취약점  ·  2026-10-05

Claude Code 2.1.289(10월 3일) 권한 규칙 우회 및 조직 관리 MCP 로그인 도구 설명의 플러그인 재작성 차단

취약점Medium 영향도Globalnull
Anthropic은 2026-10-03에 Claude Code 2.1.289(대상 기간 내)을 출시하여 보안 관련 격차 5가지를 수정했습니다: Bash 거부/허용 규칙이 환경 변수 접두사 뒤의 명령과 샌드박스 자동 허용 아래의 단순 할당을 놓치는 문제, IDE의 심볼릭 링크로 액세스된 파일에 대한 읽기 거부 규칙 우회, 관리 머신에서 사용자 설치 모드의 승인을 넘어 중첩 복합 명령에 대한 거부/허용 규칙이 유지되지 않는 문제, 사용자 설치 플러그인이 조직 관리 MCP 서버의 로그인 도구 설명을 재작성할 수 있는 문제. 이전 두 릴리스(2.1.287/2.1.288)는 관련 rm / 자격 증명 파일 규칙 우회를 차단하여 셸 의미론에 의해 텍스트 패턴 매처가 우회되는 반복 패턴을 보여줍니다.
코딩 에이전트는 개발자의 권한으로 명령을 실행하고 MCP 도구 설명을 읽어 도구의 기능을 결정합니다. Bash 거부/허용 우회는 악의적으로 제작된 프롬프트나 악성 파일을 승인되지 않은 파괴적 또는 자격 증명 탈취 명령으로 전환합니다; 조직 관리 MCP 서버의 도구 설명을 재작성하는 플러그인은 신뢰할 수 있는 도구로의 프롬프트 주입 채널입니다. 이는 지난 주 동안 논쟁된 활성 에이전트 권한 규칙 격차에 대한 자사 수정입니다 - 방어자는 이를 배포하고 거부 규칙을 경계로 취급하는 것을 중단해야 합니다.
변경 로그는 텍스트 일치 규칙 격차를 상세히 설명합니다: Bash 거부/허용 규칙은 값이 확장되는 환경 변수 접두사(예: TZ="$HOME" rm -rf build)와 단순 변수 할당 뒤에서 샌드박스 자동 허용 아래에 놓칠 수 있습니다; 읽기 거부 규칙은 IDE 심볼릭 링크 파일에 대해 우회되었습니다; 사용자 설치 플러그인은 조직 관리 MCP 서버의 로그인 도구 설명을 재작성하여 신뢰할 수 있는 도구에 대해 모델에 잘못된 지침을 제공할 수 있습니다.
Anthropic Claude Code 2.1.289 이전(2026-10-03 출시)
Claude Code 2.1.289(2026-10-03 게시)로 업그레이드하십시오. 관리 머신 및 플러그인 설명 수정은 조직 정책에 영향을 미치므로 관리자는 관리 머신에 릴리스를 먼저 푸시해야 합니다. 거부/허용 규칙을 보안 경계로 의존하지 마십시오 - 샌드박스, 파일 시스템 권한 및 백업이 백스톱입니다.
Claude Code changelog (Oct 3 entry)Analysis: AI coding tools roundup Oct 4Analysis: Framework Watch 2.1.289
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →