본문으로 건너뛰기

AI 뉴스 ·

클로드 코워크 보안 취약점, 우리 회사도 위험할까요

AI 에이전트가 내 컴퓨터의 파일을 직접 읽고 쓰기 시작하면서, 편리함만큼이나 새로운 걱정거리도 생겼습니다. 2026년 7월 27일, 보안 연구자들이 Anthropic의 Claude Cowork에서 샌드박스를 우회해 맥(Mac) 시스템의 파일에 접근할 수 있는 취약점을 공개하면서 이 문제가 현실로 드러났습니다. 이번 글에서는 클로드 코워크 보안 취약점 사건의 내용과, 로컬 파일에 접근하는 AI 에이전트를 업무에 들이기 전에 무엇을 점검해야 하는지 실무자 관점에서 정리합니다.

클로드 코워크 보안 취약점, 우리 회사도 위험한가요

결론부터 말씀드리면, 이번 취약점은 패치가 진행 중이지만 일부 사용자는 여전히 노출된 상태였고, 무엇보다 이 사건이 보여주는 구조적 위험은 Cowork 하나로 끝나는 문제가 아닙니다. 로컬 파일과 로그인 정보에 접근하는 권한을 가진 AI 에이전트라면 어떤 제품이든 비슷한 위험 구조를 안고 있습니다. 그래서 지금 점검해야 할 것은 “이 도구가 안전한가”라는 질문 하나가 아니라, “이런 종류의 위험을 우리 회사가 어떻게 관리할 것인가”라는 운영 체계의 문제입니다.

ShareRoot 취약점, 무슨 일이 있었나

Claude Cowork는 사용자의 로컬 파일과 폴더에 접근해 대신 작업을 처리하는 에이전트 기능으로, 맥에서 실행될 때 접근 범위를 제한하는 샌드박스로 보호됩니다. 보안 연구자들은 ShareRoot로 이름 붙인 방법으로 이 샌드박스를 우회해, 맥에 저장된 임의의 위치의 파일을 읽고 쓸 수 있으며 온라인 서비스 로그인 정보에도 접근할 수 있음을 시연했습니다. 이 취약점으로 약 50만 명의 맥 사용자가 코워크 세션이 노출된 상태였던 것으로 알려졌고, 보도 시점 기준 일부는 여전히 취약한 상태로 남아 있었습니다.

Cowork는 원래 데스크톱 앱으로 시작해 2026년 7월 7일 웹과 모바일까지 영역을 넓힌 기능입니다. 파일과 캘린더, 이메일, 메신저 등 여러 툴에 걸쳐 작업을 대신 처리하도록 설계되었고, 실제 사용 사례의 대부분이 코딩이 아닌 일반 업무였다는 점에서 사무직 실무자에게도 이미 가까운 도구가 되어 있었습니다. 이런 도구가 로컬 파일 접근 권한을 우회당했다는 사실은, 편의 기능 뒤에 있는 권한 범위를 다시 들여다봐야 한다는 신호입니다.

클로드 코워크 ShareRoot 취약점 핵심 정리

우리 회사가 지금 점검할 것들

이번 사건 자체는 특정 제품의 버그이지만, 실무자 입장에서는 개별 취약점보다 이런 사고가 생겼을 때 우리 조직이 얼마나 빨리 알아채고 대응할 수 있는지가 더 중요합니다. 아래 네 가지는 로컬 파일이나 계정 정보에 접근하는 AI 에이전트를 이미 쓰고 있거나 도입을 검토 중이라면 지금 확인해볼 만한 항목입니다.

첫째, 에이전트가 실제로 접근할 수 있는 폴더 범위를 확인합니다. “전체 디스크 접근”처럼 넓은 권한을 기본값으로 두지 않았는지, 업무에 필요한 최소 범위로 좁혀져 있는지 점검합니다.

둘째, 회사 계정과 개인 계정, 업무용 브라우저 세션과 로그인 정보가 에이전트의 접근 범위와 분리되어 있는지 확인합니다. 파일 접근 권한이 곧 로그인 정보 접근 권한으로 이어지는 구조라면 피해 범위가 커집니다.

