무슨 일이 있었나
Mandiant/Google Threat Intelligence Group의 2026년 9월 AI 위험 및 복원력 보고서는 AI 챗봇의 인간 유도식 프롬프팅에서 자율 에이전트식 공격 오케스트레이션으로의 전환을 문서화합니다. 탈취된 코딩 어시스턴트가 약 100개의 리포지토리에 자기 전파 웜을 퍼뜨린 사건, 손상된 CI/CD 자격증명이 LLM과 실시간으로 유출 도구를 공동 디버깅하는 데 사용된 사건, 위협 행위자 UNC6780이 프롬프트 인젝션을 통해 AI 코딩 어시스턴트와 LLM 보안 스캐너를 체계적으로 무기화하여 AI 자격증명과 데이터를 탈취한 사건을 포함한 구체적인 2026년 사건들을 인용합니다.
왜 중요한가
이는 AI 코딩 에이전트와 CI/CD 통합 LLM 도구가 이제 활발하게 악용되고 있는 공격 표면이며, 이론적 위험이 아니라는 직접적인 증거입니다. 탈취된 코딩 어시스턴트를 통한 웜 유사 전파와 프롬프트 인젝션 기반 AI 보안 스캐너 조작은 실제 사건 데이터를 포함한 새로운 에이전트 실행 공격 클래스를 나타내며, CVE 시드가 완전히 놓친 최우선 카테고리와 직접 일치합니다.
공격 경로
문서화된 다중 패턴: (1) 약 100개의 코드 리포지토리에 자기 전파 웜을 퍼뜨리기 위한 벡터로 사용된 탈취된 코딩 어시스턴트; (2) 손상된 CI/CD 자격증명이 공격자가 LLM과 실시간으로 유출 도구를 공동 디버깅할 수 있게 함; (3) 위협 행위자 UNC6780 (TeamPCP)이 프롬프트 인젝션을 통해 AI 코딩 어시스턴트와 LLM 보안 스캐너를 조작하여 AI 서비스 자격증명과 소유 AI 데이터를 탈취하기 위해 AI 도구 및 오픈소스 생태계를 악용하는 12개 이상의 방법 사용; (4) 백도어된 OpenClaw AI 에이전트 스킬 패키지가 자동화 패키지로 위장한 드롭퍼/정보 스틸러/RAT 배포.
영향받는 시스템
AI 코딩 어시스턴트/에이전트 (지정되지 않은 공급업체), LLM 도구를 통합하는 CI/CD 파이프라인, 에이전트 자동화 플랫폼, OpenClaw AI 에이전트 스킬 생태계
완화 방안
AI 코딩 어시스턴트 및 에이전트 스킬/플러그인 생태계를 일급 공급망 공격 표면으로 취급: 설치 전에 에이전트 스킬/확장 검증 및 스캔, CI/CD 통합 에이전트에 대한 단기 범위 자격증명 적용, 비정상적인 크로스 리포지토리 전파 패턴 모니터링, 소스 제어에 대한 쓰기 액세스 권한이 있는 모든 AI 보안 스캐너 또는 코딩 어시스턴트에 프롬프트 인젝션 방어 적용.