Loading...

AI 뉴스

코인베이스 AI 코딩 도구, '카피파스타' 공격 당해

페이지 정보

작성자 xtalfi
작성일 2025.09.06 14:48
1,733 조회
0 추천
0 비추천

본문

5cedfdd748bcebea6802df7f9973f26aEtSD.jpg

(퍼플렉시티가 정리한 기사)

사이버 보안 기업 HiddenLayer는 Coinbase이 선호하는 AI 기반 코딩 툴 Cursor에서 취약점을 발견했다고 밝혔습니다. 이 취약점은 해커가 악성 코드를 주입하고 이를 조직 전체로 확산시킬 수 있게 해줍니다. "CopyPasta License Attack"이라고 명명된 이 익스플로잇은 Coinbase가 AI로 생성한 코드에 대한 의존도를 크게 높이는 가운데 등장해, 암호화폐 산업 내 보안에 대한 우려를 불러일으켰습니다.

이 취약점은 공격자가 README.md와 LICENSE.txt와 같은 일반 개발자 파일 내에 악성 코드를 숨길 수 있게 해주며, AI 코딩 어시스턴트가 이를 자동으로 코드베이스 전반에 악성 코드를 퍼뜨리도록 유도합니다. HiddenLayer에 따르면 이 공격은 AI 모델을 속여 악성 페이로드가 모든 편집 파일에 반드시 포함되어야 하는 중요한 라이선스 파일이라고 믿게 만듭니다.

 

보안 취약점이 커서의 AI 아키텍처를 겨냥하다

CopyPasta 공격은 소프트웨어 개발의 중요한 측면인 소프트웨어 라이선스 준수에 대한 Cursor의 열의를 악용합니다. 공격자는 악성 프롬프트를 마크다운 주석 내의 정식 라이선스 텍스트로 위장하여, 사용자가 인지하지 못한 채 인공지능이 프로젝트 전반에 걸쳐 해로운 명령을 복제하게 만들 수 있습니다.

HiddenLayer 연구원들은 Cursor가 숨겨진 익스플로잇이 포함된 저장소를 처리할 때, 자동으로 악성 프롬프트 인젝션을 새로 생성된 파일에 복사한다는 것을 입증했습니다. 이 공격은 "백도어를 설치하거나, 민감한 데이터를 조용히 유출하거나, 시스템을 마비시키는 자원 소모 작업을 도입하거나, 개발 및 운영 환경을 교란하기 위해 핵심 파일을 조작하는" 데 악용될 수 있다고 해당 업체는 경고했습니다.

이 취약점은 Windsurf, Kiro, Aider 등 다른 인기 있는 AI 코딩 툴에도 영향을 미치며, 공격의 노출 정도는 사용하는 인터페이스에 따라 다릅니다.

 

코인베이스, 반발에도 불구하고 인공지능에 더욱 집중

코인베이스의 공격적인 AI 도입 전략을 감안할 때 이번 공개 시점은 특히 우려스럽다. 브라이언 암스트롱 CEO는 수요일, 현재 회사의 일일 코드 중 40%가 AI에 의해 생성되며, 2025년 10월까지 50%를 넘길 계획이라고 발표했다.

암스트롱의 지시에 대해 보안 전문가들과 업계 전문가들은 거센 비판을 쏟아냈다. 댕고 창립자 래리 류는 “이것은 보안에 민감한 어떤 사업에도 매우 심각한 위험 신호”라고 말했다. 카네기멜론대학교 컴퓨터공학과 교수 조너선 알드리치는 이 접근 방식을 “정말 미친 짓”이라고 부르며, 이번 발표 이후 코인베이스에 자신의 돈을 맡기지 않겠다고 밝혔다.

암스트롱은 이전에, 명령을 받은 후 일주일 내에 AI 코딩 툴을 도입하지 않은 엔지니어들을 해고했다고 시인했으며, 이를 “강압적인 접근 방식”이라고 설명하면서 “정말 싫어하는 사람들도 있었다”고 말했다.

 

산업계의 AI 보안 위험에 대한 우려

이번 취약점은 AI가 보안이 중요한 환경에 통합되어가는 과정에서 더 넓은 우려를 드러내고 있습니다. 델파이 컨설팅의 아슈와스 발라크리슈난은 코인베이스의 목표가 "퍼포먼스 위주이며 모호하다"고 비판하며, 회사는 AI 도입 할당량보다는 "새로운 기능 개발과 기존 버그 수정"에 집중해야 한다고 주장했습니다.

반면 암스트롱은 이러한 전략을 옹호하며, AI가 생성한 코드는 "검토되고 이해되어야 하며" 비즈니스의 모든 영역에서 사용되고 있지 않다고 강조했습니다. 코인베이스 엔지니어링팀은 AI 도입이 주로 프론트엔드 인터페이스와 "민감도가 낮은 데이터 백엔드"에 집중되어 있으며, "복잡하고 시스템에 치명적인 거래 시스템"에서는 적용 속도가 더딘 편이라고 밝혔습니다.

