AI 코딩 도구 GuardFall 취약점 지금 볼 이유
보안 필터가 있어도 셸의 재해석 단계를 거치면 무력화된다—신뢰감 자체가 방어를 끈다.보안 필터가 있는데 왜 뚫렸을까2026년 6월 30일, Adversa AI 연구자 Omer Ben Simon이 공개한 GuardFall 보고서는 AI 코딩 도구 커뮤니티에 조용한 충격을 줬습니다. 충격적인 건 공격 방식이 아니라 피해 규모였습니다. Aider, Cline, Roo-Code, Goose, Plandex, Open Interpreter, OpenHands, SWE-agent, opencode, NousResearch Hermes — 이 10종의 GitHub 스타 합산이 약 548,000개입니다. 그런데 이 도구들 모두 보안 필터, 즉 가드(guard)를 갖추고 있었습니다. 가드가 있는데 뚫렸다는 게 핵심입니다..
2026. 7. 21.