무슨 일이 있었나
SpecterOps는 2026년 8월 12일에 Codex, Claude Code, Cursor 및 Antigravity CLI에 의해 개발자 엔드포인트에 남겨진 로컬 AI 에이전트 아티팩트(인증 토큰, 자격 증명, 세션 기록록, 설정)를 발견하고 분석하는 오픈소스 연구 툴킷인 Blacklight를 GitHub에서 운영자 및 방어자 지침과 함께 게시했다.
왜 중요한가
로컬 코딩 에이전트 상태(세션 기록록, 캐시된 토큰)를 브라우저 프로필/셸 히스토리 수집과 유사한 사후 익스플로잇 대상 클래스로 취급하는 광범위하게 게시된 첫 번째 목적 구축 툴킹으로, 방어자에게 이전에 모니터링이 부족한 엔드포인트 표면에 대한 인벤토리 및 탐지 지침 제공.
적용 범위
AI 코딩 에이전트를 실행하는 개발자 엔드포인트를 보호하는 레드 팀 및 블루 팀; 보안 엔지니어링 팀은 Blacklight가 식별하는 아티팩트 경로를 지금 인벤토리 및 모니터링해야 한다.