종목분석

아마존 AI 코딩 도구 `Q` 악성 해킹 시도 당해

2025-07-25 05:53:12
아마존 AI 코딩 도구 `Q` 악성 해킹 시도 당해

아마존의 코딩 어시스턴트 'Q'가 최근 비주얼 스튜디오 코드 확장 프로그램에서 악성 프롬프트가 발견되면서 중대한 보안 위협에 직면했다. 이 악성 프롬프트는 아마존의 AI가 명령줄 접근 권한을 이용해 사용자 시스템의 파일과 폴더를 삭제하도록 유도해 시스템을 완전히 초기화하려 시도했다. 404 미디어에 따르면 이 문제는 7월 13일 유틸리티의 깃허브 저장소에 업로드된 1.84 버전에서 발견됐다. 아마존은 신속하게 VS 코드 마켓플레이스에서 이 손상된 버전을 제거하고 1.85 버전으로 교체했다.


이 악성 코드는 AI에게 사용자의 홈 디렉토리를 대상으로 하고 AWS 명령줄 도구를 통해 클라우드 리소스까지 삭제하려 시도하는 '시스템 클리너' 역할을 하도록 지시했다. 다행히도 이 확장 프로그램은 의도한 대로 작동하지 않았으며, AWS는 어떤 고객 리소스도 영향을 받지 않았다고 확인했다. 또한 아마존은 파괴적인 지시가 추가된 지 5일 만에 해당 프롬프트를 제거했을 뿐만 아니라, 향후 유사한 문제를 방지하기 위해 기여 가이드라인을 업데이트했다.


톰스 하드웨어에 전달된 AWS 대변인의 성명에 따르면, 보안이 최우선 순위이며 이 문제는 완전히 해결됐다고 강조했다. 추가 조치는 필요 없지만, 사용자들은 예방 차원에서 1.85 버전으로 업데이트하는 것이 권장된다. 이번 사건은 최근 또 다른 코딩 어시스턴트인 레플릿이 실수로 회사 데이터베이스를 삭제한 사건 직후 발생해, 엄격한 안전장치 없이 AI 기반 코딩 도구에 의존하는 것의 위험성을 부각시켰다.



아마존 주가 전망


월가는 아마존 주식에 대해 최근 3개월간 44건의 매수와 1건의 홀드 의견을 바탕으로 강력 매수 의견을 제시했다. 아마존의 주당 목표주가는 258.27달러로, 현재 주가 대비 11.2%의 상승 여력이 있는 것으로 분석됐다.


이 기사는 AI로 번역되어 일부 오류가 있을 수 있습니다.