AI 에이전트 IAM 해킹 — 내 코딩 사수가 해커의 프록시?

2026-05-09 unlisted 발행. 제목: “Codex가 깃허브 토큰 통째로 털었다고? 네 가지만 하면 안전합니다.”

영상

🔗 https://youtu.be/DoNcMuvYiZ0

한 줄 요약

Codex 브랜치 인젝션 사건 + Claude Code CVE 자기비판 + “임의 레포 clone 자체가 공격 벡터” 핵심 교훈 + 4가지 액션 가이드.

핵심 메시지

이젠 지능 경쟁이 아니라 거버넌스 — 운영과 체계의 경쟁. AI 에이전트 보안의 진짜 메시지는 IAM 권한 통제뿐 아니라 “AI가 외부 코드를 가져오는 행위 자체”를 통제하는 것.

컷 구성 (5컷 + Outro / 약 66초)

화자메시지
Cut 1 HOOK🌸 이로운”내 AI가 해커의 통로?” — 충격 hook
Cut 2 사실🤖 클로드Codex 브랜치 인젝션 사건 메커니즘
Cut 3a 디테일🌸 이로운”AI 신원 vs 인간 = 82 : 1” CyberArk 통계
Cut 3b 양심선언🤖 클로드Claude Code CVE-2026-25723 자기비판
Cut 3c 핵심교훈🌸 이로운”임의 레포 clone = 공격 벡터” 인사이트
Cut 4 CTA (swing)🌸 이로운 → 🤖 클로드4가지 액션 (출처 확인 / 레포 권한 / 전용 계정 / 실시간 감시)
Outro🌸 이로운”지능 X / 거버넌스 O” 슬로건

사건 검증 출처 (팩트체크 통과)

  • BeyondTrust Phantom Labs (Codex 브랜치 인젝션 신고, 2025-12-16 책임 공개 → OpenAI 2026-02-05 Critical P1 패치 → 2026-03-30 공개 보도)
  • CyberArk 2025 Identity Security Landscape (“머신:인간 = 80 to 1 이상”)
  • Claude Code CVE-2026-25723 (sed/echo pipe Sandbox Escape, 2.0.55 패치)
  • Gravitee State of AI Agent Security 2026 (88% 사고 / 21% 실시간 감시 통계, VentureBeat 보도)

제작 메타

  • 듀오: 🌸 이로운(Hannah fd15ad31 sona_speech_2 pv1.4 1.2x) × 🤖 클로드(Eddie 39efcf38 sona_speech_1 1.2x)
  • BG: 8장 ChatGPT 사고 모드 생성 (Cut 1·2·3a·3b·3c·4 1:1 centered + Outro·썸네일 9:16 cover)
  • BGM: Funk+Velocity (12% peak, 1s in / 1.5s out)
  • 렌더: Remotion v7 표준 (자막 416 / 캐릭터 540×540 bottom 496 / Pretendard CDN)
  • 컴포지션: D:\claude\content\remotion\src\ai-agent-iam-hack\AIAgentIAMHack.tsx
  • 렌더 출력: output/ai-agent-iam-hack/ep01_v4.mp4 (25.7 MB / 1080×1920 / 30fps / 1974 frames)
  • 반복: v1 → v2 → v3 → v4 (자막 개행 / Cut 4 swing / BGM 단계 진화)

후기

  • v7 표준 첫 IAM 케이스 — 기획 노트 자체가 사고 모드 입력 패키지. 한 번 호출로 8장 동시 생성 검증
  • 어휘 풀이 룰북 첫 적용 — BeyondTrust → “보안 회사”, CyberArk → “아이디 보안 회사”, 깃 브랜치 → “코드 가지 이름” 짧은 도입, 거버넌스 → “그러니까 운영과 체계” 즉시 풀이
  • Cut 4 swing 패턴 — 이로운(전반) + 클로드(후반) 분할로 화자 균형. 어제 검증된 패턴 재사용
  • 본문 정책 v3 첫 적용 — 노션 대본 DB가 작업 본체 (본문+메타), vault는 발행 후 영구 보관
  • 후속 EP 후보 발견 — “AI 한테 깃허브 권한 안전하게 주는 법” 노션 리서치 DB 등록 (시청자가 EP 보고 “그럼 어떻게?” 물을 때 답 시리즈)

핀 댓글 후보

📌 4가지 액션 빠른 정리

1️⃣ 출처 확인 — 모르는 레포 함부로 AI에 클론 시키지 말기
2️⃣ 레포 권한 — fine-grained PAT로 필요한 레포·스코프만
3️⃣ 전용 계정 — AI 전용 service account / machine identity
4️⃣ 실시간 감시 — runtime 모니터링·audit log

다음 EP 예고: "AI한테 깃허브 권한 안전하게 주는 법 (실용 가이드)"

📚 출처
• BeyondTrust Phantom Labs (Codex 인젝션, 2025-12 보고)
• CyberArk 2025 Identity Security Landscape
• Claude Code CVE-2026-25723 (2.0.55 패치)
• Gravitee State of AI Agent Security 2026

관련