ClaudeBleed: origin만 믿은 Claude for Chrome Extension, 권한 0짜리 Extension에 탈취된 신뢰

Claude for Chrome v1.0.69 이하가 externally_connectable을 origin만으로 신뢰해, 권한 없는 다른 Extension이 content script 한 장으로 Gmail/Drive를 다룹니다. 5월 6일 v1.0.70 패치는 3시간 만에 우회 경로가 확인됐고, 5월 13일 현재까지 근본 원인은 그대로입니다.

2026년 5월 13일

Copy Fail (CVE-2026-31431)

2017년에 들어간 algif_aead 인-플레이스 최적화 한 줄이 splice/AF_ALG와 만나 페이지 캐시에 임의의 4바이트를 쓰는 결정론적 LPE가 됩니다. Dirty COW/Dirty Pipe와 달리 race가 없고 첫 시도에 그대로 성공합니다. 어제 공개된 Copy Fail의 구조와 운영자가 지금 해야 할 일입니다.

2026년 4월 30일

Claude Code Auto Mode: 권한 승인을 이제 AI가 알아서 한다

Claude Code에 Auto 모드가 생겼다. 매번 Y/N을 누르지 않아도 AI가 알아서 안전 여부를 판단한다. 편한 만큼 알아야 할 것도 있다.

2026년 4월 17일

SSH ProxyJump로 내부 서버에 한 번에 접속하기

Bastion(점프) 서버를 거쳐 내부 서버에 접속해야 할 때, SSH ProxyJump를 사용하면 한 줄로 끝납니다.

2026년 4월 10일