴볼 가치가 있는 유의미한 취약점이었습니다.
왜 중요해
취약점 제보 폭증으로 메인테이너들의 검토 부담이 커졌을 뿐만 아니라, GitHub의 CVE 발급 처리도 기존 2~3일에서 3~4주로 지연되고 있습니다. 이로 인해 패치 릴리스에 정식 번호 대신 'CVE-PENDING'을 표기해 배포해야 하는 등 기존 오픈소스 보안 프로세스 전반이 한계에 부딪히고 있습니다. 취약점 노출 즉시 자동화된 공격이 들어오는 만큼, 오픈소스 생태계 전반의 보안 관리 및 엠바고 절차를 새로 손봐야 한다는 지적이 나옵니다.
참고: Simon Willison
댓글 0
첫 댓글을 남겨보세요.