주의2026년 7월 24일· 데일리시큐
클로드 코워크 샌드박스 탈출 취약점…맥 전체 파일 접근 가능
핵심 요약
앤트로픽의 AI 에이전트 클로드 코워크에서 리눅스 가상머신 샌드박스를 탈출하여 macOS 전체 파일 시스템에 읽기/쓰기 권한으로 접근할 수 있는 '셰어드루트(SharedRoot)' 취약점이 발견되었습니다. 이 취약점은 AI 에이전트가 사용자에게 연결된 폴더만 접근해야 함에도 불구하고, 실제로는 가상머신 내부에 맥 전체 파일시스템이 연결되어 있어 발생했으며, 이는 A01:2021 – Broken Access Control과 같은 취약한 접근통제 문제로 볼 수 있습니다. IT 감사인은 AI 에이전트 및 가상화 환경의 접근통제 메커니즘이 적절히 구현되고 운영되는지, 그리고 샌드박스 환경의 격리(isolation) 통제가 효과적인지 점검하여 잠재적인 데이터 유출 및 시스템 무결성 위협을 예방해야 합니다.
💡 개선 권고안
- ✔기술적 조치AI 에이전트가 실행되는 가상화 환경의 샌드박스 격리(sandbox isolation) 메커니즘을 강화하고, 호스트 시스템 자원에 대한 접근 권한을 최소 권한 원칙(Principle of Least Privilege)에 따라 엄격하게 제한할 것을 권고함.
- ✔기술적 조치AI 에이전트가 사용하는 가상머신 내 파일 시스템 마운트 설정 및 접근 권한을 정밀하게 검토하여, 필요한 최소한의 폴더에만 읽기/쓰기 권한을 부여하고 불필요한 전체 파일 시스템 접근을 차단해야 함을 권고함.
- ✔관리적 조치AI 에이전트 및 가상화 환경에 대한 정기적인 보안 취약점 평가(Vulnerability Assessment) 및 침투 테스트(Penetration Test)를 수행하고, 특히 샌드박스 탈출(Sandbox Escape) 및 권한 상승(Privilege Escalation) 취약점에 대한 점검을 포함하도록 절차를 수립 및 시행할 것을 권고함.
- ✔관리적 조치AI 서비스 도입 및 운영 시, LLM 에이전트가 외부 도구 또는 호스트 시스템 자원에 접근할 때 발생할 수 있는 고유한 보안 위험을 식별하고, 이에 대한 통제 체계를 수립 및 주기적으로 검토하여 에이전트 하이재킹(Agent Hijacking) 및 임의 코드 실행 위험을 관리할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →