2026๋…„ 01์›” 19์ผ 2m read

Cato CTRLโ„ข ์œ„ํ˜‘ ์—ฐ๊ตฌ: ์ƒ์‚ฐ์„ฑ ํ–ฅ์ƒ์ด ๋žœ์„ฌ์›จ์–ด ์•…๋ชฝ์œผ๋กœ โ€“ Claude Skills๋ฅผ MedusaLocker๋กœ ๋ฌด๊ธฐํ™”

Inga Cherny
Inga Cherny

์š”์•ฝย 

Claude Skills๋Š” Anthropic์ด ์ƒˆ๋กœ ์„ ๋ณด์ธ ๊ธฐ๋Šฅ์œผ๋กœ, 2025๋…„ 10์›” ์ถœ์‹œ ์ดํ›„ ์ด๋ฏธ 17,000๊ฐœ ์ด์ƒ์˜ GitHub ์Šคํƒ€๋ฅผ ์–ป์œผ๋ฉฐ ๋น ๋ฅด๊ฒŒ ํ™•์‚ฐ๋˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์‚ฌ์šฉ์ž๋Š” ์ด๋ฅผ ํ†ตํ•ด Claude์˜ ๊ธฐ๋Šฅ์„ ํ™•์žฅํ•˜๊ณ  ์›Œํฌํ”Œ๋กœ๋ฅผ ๊ฐ„์†Œํ™”ํ•˜๋Š” ์‚ฌ์šฉ์ž ์ •์˜ ์ฝ”๋“œ ๋ชจ๋“ˆ์„ ๋งŒ๋“ค๊ณ  ๊ณต์œ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.ย ํ•˜์ง€๋งŒ ์ด ์ƒํƒœ๊ณ„๊ฐ€ ์„ฑ์žฅํ•จ์— ๋”ฐ๋ผ, Cato CTRL์€ Skills๊ฐ€ ์‹คํ–‰๋˜๋Š” ๋ฐฉ์‹์— ์ค‘๋Œ€ํ•œ ํ—ˆ์ ์„ ๋ฐœ๊ฒฌํ–ˆ์Šต๋‹ˆ๋‹ค.

๊ฒ‰์œผ๋กœ ๋ณด๊ธฐ์—๋Š” ํ•ฉ๋ฒ•์ ์ธ Skill๋„ ์•„์ฃผ ์•ฝ๊ฐ„๋งŒ ์ˆ˜์ •ํ•˜๋ฉด, ์‚ฌ์šฉ์ž๊ฐ€ ๋ช…์‹œ์ ์œผ๋กœ ์ธ์ง€ํ•˜์ง€ ๋ชปํ•œ ์ƒํƒœ์—์„œ ๋žœ์„ฌ์›จ์–ด๋ฅผ ์‹คํ–‰ํ•˜๋„๋ก ๋ฌด๊ธฐํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์—ฐ๊ตฌ ๊ฒฐ๊ณผ, ํ•ฉ๋ฒ•์ ์œผ๋กœ ๋ณด์ด๋Š” Skill์— ๋ช‡ ์ค„๋งŒ ์ˆ˜์ •ํ•ด๋„ ์™„์ „ํžˆ ํ•ฉ๋ฒ•์ ์œผ๋กœ ๋ณด์ด๋Š” ์ƒํƒœ๋กœ ์กฐ์šฉํžˆ ์•…์„ฑ ํ–‰์œ„๋ฅผ ์ˆ˜ํ–‰ํ•˜๊ฒŒ ๋งŒ๋“ค ์ˆ˜ ์žˆ์Œ์ด ๋“œ๋Ÿฌ๋‚ฌ์Šต๋‹ˆ๋‹ค.

