무슨 일이 있었나
SpecterOps (BloodHound 제작사)는 AI 코딩 에이전트 (Claude Code, Codex, Cursor)가 개발자 엔드포인트에 남긴 로컬 공격 표면 아티팩트 — 세션 히스토리, 구성 및 인증 자료 — 를 발견 및 분석하기 위한 오픈소스 도구킷과 연구 블로그인 Blacklight를 게시했습니다. 레드팀 수집 및 방어자 탐지/강화 지침 모두를 목적으로 합니다.
왜 중요한가
존경받는 공격적 보안 공급업체가 AI 에이전트 엔드포인트 아티팩트를 일급 공격 표면 범주 (도구 포함)로 공식화하는 것은 이것이 레드팀 평가 및 EDR 탐지 콘텐츠의 표준 체크리스트 항목이 될 것임을 나타내며, 같은 주의 에이전트 CLI 도구가 토큰/세션 데이터를 유출한다는 발견과 같습니다.
적용 범위
AI 코딩 에이전트를 실행하는 개발자 워크스테이션을 보호하는 레드팀, 블루팀, EDR/탐지 엔지니어링 팀입니다.