암호화폐 산업은 이미 2025년 상반기에 31억 달러 이상의 손실을 입었으며, AI 기반 공격이 보안 침해에서 점점 더 중요한 역할을 하고 있습니다. 코인베이스와 같은 주요 거래소들이 AI 도입을 가속화함에 따라 CopyPasta 취약점은 자동화 경쟁이 강력한 보안 조치와 균형을 이뤄야 한다는 점을 상기시키는 계기가 되고 있습니다.

댓글 0
전체 1,248 / 296 페이지
중국 최대 검색엔진 운영사인 바이두가 인공지능을 활용해 동물의 울음소리를 인간 언어로 번역하는 혁신적인 기술을 개발 중이라고 로이터가 보도했습니다.바이두는 최근 중국국가지식산권국에 관련 기술에 대한 특허를 출원했으며, 공개된 특허 문서에 따르면 이 시스템은 동물의 울음소리뿐만 아니라 행동 패턴, 생리학적 신호 등 다양한 데이터를 수집한 후 이를 사전 처리하고 통합해 AI가 분석하는 방식으로 작동합니다.분석된 결과는 동물의 감정 상태를 파악하는 데 활용되며, 이 감정은 다시 의미 단위로 해석되어 인간의 언어로 번역됩니다.바이두는 특허 문서에서 이 시스템이 인간과 동물 간 감정적 소통과 이해를 한층 더 깊게 해주며 종을 뛰어넘는 커뮤니케이션의 정확성과 효율성을 개선할 것이라고 설명했습니다.바이두 대변인은 현재 여전히 연구 단계에 있다고 밝혔으며, 중국 SNS에서는 우리 집 강아지가 나한테 뭐라고 하는지 드디어 알게 될까라는 기대 섞인 반응과 함께 실제 현장에서 얼마나 정확하게 작동할지는 두고 봐야 한다는 회의적인 시선도 나타나고 있습니다.
2237 조회
0 추천
2025.08.04 등록
인공지능 휴머노이드 로봇이 그린 초상화가 경매 역사상 최고가에 낙찰되어 화제가 되고 있습니다.AFP통신 등 외신에 따르면 영국 런던 소더비 디지털 아트 세일 경매에서 세계 최초 초현실주의 로봇 아티스트 '아이다'가 그린 작품이 132만 달러(약 18억4700만원)에 팔렸다고 보도했습니다.'인공지능 신'이라는 제목의 이 작품은 컴퓨터 과학의 아버지로 불리는 영국 수학자 앨런 튜링의 얼굴을 그린 2.2m 크기의 대형 초상화입니다. 당초 경매 예상가는 18만 달러 정도였으나 실제 낙찰가는 예상의 7배를 넘어서는 기록적인 수준을 보였습니다.아이다는 2019년 근현대 미술 전문가 에이단 멜러가 옥스퍼드대학교와 버밍엄대학교 소속 AI 전문가들과 협업하여 개발한 로봇으로, 단발머리의 젊은 여성 외형을 하고 있으며 눈에 장착된 카메라와 로봇 팔을 이용해 직접 그림을 그립니다.소더비 측은 휴머노이드 로봇 아티스트가 경매에 출품한 최초의 작품이 기록적인 낙찰가를 기록한 것은 근현대 미술사의 한 획을 그은 것이라며 AI 기술과 국제 미술 시장의 교차점이 커지고 있음을 보여준 사례라고 평가했습니다.
2237 조회
0 추천
2025.08.04 등록
엘론 머스크의 xAI가 개발한 AI 챗봇 'Grok'이 6초 분량의 동영상을 생성하는 새로운 기능 'Imagine'을 공개했다.이 기능은 사용자 프롬프트에 따라 소리를 포함한 짧은 영상을 만들 수 있으며,성인용 및 나체 영상(‘spicy mode’)까지 제작이 가능하다는 점에서 논란이 되고 있다.현재 일부 직원들과 구독자들이 베타 테스트 중이며, 공식 출시일은 10월로 예정되어 있습니다.이 업데이트는 기존 Grok챗봇이 선정적인 AI '컴패니언'을 도입하면서 이미 논란에 휩싸인 상태에서발표되었고, 이 기능이 유명인 등 타인의 얼굴·이미지를 사실적으로 합성해 만든 '딥페이크' 영상 생산에 악용될 수 있다는 우려를 낳고 있다.
2431 조회
0 추천
2025.08.03 등록
애플 CEO 팀 쿡은 사내 전체 회의에서 AI가 스마트폰과 인터넷보다 더 큰 영향을 미칠 기술이라며 애플의 AI 우선순위를 강조했다.그는 애플이 PC, 스마트폰, 태블릿, MP3 플레이어 등에서 첫 번째가 아니었음에도 시장을 주도해왔다며, AI에서도 비슷한 혁신을 이룰 것이라고 밝혔다.애플은 소프트웨어 책임자 크레이그 페더리기는 Siri 아키텍처 개편이 기대 이상의 결과를 보이고 있다고 전했다. 이는 메타의 AI 전문가 스카우팅과 애플 내 사기 저하에 대응하기 위한 발언으로 보인다.
2294 조회
0 추천
2025.08.02 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입