Loading...

AI 뉴스

코인베이스 AI 코딩 도구, '카피파스타' 공격 당해

페이지 정보

작성자 xtalfi
작성일 2025.09.06 14:48
1,717 조회
0 추천
0 비추천

본문

5cedfdd748bcebea6802df7f9973f26aEtSD.jpg

(퍼플렉시티가 정리한 기사)

사이버 보안 기업 HiddenLayer는 Coinbase이 선호하는 AI 기반 코딩 툴 Cursor에서 취약점을 발견했다고 밝혔습니다. 이 취약점은 해커가 악성 코드를 주입하고 이를 조직 전체로 확산시킬 수 있게 해줍니다. "CopyPasta License Attack"이라고 명명된 이 익스플로잇은 Coinbase가 AI로 생성한 코드에 대한 의존도를 크게 높이는 가운데 등장해, 암호화폐 산업 내 보안에 대한 우려를 불러일으켰습니다.

이 취약점은 공격자가 README.md와 LICENSE.txt와 같은 일반 개발자 파일 내에 악성 코드를 숨길 수 있게 해주며, AI 코딩 어시스턴트가 이를 자동으로 코드베이스 전반에 악성 코드를 퍼뜨리도록 유도합니다. HiddenLayer에 따르면 이 공격은 AI 모델을 속여 악성 페이로드가 모든 편집 파일에 반드시 포함되어야 하는 중요한 라이선스 파일이라고 믿게 만듭니다.

 

보안 취약점이 커서의 AI 아키텍처를 겨냥하다

CopyPasta 공격은 소프트웨어 개발의 중요한 측면인 소프트웨어 라이선스 준수에 대한 Cursor의 열의를 악용합니다. 공격자는 악성 프롬프트를 마크다운 주석 내의 정식 라이선스 텍스트로 위장하여, 사용자가 인지하지 못한 채 인공지능이 프로젝트 전반에 걸쳐 해로운 명령을 복제하게 만들 수 있습니다.

HiddenLayer 연구원들은 Cursor가 숨겨진 익스플로잇이 포함된 저장소를 처리할 때, 자동으로 악성 프롬프트 인젝션을 새로 생성된 파일에 복사한다는 것을 입증했습니다. 이 공격은 "백도어를 설치하거나, 민감한 데이터를 조용히 유출하거나, 시스템을 마비시키는 자원 소모 작업을 도입하거나, 개발 및 운영 환경을 교란하기 위해 핵심 파일을 조작하는" 데 악용될 수 있다고 해당 업체는 경고했습니다.

이 취약점은 Windsurf, Kiro, Aider 등 다른 인기 있는 AI 코딩 툴에도 영향을 미치며, 공격의 노출 정도는 사용하는 인터페이스에 따라 다릅니다.

 

코인베이스, 반발에도 불구하고 인공지능에 더욱 집중

코인베이스의 공격적인 AI 도입 전략을 감안할 때 이번 공개 시점은 특히 우려스럽다. 브라이언 암스트롱 CEO는 수요일, 현재 회사의 일일 코드 중 40%가 AI에 의해 생성되며, 2025년 10월까지 50%를 넘길 계획이라고 발표했다.

암스트롱의 지시에 대해 보안 전문가들과 업계 전문가들은 거센 비판을 쏟아냈다. 댕고 창립자 래리 류는 “이것은 보안에 민감한 어떤 사업에도 매우 심각한 위험 신호”라고 말했다. 카네기멜론대학교 컴퓨터공학과 교수 조너선 알드리치는 이 접근 방식을 “정말 미친 짓”이라고 부르며, 이번 발표 이후 코인베이스에 자신의 돈을 맡기지 않겠다고 밝혔다.

암스트롱은 이전에, 명령을 받은 후 일주일 내에 AI 코딩 툴을 도입하지 않은 엔지니어들을 해고했다고 시인했으며, 이를 “강압적인 접근 방식”이라고 설명하면서 “정말 싫어하는 사람들도 있었다”고 말했다.

 

산업계의 AI 보안 위험에 대한 우려

이번 취약점은 AI가 보안이 중요한 환경에 통합되어가는 과정에서 더 넓은 우려를 드러내고 있습니다. 델파이 컨설팅의 아슈와스 발라크리슈난은 코인베이스의 목표가 "퍼포먼스 위주이며 모호하다"고 비판하며, 회사는 AI 도입 할당량보다는 "새로운 기능 개발과 기존 버그 수정"에 집중해야 한다고 주장했습니다.

반면 암스트롱은 이러한 전략을 옹호하며, AI가 생성한 코드는 "검토되고 이해되어야 하며" 비즈니스의 모든 영역에서 사용되고 있지 않다고 강조했습니다. 코인베이스 엔지니어링팀은 AI 도입이 주로 프론트엔드 인터페이스와 "민감도가 낮은 데이터 백엔드"에 집중되어 있으며, "복잡하고 시스템에 치명적인 거래 시스템"에서는 적용 속도가 더딘 편이라고 밝혔습니다.

