국내보안동향언론 보도출처 확인

아마존 개발자 취약점 발견 악성 저장소 열기…개발

아마존웹서비스(AWS)의 AI 코딩 도우미인 아마존 큐 개발자(Amazon Q Developer)에서 개발자의 클라우드 인증정보를 탈취할 수 있는 고위험 취약점이 발견됐습니다.

게시일
2026.06.27
최종 업데이트
2026.08.17 19:12
관련 기관
확인 중
유효 출처
1
확인 수준
언론 보도

핵심요약

공격자는 개발자가 악성 코드 저장소를 열도록 유도하기만 해도 AWS 자격증명과 API 키를 빼낼 수 있는 것으로 확인됐습니다.

확인된 사실

  • 이번 사례는 AI 코딩 도구가 소프트웨어 공급망 공격의 새로운 표적이 되고 있음을 보여주는 사례라는 평가가 나옵니입니다.[1]
  • 이번 취약점은 클라우드 보안기업 위즈(Wiz) 연구진이 발견했습니다.[1]
아마존 개발자 취약점 발견 악성 저장소 열기…개발 | 시큐포커스 NOW