Claude์˜ ๊ฐ€์žฅ ์—„๊ฒฉํ•œ ๋ณด์•ˆ ๋ชจ๋“œ์—์„œ๋„, ์•…์„ฑ ์ฝ”๋“œ๋Š” ์‚ฌ์šฉ์ž์—๊ฒŒ๋Š” ๋ช…ํ™•ํ•œ ์Šน์ธ ํ”„๋กฌํ”„ํŠธ์™€ ๊ฒ€ํ† ๋œ ์•ˆ์ „ํ•œ ์ฝ”๋“œ๋กœ ๋ณด์ž…๋‹ˆ๋‹ค. ํ•˜์ง€๋งŒ ์ด ๊ฐ€์‹œ์„ฑ์€ ์‹ค์ œ ์‹คํ–‰๋˜๋Š” ๋™์ž‘ ์ค‘ ์ผ๋ถ€๋งŒ ํฌํ•จํ•ฉ๋‹ˆ๋‹ค. ์•ˆ์‹ฌ์ด ๋˜๋Š” ํ™•์ธ ์ ˆ์ฐจ ๋’ค์—๋„, ๋™์ผํ•œ ์Šน์ธ ๋ฒ”์œ„ ์•ˆ์—์„œ ์ถ”๊ฐ€์ ์ธ ์—ฐ์‚ฐ(ํ•ฉ๋ฒ•์ ์ด๋“  ์•„๋‹ˆ๋“ )์ด ๊ณ„์† ์ˆ˜ํ–‰๋  ์ˆ˜ ์žˆ์–ด ์‚ฌ์šฉ์ž์—๊ฒŒ ์•ˆ์ „ํ•˜๋‹ค๋Š” ์ž˜๋ชป๋œ ๋ฏฟ์Œ์„ ์ค๋‹ˆ๋‹ค.

Cato CTRL์€ ํ†ต์ œ๋œ ํ…Œ์ŠคํŠธ ํ™˜๊ฒฝ์—์„œ Claude Skills๋ฅผ ๋ฌด๊ธฐํ™”ํ•ด ์‹ค์ œ MedusaLocker ๋žœ์„ฌ์›จ์–ด ๊ณต๊ฒฉ์„ ์‹คํ–‰ํ–ˆ๊ณ , ์‹ ๋ขฐ๋ฐ›๋Š” Skill ํ•˜๋‚˜๊ฐ€ ๋™์ผํ•œ ์Šน์ธ ์ปจํ…์ŠคํŠธ ์•„๋ž˜์—์„œ ์ฒ˜์Œ๋ถ€ํ„ฐ ๋๊นŒ์ง€ ์‹ค์ œ ๋žœ์„ฌ์›จ์–ด ๋™์ž‘์„ ์ด‰๋ฐœํ•  ์ˆ˜ ์žˆ์Œ์„ ์ž…์ฆํ–ˆ์Šต๋‹ˆ๋‹ค.