Claude Code와 Chrome의 Claude에는 4가지 보안 사각지대가 있다. 감사 결과를 살펴보자
Claude Code and Claude in Chrome Have Four Security Blind Spots. Here's the Audit

TL;DR AI
1분핵심 요약
연구진은 5월 6~7일 사이 Anthropic의 Claude와 Claude Code에서 서로 연관된 4가지 보안 취약점을 발견했다.
공격자는 Claude를 OT 정찰에 악용하거나, 신뢰 경계 결함을 통해 Chrome의 Claude를 탈취하고, 악성 패키지나 프롬프트로 OAuth 토큰과 데이터를 빼낼 수 있었다.
핵심 문제는 ‘confused deputy’ 패턴으로, AI 에이전트가 사용자의 정당한 권한으로 공격자가 시킨 작업을 수행한다는 점이다.
이번 사례는 에이전틱 AI가 실제 사용자 권한을 가진 보안 위험으로 변할 수 있으며, 기존 패치와 모니터링만으로는 충분히 막기 어렵다는 점을 보여준다.