셋째, 벤더의 보안 공지 채널을 구독해 패치 소식을 놓치지 않도록 합니다. 이번 사건도 발견부터 공개, 수정까지 시차가 있었고, 그 사이 노출된 사용자 상당수가 자신이 취약한 상태인지조차 몰랐습니다.

넷째, 자동 실행 범위에 상한을 두고 승인 단계를 설계합니다. 파일을 열람하는 수준과 파일을 수정·삭제·전송하는 수준을 구분해서, 후자는 사람이 한 번 더 확인하도록 만드는 것이 사고 발생 시 피해를 줄이는 실질적인 방법입니다. 이런 권한 설계와 관련해서는 브라우저가 스스로 일하기 시작했습니다 - AI 브라우저 에이전트와 권한 관리 글에서 다룬 점검 체크포인트를 함께 참고하시면 도움이 됩니다.

에이전트가 늘어날수록 관리 부담도 함께 커집니다

Cowork처럼 로컬 파일에 접근하는 에이전트뿐 아니라, 여러 업무 툴에 각각 AI 에이전트가 내장되는 흐름이 이미 진행 중입니다. 툴마다 권한 체계와 로그가 제각각이면 사고가 나도 원인 추적이 어렵고, 누가 무엇을 승인했는지조차 불분명해지기 쉽습니다. 이런 상황에서 조직 전체의 에이전트 현황을 파악하고 이력을 관리하는 문제는 에이전트가 늘어난 사무실, 이제는 관리가 필요합니다에서 조금 더 구체적으로 다루고 있으니 참고하실 수 있습니다. 또한 Cowork의 웹·모바일 확장 자체가 어떤 기능인지 궁금하시다면 Claude Cowork, PC를 꺼도 일이 계속됩니다 글에서 배경을 확인하실 수 있습니다.

코딩 예시로 보는 권한 최소화의 감각

개발자가 아니더라도, 에이전트에 넘기는 작업 범위를 코드 수준에서 어떻게 좁히는지 감을 잡아두면 벤더와 대화할 때 도움이 됩니다. 예를 들어 파이썬으로 파일 접근 스크립트를 짤 때도 아래처럼 허용 폴더를 명시적으로 제한하는 방식이 기본입니다.

import os

ALLOWED_DIR = os.path.abspath("./shared_docs")

def safe_open(path):
    full_path = os.path.abspath(path)
    if not full_path.startswith(ALLOWED_DIR):
        raise PermissionError("허용되지 않은 경로 접근 시도: " + full_path)
    with open(full_path, "r", encoding="utf-8") as f:
        return f.read()

이런 경로 검증 로직처럼, AI 에이전트 제품을 도입할 때도 “이 에이전트가 지정된 범위 밖으로 나갈 수 없는가”를 구체적으로 확인하는 것이 핵심입니다. 벤더가 제공하는 권한 설정 화면에서 실제로 범위를 좁혀보고, 의도한 대로 차단되는지 직접 테스트해보는 것을 권합니다.

중소기업 입장에서 가져갈 시사점

경기 양주에서 B2B·B2G로 소프트웨어 개발과 IT 유지보수를 함께 하다 보면, 편의 기능 하나 들이는 결정이 생각보다 큰 파급력을 가진다는 것을 자주 느낍니다. 특히 관공서와 거래하는 기업이라면 파일 접근 권한을 가진 AI 도구 하나가 계약 문서나 개인정보가 담긴 자료에 닿을 수 있다는 점에서 보안 점검 기준을 한 단계 더 까다롭게 가져가는 것이 안전합니다. 저희 픽셀앤코드도 맞춤형 소프트웨어 개발과 IT 교육을 병행하면서 이런 권한 설계와 보안 점검 체크리스트를 실무에 맞게 정리해드리는 작업을 함께 하고 있으니, AI 에이전트 도입을 앞두고 권한 구조를 점검해야 할 상황이라면 참고해보시기 바랍니다.