Check Point Research가 Anthropic의 AI 개발 도구 Claude Code에서 치명적인 보안 취약점 3가지를 발견했습니다. 공격자는 악성 프로젝트 설정 파일을 통해 피해자의 컴퓨터에서 원격 코드를 실행하고, Anthropic API 키를 탈취할 수 있습니다. 현재는 모두 패치 완료 상태https://www.youtube.com/watch?v=RlmEcN7csDI 배경Claude Code는 Anthropic이 만든 AI 기반 CLI(커맨드라인) 개발 도구로, 터미널에서 자연어로 코딩 작업을 위임할 수 있습니다. 파일 수정, Git 관리, 테스트 실행, 셸 명령어 실행 등 광범위한 개발 작업을 지원합니다. Claude Code는 `.claude/settings.json`이라는 프로젝트 ..