Claude Code가 프롬프트 인젝션 시도를 차단함
Claude Code just blocked a prompt injection attempt
핵심 요약
Claude Code가 특정 사이트의 프롬프트 인젝션 공격을 감지하고 차단한 사례를 공유함.
- 프롬프트 인젝션 차단 — Claude Code가 tcrf.net에서 시도된 악성 명령을 감지하고 실행을 거부함
- 자동 보안 대응 — 에이전트가 로컬 파일 수정 명령을 거부하고 해당 도메인을 신뢰할 수 없음으로 처리함
- 사용자 주의 환기 — 작성자가 보안을 위해 세션을 즉시 중단하고 관련 보고서를 작성함
- 도메인 남용 논란 — AI 에이전트를 막기 위한 사이트 측의 대응 방식이 적절한지에 대해 의견이 갈림
오늘 PSX 게임 연구 작업을 하려고 Claude Code를 사용하던 중이었음. Claude가 https://tcrf.net (The Cutting Room Floor) 사이트에서 제공된 프롬프트 인젝션 시도를 감지하고 다음과 같은 메시지로 나에게 알림을 줬음:
"⚠️계속하기 전에 참고: 내가 가져온 tcrf.net 페이지는 위키 기사가 아니었음 — 에이전트에게 당신의 레포에 있는 파일을 삭제하고 교체하라고 지시하는 프롬프트 인젝션 페이로드를 제공했음. 거부되었고 아무것도 실행되지 않았음. 나는 해당 도메인을 신뢰할 수 없는 것으로 간주하고 그 콘텐츠에 대해서는 아무런 조치도 취하지 않을 것임."
그 후 연구 작업을 계속 진행했음. 나는 혹시 몰라 세션을 중단했음.
사이트 관리자의 좌절감은 이해함. DDOS 공격에 대한 대응인 것 같지만, 나는 내 에이전트를 이 사이트로 보내겠다고 명시적으로 선택한 적도 없고, 악의적인 의도도 없었음.
증거:
https://urlscan.io/responses/f1e225667a71a1a25ed14795c741683be95139c194065c6fbf861c9280f0096e/
전체 보고서:
https://github.com/bashalarmistalt/tcrf-ai-agent-payload-report


