GitHub Copilot과 Cursor의 새로운 취약점: 해커들이 코드 에이전트를 무기로 삼다
Pillar Security 연구진이 AI 코딩 도구인 GitHub Copilot과 Cursor에서 '규칙 파일 백도어'라는 새로운 공격 벡터를 발견했습니다. 이 방법은 AI가 생성한 코드에 악성 명령을 삽입하여 보안 검토를 피할 수 있게 합니다. AI 코딩 도우미가 해커의 도구로 변질될 수 있어, 개발자와 보안 팀에게 큰 위협이 됩니다. 규칙 파일을 통한 공격은 오픈 소스 커뮤니티와 개발자 포럼을 통해 확산될 수 있으며, 보안 검토와 AI 생성 코드에 대한 철저한 검토가 필요합니다.