AI 에이전트 IAM 해킹 — 내 코딩 사수가 해커의 프록시?
2026-05-09 unlisted 발행. 제목: “Codex가 깃허브 토큰 통째로 털었다고? 네 가지만 하면 안전합니다.”
영상
🔗 https://youtu.be/DoNcMuvYiZ0
한 줄 요약
Codex 브랜치 인젝션 사건 + Claude Code CVE 자기비판 + “임의 레포 clone 자체가 공격 벡터” 핵심 교훈 + 4가지 액션 가이드.
핵심 메시지
이젠 지능 경쟁이 아니라 거버넌스 — 운영과 체계의 경쟁. AI 에이전트 보안의 진짜 메시지는 IAM 권한 통제뿐 아니라 “AI가 외부 코드를 가져오는 행위 자체”를 통제하는 것.
컷 구성 (5컷 + Outro / 약 66초)
| 컷 | 화자 | 메시지 |
|---|---|---|
| Cut 1 HOOK | 🌸 이로운 | ”내 AI가 해커의 통로?” — 충격 hook |
| Cut 2 사실 | 🤖 클로드 | Codex 브랜치 인젝션 사건 메커니즘 |
| Cut 3a 디테일 | 🌸 이로운 | ”AI 신원 vs 인간 = 82 : 1” CyberArk 통계 |
| Cut 3b 양심선언 | 🤖 클로드 | Claude Code CVE-2026-25723 자기비판 |
| Cut 3c 핵심교훈 | 🌸 이로운 | ”임의 레포 clone = 공격 벡터” 인사이트 |
| Cut 4 CTA (swing) | 🌸 이로운 → 🤖 클로드 | 4가지 액션 (출처 확인 / 레포 권한 / 전용 계정 / 실시간 감시) |
| Outro | 🌸 이로운 | ”지능 X / 거버넌스 O” 슬로건 |
사건 검증 출처 (팩트체크 통과)
- BeyondTrust Phantom Labs (Codex 브랜치 인젝션 신고, 2025-12-16 책임 공개 → OpenAI 2026-02-05 Critical P1 패치 → 2026-03-30 공개 보도)
- CyberArk 2025 Identity Security Landscape (“머신:인간 = 80 to 1 이상”)
- Claude Code CVE-2026-25723 (sed/echo pipe Sandbox Escape, 2.0.55 패치)
- Gravitee State of AI Agent Security 2026 (88% 사고 / 21% 실시간 감시 통계, VentureBeat 보도)
제작 메타
- 듀오: 🌸 이로운(Hannah
fd15ad31sona_speech_2 pv1.4 1.2x) × 🤖 클로드(Eddie39efcf38sona_speech_1 1.2x) - BG: 8장 ChatGPT 사고 모드 생성 (Cut 1·2·3a·3b·3c·4 1:1 centered + Outro·썸네일 9:16 cover)
- BGM: Funk+Velocity (12% peak, 1s in / 1.5s out)
- 렌더: Remotion v7 표준 (자막 416 / 캐릭터 540×540 bottom 496 / Pretendard CDN)
- 컴포지션:
D:\claude\content\remotion\src\ai-agent-iam-hack\AIAgentIAMHack.tsx - 렌더 출력:
output/ai-agent-iam-hack/ep01_v4.mp4(25.7 MB / 1080×1920 / 30fps / 1974 frames) - 반복: v1 → v2 → v3 → v4 (자막 개행 / Cut 4 swing / BGM 단계 진화)
후기
- v7 표준 첫 IAM 케이스 — 기획 노트 자체가 사고 모드 입력 패키지. 한 번 호출로 8장 동시 생성 검증
- 어휘 풀이 룰북 첫 적용 — BeyondTrust → “보안 회사”, CyberArk → “아이디 보안 회사”, 깃 브랜치 → “코드 가지 이름” 짧은 도입, 거버넌스 → “그러니까 운영과 체계” 즉시 풀이
- Cut 4 swing 패턴 — 이로운(전반) + 클로드(후반) 분할로 화자 균형. 어제 검증된 패턴 재사용
- 본문 정책 v3 첫 적용 — 노션 대본 DB가 작업 본체 (본문+메타), vault는 발행 후 영구 보관
- 후속 EP 후보 발견 — “AI 한테 깃허브 권한 안전하게 주는 법” 노션 리서치 DB 등록 (시청자가 EP 보고 “그럼 어떻게?” 물을 때 답 시리즈)
핀 댓글 후보
📌 4가지 액션 빠른 정리
1️⃣ 출처 확인 — 모르는 레포 함부로 AI에 클론 시키지 말기
2️⃣ 레포 권한 — fine-grained PAT로 필요한 레포·스코프만
3️⃣ 전용 계정 — AI 전용 service account / machine identity
4️⃣ 실시간 감시 — runtime 모니터링·audit log
다음 EP 예고: "AI한테 깃허브 권한 안전하게 주는 법 (실용 가이드)"
📚 출처
• BeyondTrust Phantom Labs (Codex 인젝션, 2025-12 보고)
• CyberArk 2025 Identity Security Landscape
• Claude Code CVE-2026-25723 (2.0.55 패치)
• Gravitee State of AI Agent Security 2026
관련
- 작업 노트 v3 (vault) — script.md 풀버전
- AI 뉴스 쇼츠 표준 v7
- 노션 작업 entry: https://www.notion.so/EP-AI-IAM-v2-359037c790ad8135a355c0e707b250b8
- 후속 EP 후보: https://www.notion.so/EP-AI-359037c790ad81bdb91ff00276820830
- 직전 EP — 시리즈 일관성 ref
- 이로운×클로드 듀오 첫 EP
