← 위협 인사이트 목록
주의2026년 7월 24일· 데일리시큐

클로드 코워크 샌드박스 탈출 취약점…맥 전체 파일 접근 가능


핵심 요약

앤트로픽의 AI 에이전트 클로드 코워크에서 리눅스 가상머신 샌드박스를 탈출하여 macOS 전체 파일 시스템에 읽기/쓰기 권한으로 접근할 수 있는 '셰어드루트(SharedRoot)' 취약점이 발견되었습니다. 이 취약점은 AI 에이전트가 사용자에게 연결된 폴더만 접근해야 함에도 불구하고, 실제로는 가상머신 내부에 맥 전체 파일시스템이 연결되어 있어 발생했으며, 이는 A01:2021 – Broken Access Control과 같은 취약한 접근통제 문제로 볼 수 있습니다. IT 감사인은 AI 에이전트 및 가상화 환경의 접근통제 메커니즘이 적절히 구현되고 운영되는지, 그리고 샌드박스 환경의 격리(isolation) 통제가 효과적인지 점검하여 잠재적인 데이터 유출 및 시스템 무결성 위협을 예방해야 합니다.

💡 개선 권고안

  • 기술적 조치AI 에이전트가 실행되는 가상화 환경의 샌드박스 격리(sandbox isolation) 메커니즘을 강화하고, 호스트 시스템 자원에 대한 접근 권한을 최소 권한 원칙(Principle of Least Privilege)에 따라 엄격하게 제한할 것을 권고함.
  • 기술적 조치AI 에이전트가 사용하는 가상머신 내 파일 시스템 마운트 설정 및 접근 권한을 정밀하게 검토하여, 필요한 최소한의 폴더에만 읽기/쓰기 권한을 부여하고 불필요한 전체 파일 시스템 접근을 차단해야 함을 권고함.
  • 관리적 조치AI 에이전트 및 가상화 환경에 대한 정기적인 보안 취약점 평가(Vulnerability Assessment) 및 침투 테스트(Penetration Test)를 수행하고, 특히 샌드박스 탈출(Sandbox Escape) 및 권한 상승(Privilege Escalation) 취약점에 대한 점검을 포함하도록 절차를 수립 및 시행할 것을 권고함.
  • 관리적 조치AI 서비스 도입 및 운영 시, LLM 에이전트가 외부 도구 또는 호스트 시스템 자원에 접근할 때 발생할 수 있는 고유한 보안 위험을 식별하고, 이에 대한 통제 체계를 수립 및 주기적으로 검토하여 에이전트 하이재킹(Agent Hijacking) 및 임의 코드 실행 위험을 관리할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