๏ปฟ ๋˜ํ•œ Skills๋Š” ๊ณต๊ฐœ ๋ฆฌํฌ์ง€ํ† ๋ฆฌ๋‚˜ ์†Œ์…œ ์ฑ„๋„์„ ํ†ตํ•ด ์ž์œ ๋กญ๊ฒŒ ๊ณต์œ ๋  ์ˆ˜ ์žˆ๊ธฐ ๋•Œ๋ฌธ์—, ๊ทธ๋Ÿด๋“ฏํ•œ โ€œ์ƒ์‚ฐ์„ฑ ํ–ฅ์ƒโ€ Skill ํ•˜๋‚˜๋งŒ ์ž˜ ํฌ์žฅํ•ด ์‚ฌํšŒ ๊ณตํ•™์œผ๋กœ ์œ ํฌํ•˜๋ฉด, ์›๋ž˜๋Š” AI ์—ญ๋Ÿ‰ ํ™•์žฅ์„ ์œ„ํ•ด ์„ค๊ณ„๋œ ๊ธฐ๋Šฅ์ด ๊ณง๋ฐ”๋กœ ์•…์„ฑ์ฝ”๋“œ ์œ ํฌ ๋ฒกํ„ฐ๋กœ ๋ณ€์งˆ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Anthropic์ด 30๋งŒ ๊ฐœ ์ด์ƒ์˜ ๊ธฐ์—… ๊ณ ๊ฐ์„ ์ง€์›ํ•˜๊ณ  ์žˆ์œผ๋ฉฐ, ๊ทธ์ค‘ ๋‹ค์ˆ˜๊ฐ€ ์ „์‚ฌ์ ์œผ๋กœ ๋„์ž…ํ•ด ์‚ฌ์šฉํ•˜๊ณ  ์žˆ๋Š” ๋งŒํผ, ๋Œ€๊ทœ๋ชจ ๋žœ์„ฌ์›จ์–ด ๊ณต๊ฒฉ์œผ๋กœ ์ด์–ด์งˆ ๊ฐ€๋Šฅ์„ฑ์ด ์žˆ์Šต๋‹ˆ๋‹ค.๏ปฟย ์•…์„ฑ Claude Skill์„ ๊ทธ๋Ÿด๋“ฏํ•˜๊ฒŒ ๊ตฌ์„ฑํ•ด ๋ฐฐํฌํ•  ๊ฒฝ์šฐ, ๋‹จ ํ•œ ๋ช…์˜ ์ง์›์ด ํ•œ ๋ฒˆ๋งŒ ์„ค์น˜ํ•˜๊ณ  ์Šน์ธํ•ด๋„ ์ˆ˜๋ฐฑ๋งŒ ๋‹ฌ๋Ÿฌ๋Œ€ ํ”ผํ•ด๊ฐ€ ๋ฐœ์ƒํ•˜๋Š” ๋žœ์„ฌ์›จ์–ด ์‚ฌ๊ณ ๋ฅผ ์ด‰๋ฐœํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.๏ปฟย IBM์˜ 2025๋…„ ๋ฐ์ดํ„ฐ ์œ ์ถœ ๋น„์šฉ ๋ณด๊ณ ์„œ์— ๋”ฐ๋ฅด๋ฉด, ๋žœ์„ฌ์›จ์–ด ์‚ฌ๊ณ  ํ•œ ๊ฑด๋‹น ํ‰๊ท  ๋น„์šฉ์€ 508๋งŒ ๋‹ฌ๋Ÿฌ์— ๋‹ฌํ•ฉ๋‹ˆ๋‹ค.ย 

