무슨 일이 있었나
보안 연구원들은 Claude Code, Gemini CLI, Codex 기반 CI 워크플로우에서 결함을 발견했습니다. 여기서 GitHub 이슈의 신뢰할 수 없는 콘텐츠가 CI 파이프라인에 도달할 수 있으며, API 키 노출, CI 호스트에서의 명령 실행 또는 다음 에이전트 실행이 사용하는 명령 조작을 허용합니다.
왜 중요한가
AI 코딩 에이전트는 비밀 및 빌드 호스트에 대한 액세스 권한과 함께 CI/CD 파이프라인에 점점 더 직접 연결되고 있습니다. 단일 조작된 GitHub 이슈 — 외부의 인증되지 않은 사용자가 일반적으로 게시할 수 있는 콘텐츠 — 는 호스트 명령 실행 및 자격증명 탈취로 피벗될 수 있으며, 일상적인 코딩 에이전트 워크플로우를 공급망 손상 벡터로 변환합니다.
공격 경로
공격자가 조작된 GitHub 이슈를 게시합니다. 코딩 에이전트는 CI 트리거된 워크플로우의 일부로 이슈 콘텐츠를 수집하여 신뢰할 수 없는 입력이 CI 러너의 쉘 실행 또는 비밀을 포함하는 환경 변수에 도달하도록 허용합니다.
영향받는 시스템
Claude Code, Gemini CLI, Codex 기반 CI 에이전트 워크플로우
완화 방안
모든 GitHub 이슈/PR 콘텐츠를 에이전트 기반 CI에 대한 신뢰할 수 없는 입력으로 취급하십시오. 에이전트에 의해 호출된 CI 러너를 샌드박스하고, 에이전트 기반 작업에 장기 저장 비밀 노출을 피하고, 에이전트 출력이 쉘 실행에 도달하기 전에 허용 목록/검증을 추가하십시오.