AI 에이전트 보안과 개발 프레임워크 업데이트 #125
오늘의 레터
Claude Code Opus 5 Auto Mode 공격 사례 분석

- 보도에 따르면 Claude Code Opus 5 Auto Mode에서 웹사이트 요약 요청을 통해 코드 실행으로 이어지는 공격 사례가 제시됨
- 해당 글은 소규모 표본에서 공격 성공률이 60~80%에 이르렀다고 설명함
- Anthropic 의뢰 평가에서는 72개 간접 프롬프트 인젝션 시나리오를 각각 10회 시험해 공격 성공률 0.00%가 보고됐다고 전함
- 보도에 따르면 Auto Mode는 2026년 8월 중순부터 Claude Code의 기본 시작 모드로 설정됨
- 공격 흐름은 WebFetch의 415 응답 이후 curl 사용, ZIP 압축파일 다운로드, 실행 파일 대신 Python 디코더 작성 순서로 진행된 것으로 설명됨
- 해당 글에 따르면 압축파일 내부의 struct.py가 Python 표준 모듈을 가로채 디코더 실행 과정에서 임의 코드 실행을 유도함
- 글 작성자는 Auto Mode가 격리 환경 실행과 모니터링을 대신할 수 없다고 지적함
원문: embracethered.com
참고: cybersecuritynews.com
NVIDIA, Python 객체 지향 AI 에이전트 프레임워크 NOOA 공개
- NVIDIA-labs Object Oriented Agents(NOOA)는 신뢰성 있는 AI 에이전트 개발을 지원하는 모델 중립적 Python 프레임워크
- 상태·기능·프롬프트·타입 인터페이스를 하나의 Python 클래스로 정의
- 필드와 메서드가 각각 에이전트 상태와 기능을 나타내며, 문서 문자열은 프롬프트로 처리
- 본문이 생략된 메서드는 LLM 기반 에이전트 루프로 실행되고, 구현된 메서드는 결정론적 Python 코드로 동작
- Python 메서드와 타입 주석을 모델 호출 인터페이스로 사용해 별도 도구 스키마 작성 부담을 줄임
- 타입 입출력, 자동 재시도, 객체 참조 전달, 모델 호출형 컨텍스트·이벤트 API를 지원
- 핵심 패키지는 `uv add nooa` 또는 `pip install nooa`로 설치 가능하며 CLI·ACP·메모리·벤치마크 패키지는 별도 제공
원문: github.com
참고: news.hada.io
조코레터는 개발자와 만드는 사람을 위해 AI, 소프트웨어, 제품 흐름을 한국어로 정리합니다.
#Anthropic #NVIDIA