암호화폐 산업은 이미 2025년 상반기에 31억 달러 이상의 손실을 입었으며, AI 기반 공격이 보안 침해에서 점점 더 중요한 역할을 하고 있습니다. 코인베이스와 같은 주요 거래소들이 AI 도입을 가속화함에 따라 CopyPasta 취약점은 자동화 경쟁이 강력한 보안 조치와 균형을 이뤄야 한다는 점을 상기시키는 계기가 되고 있습니다.

댓글 0
전체 1,247 / 291 페이지
AI 영상 편집이 어느 정도까지 되는지 소개하는 유튜브 입니다.
1707 조회
0 추천
2025.08.16 등록
Genspark에서 세계 최초의 Apple Watch용 AI 회의 노트 도구인 'Genspark AI Meeting Notes'를 출시했습니다. 이 도구는 iOS 및 Android 앱에서도 사용할 수 있으며, Super Agent와의 긴밀한 통합을 통해 Apple Watch에서 더블 탭 한 번 또는 휴대폰에서 한 번의 클릭만으로 모든 회의를 포괄적이고 전문적인 회의록으로 변환할 수 있습니다.이 도구의 가장 뛰어난 점은 즉시 우수한 회의록을 생성할 수 있다는 것입니다. Apple Watch에서는 더블 탭으로 녹음을 시작하면 백그라운드에서 자동으로 지속됩니다. Google이나 Outlook 캘린더와 통합하여 회의를 탭하면 바로 녹음이 시작되며, Genspark Super Agent와 원활하게 작동하여 향상된 처리 능력을 제공합니다. 고급 AI가 대화를 분석하고 핵심 정보를 추출하여 몇 분 내에 모든 참가자에게 전문적인 노트를 전달합니다.Genspark AI Meeting Notes는 '바이브 워킹(vibe working)'의 미래를 대표합니다. 이는 AI가 일상적인 업무를 처리하여 인간이 창의적 사고, 전략적 협업, 의미 있는 연결에 집중할 수 있게 하는 작업 방식입니다. AI가 문서화의 마찰을 제거함으로써 사람들이 회의에 완전히 집중하고 함께 획기적인 솔루션을 만들 수 있도록 도와줍니다.전체 프로세스는 자동으로 완료되며, 사용자는 완전하고 전문적인 수준의 회의 문서화를 받을 수 있습니다. 이 혁신적인 도구를 통해 회의 생산성의 혁명을 경험하고 회의 관리의 새로운 가능성을 발견할 수 있습니다.
2021 조회
0 추천
2025.08.13 등록
Anthropic 은 100만 토큰 컨텍스를 처리하는 클로드4 를 발표했다. 이는 기존 처리량의 5배 규모이다.이를 통해 7.5만 줄 이상의 코드를 한번에 처리하거나 수십개의 연구논문을 분석하는 것이 가능해졌다고 발표했다.현재 Anthropic API 및 아마존 Bedrock 에서 퍼블릭으로 사용 가능하며, 조만간 구글 클라우드 Vertex AI에서도 사용이 가능할 예정이라고 한다.클로드 브래드 에이브럼스는 "이전에는 문제를 작은 조각으로 나눠야 했지만, 100만 토큰 컨텍스트 윈도우로 모델이 전체 맥락을 파악할 수 있게 됐다"라며 "2500페이지 분량의 텍스트도 쉽게 처리할 수 있다"고 밝혔다.이번 발표는 오픈AI가 최근 발표한 ChatGPT-5에 대항하기 위한 것으로 보인다.
2082 조회
0 추천
2025.08.13 등록
퍼플렉시티가 구글에게 크롬을 사겠다고 제안했다.는 보도가 월스트리저널을 통해 나왔다.https://www.wsj.com/tech/perplexity-ai-google-chrome-offer-5ddb7a22퍼플렉시티는 345억달러(47조8000억원)에 크롬을 인수하겠다고 구글에 제안했다고 12일(현지시간) 보도했다.퍼플렉시티는 구글 에게 보낸 서한에서 크롬 인수 제안이 “크롬을 유능하고 독립적인 운영자에게 맡김으로써 최고 수준의 공익에 부합하는 반독점 구제책을 만족시키기 위한 것”이라고 재언했다.퍼플렉시티의 이번 제안은 미 법원이 온라인 검색 시장 경쟁 회복을 위한 방안을 제시할 예정인 가운데 나왔다.워싱턴 D.C. 연방법원 판사는 지난해 8월 미 법무부가 제기한 검색 시장 반독점 소송에서 구글의 시장 지위를 불법적인 독점이라고 판결했다. 이어 지난 4월부터 독점 해소 방안에 대한 재판이 진행됐으며, 법무부는 방안 중 하나로 구글 크롬 매각을 제안한 바 있다.물론 구글이 이에 응할지는 회의적이다.
2163 조회
0 추천
2025.08.13 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입