The Cutting Room Floor(TCRF)가 Claude Code에 작업 디렉토리를 삭제하라는 페이로드를 보냄
The Cutting Room Floor served Claude Code a payload telling it to wipe the working directory
핵심 요약
Claude Code가 TCRF 사이트에서 보낸 프롬프트 인젝션 공격을 감지하고 차단했습니다.
- 프롬프트 인젝션 공격 — TCRF 사이트가 AI 에이전트에게 파일 삭제 명령을 내림
- Claude Code의 방어 — 에이전트가 악성 페이로드를 거부하고 해당 도메인을 차단함
- 사용자 반응 — 사이트의 대응 방식이 악성코드와 다를 바 없다는 비판이 제기됨
- 기술적 증거 — URLscan을 통해 해당 사이트가 AI 에이전트를 타겟팅함이 확인됨
오늘 PSX 게임 연구 작업을 하려고 Claude Code를 사용하고 있었습니다. Claude가 https://tcrf.net (The Cutting Room Floor) 사이트에서 제공된 프롬프트 인젝션 시도를 감지하고 다음과 같은 메시지로 저에게 알렸습니다:
"⚠️계속하기 전에 참고: 가져온 tcrf.net 페이지는 위키 기사가 아니었습니다. 에이전트에게 저장소의 파일을 잘라내고 교체하라는 프롬프트 인젝션 페이로드를 보냈습니다. 요청은 거부되었고 아무것도 실행되지 않았습니다. 해당 도메인을 신뢰할 수 없는 것으로 간주하며, 그 콘텐츠에 대해서는 어떠한 작업도 수행하지 않겠습니다."
그 후 Claude는 연구 작업을 계속했습니다. 저는 혹시 몰라 세션을 중단했습니다.
첨부된 이미지는 사용자의 에이전트 문자열이 의심스러운 AI 에이전트 문자열과 일치할 경우, 프롬프트 인젝션 시도와 함께 해당 페이지에서 제공되는 것입니다.
사이트 관리자들이 DDOS 공격에 대한 대응으로 이런 행동을 하는 것 같아 그들의 좌절감은 이해할 수 있지만, 저는 제 에이전트를 이 사이트로 보내겠다고 명시적으로 선택한 적도 없고 악의적인 의도도 없었습니다.
증거:
https://urlscan.io/responses/f1e225667a71a1a25ed14795c741683be95139c194065c6fbf861c9280f0096e/
전체 보고서:
https://github.com/bashalarmistalt/tcrf-ai-agent-payload-report

