와, 하마터면 프롬프트 인젝션 당할 뻔했네
Well I almost got prompt injected
핵심 요약
사용자가 Claude Code를 사용하던 중 프롬프트 인젝션 시도를 경험했으나, 모델이 이를 성공적으로 방어해낸 상황.
- 프롬프트 인젝션 방어 — 최신 모델들이 인젝션 공격을 탐지하고 차단하는 능력이 향상됨.
- 하네스의 중요성 — 에이전트 보안에서 모델 자체보다 하네스(harness)의 역할이 더 커지고 있음.
- 모델 성능 비교 — Qwen 3.8 Flash가 특정 상황에서 Opus보다 뛰어난 성능을 보여줌.
- 보안 우려 — npm 패키지 등 외부 의존성에서 발생하는 보안 취약점에 대한 주의가 필요함.
웃기게도 난 그냥 cc를 자가 호스팅한 litellm + llamacpp용 하네스로만 썼거든. 근데도 그걸 잡아내더라.
문구가 실제보다 훨씬 섬뜩하게 적혀 있었을 뿐이야. 내 생각엔 아무도 거기에 vercel 토큰을 저장하진 않을걸 (난 vercel 토큰 같은 거 아예 안 쓰거든 ㅋㅋ). 시스템 전체를 싹 다 뒤져봤는데 아무 흔적도 안 나왔어. 아마 npm 관련 문제였던 것 같아.