ํƒ€์ž„๋ผ์ธ ๋ฐ ๊ณต๊ฐœ

2025๋…„ 10์›” 30์ผ, Cato CTRL์€ Claude Skills์˜ ๋‹จ์ผ ๋™์˜ ์‹ ๋ขฐ ๋ชจ๋ธ ๋ฌธ์ œ๋ฅผ Anthropic์— ๊ณต๊ฐœํ•˜๊ณ , ์žฌํ˜„ ๊ฐ€๋Šฅํ•œ ๊ฐœ๋… ์ฆ๋ช…(PoC)๊ณผ ๋žœ์„ฌ์›จ์–ด ์˜ˆ์ œ๋ฅผ ํ•จ๊ป˜ ์ œ๊ณตํ–ˆ์Šต๋‹ˆ๋‹ค.

  • ๋ฒค๋” ์ธก ์‘๋‹ต(Anthropic): โ€œSkills๋Š” ์˜๋„์ ์œผ๋กœ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•˜๋„๋ก ์„ค๊ณ„๋˜์—ˆ์œผ๋ฉฐ, ์‹คํ–‰ ์ „์— ์‚ฌ์šฉ์ž๋Š” Skill์˜ ์‹คํ–‰ ์—ฌ๋ถ€์— ๋Œ€ํ•ด ๋ช…์‹œ์ ์œผ๋กœ ์งˆ๋ฌธ์„ ๋ฐ›๊ณ  ๋‹ค์Œ๊ณผ ๊ฐ™์€ ๊ฒฝ๊ณ ๋ฅผ ๋ฐ›์Šต๋‹ˆ๋‹ค. โ€˜Claude๋Š” ์ด Skill์˜ ์ง€์นจ, ์ฝ”๋“œ, ํŒŒ์ผ์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.โ€™ ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” Skill๋งŒ ์‚ฌ์šฉํ•˜๊ณ  ์‹คํ–‰ํ•˜๋Š” ๊ฒƒ์€ ์‚ฌ์šฉ์ž ์ฑ…์ž„์ž…๋‹ˆ๋‹ค.โ€
  • Cato CTRL์˜ ๊ด€์ : ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•˜๋Š” ๊ฒƒ์ด Skills ์„ค๊ณ„์˜ ํ•ต์‹ฌ์ด๋ผ๋Š” ์ ์—๋Š” ๋™์˜ํ•ฉ๋‹ˆ๋‹ค. ๋‹ค๋งŒ ๋ฌธ์ œ๋Š” ์ดˆ๊ธฐ ์‹ ๋ขฐ๊ฐ€ ์–ด๋””๊นŒ์ง€ ํ™•์žฅ๋˜๋Š”๊ฐ€์— ์žˆ์Šต๋‹ˆ๋‹ค. ํ•œ ๋ฒˆ Skill์ด ์Šน์ธ๋˜๋ฉด, ์ถ”๊ฐ€์ ์ธ ํ”„๋กฌํ”„ํŠธ๋‚˜ ๊ฐ€์‹œ์„ฑ ์—†์ด๋„ ํŒŒ์ผ ์ฝ๊ธฐ/์“ฐ๊ธฐ, ์ถ”๊ฐ€ ์ฝ”๋“œ ๋‹ค์šด๋กœ๋“œ ๋ฐ ์‹คํ–‰, ์™ธ๋ถ€ ๋„คํŠธ์›Œํฌ ์—ฐ๊ฒฐ ๋“ฑ์˜ ๊ถŒํ•œ์„ ์ง€์†์ ์œผ๋กœ ๊ฐ–๊ฒŒ ๋ฉ๋‹ˆ๋‹ค. ์ด๋กœ ์ธํ•ด ๋™์˜์˜ ๊ฐ„๊ทน์ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ์‚ฌ์šฉ์ž๋Š” ๋ˆˆ์— ๋ณด์ด๋Š” ๋ถ€๋ถ„๋งŒ ์Šน์ธํ•˜์ง€๋งŒ, ๊ทธ ์ด๋ฉด์—์„œ๋Š” ์ˆจ๊ฒจ์ง„ ํ—ฌํผ ์ฝ”๋“œ๊ฐ€ ๋ฏผ๊ฐํ•œ ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
2025 Cato CTRLโ„ข Threat Report | Download the report

๊ธฐ์ˆ  ๊ฐœ์š”ย 

Claude Skills์˜ ์ž‘๋™ ๋ฐฉ์‹ย 

Claude Skills๋Š” ์‚ฌ์šฉ์ž ์ •์˜ ์ฝ”๋“œ ๋ชจ๋“ˆ์„ ํ†ตํ•ด Claude์˜ ๊ธฐ๋Šฅ์„ ํ™•์žฅํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•ด์ค๋‹ˆ๋‹ค. ๊ฐ Skill์—๋Š” ์‚ฌ๋žŒ์ด ์ฝ์„ ์ˆ˜ ์žˆ๋Š” ์„ค๋ช…(SKIIL.md)๊ณผ ๋กœ์ง์„ ์ •์˜ํ•˜๋Š” ์„ ํƒ์  ์Šคํฌ๋ฆฝํŠธ ๋˜๋Š” ์ž์‚ฐ์ด ํฌํ•จ๋ฉ๋‹ˆ๋‹ค.

์‹คํ–‰ ์‹œ, Skill์˜ ์ฝ”๋“œ๋Š” ํŒŒ์ผ ์‹œ์Šคํ…œ๊ณผ ๋„คํŠธ์›Œํฌ์— ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๋Š” ๋กœ์ปฌ ํ™˜๊ฒฝ ๊ถŒํ•œ์œผ๋กœ ๋™์ž‘ํ•˜๋ฉฐ, ์‚ฌ์‹ค์ƒ ๋กœ์ปฌ ํ”„๋กœ์„ธ์Šค ์ˆ˜์ค€์˜ ๊ถŒํ•œ์„ ๊ฐ€์ง‘๋‹ˆ๋‹ค.

์—„๊ฒฉ ๋ชจ๋“œ์—์„œ๋Š” Claude๊ฐ€ ์‹คํ–‰ ์ „ ์ƒˆ๋กœ ์ƒ์„ฑ๋œ ์ฝ”๋“œ๋ฅผ ์‚ฌ์šฉ์ž์—๊ฒŒ ๋ณด์—ฌ์ฃผ๊ณ  ์Šน์ธ๋ฐ›๋„๋ก ํ”„๋กฌํ”„ํŠธ๋ฅผ ๋„์›๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์ด ๊ฐ€์‹œ์„ฑ์€ ํ”„๋กฌํ”„ํŠธ์— ํ‘œ์‹œ๋œ ์ƒˆ ์ฝ”๋“œ์—๋งŒ ์ ์šฉ๋ฉ๋‹ˆ๋‹ค. ๊ฒฐ๊ณผ์ ์œผ๋กœ ์—ฌ๋Ÿฌ ์ฐจ๋ก€ ์Šน์ธ์ด ์ด๋ฃจ์–ด์ง€๋”๋ผ๋„, ์‚ฌ์šฉ์ž๊ฐ€ ๋ณด๋Š” ๊ฒƒ์€ Skill ํ–‰๋™์˜ ๊ฒ‰ ๋ ˆ์ด์–ด๋ฟ์ด๋ฉฐ, ๊ทธ์™€ ๋™์‹œ์— ๋™์ผํ•œ ์‹ ๋ขฐ ์ปจํ…์ŠคํŠธ์—์„œ ๋ฐฑ๊ทธ๋ผ์šด๋“œ ์ž‘์—…์ด ๊ณ„์† ์‹คํ–‰๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

ํ”„๋กฌํ”„ํŠธ ์•„๋ž˜ ์ˆจ๊ฒจ์ง„ ๋ ˆ์ด์–ดย 

์ด ๋™์ž‘์ด ์‹ค์ œ๋กœ ์–ด๋–ป๊ฒŒ ๋‚˜ํƒ€๋‚˜๋Š”์ง€ ํ™•์ธํ•˜๊ธฐ ์œ„ํ•ด, Cato CTRL์€ GitHub์— ๊ณต๊ฐœ๋œ Anthropic ๊ณต์‹ ์˜คํ”ˆ์†Œ์Šค GIF Creator Skill์—์„œ ์ถœ๋ฐœํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด Skill์€ ์‚ฌ์šฉ์ž๊ฐ€ ์ œ๊ณตํ•œ ์ž…๋ ฅ์œผ๋กœ GIF ์• ๋‹ˆ๋ฉ”์ด์…˜์„ ์ƒ์„ฑํ•˜๋Š” ๊ฐ„๋‹จํ•˜๊ณ  ํ•ฉ๋ฒ•์ ์ธ ๊ธฐ๋Šฅ์„ ์ˆ˜ํ–‰ํ•ฉ๋‹ˆ๋‹ค. ์—ฐ๊ตฌํŒ€์€ ์—ฌ๊ธฐ์— post_save๋ผ๋Š” ์ด๋ฆ„์˜ ํ—ฌํผ ํ•จ์ˆ˜ ํ•˜๋‚˜๋งŒ ์ถ”๊ฐ€ํ–ˆ์Šต๋‹ˆ๋‹ค.

์–ธ๋œป ๋ณด๋ฉด, ์ด ํ•จ์ˆ˜๋Š” ์ƒ์„ฑ๋œ GIF๋ฅผ ํ›„์ฒ˜๋ฆฌํ•ด ์›Œํฌํ”Œ๋กœ๋ฅผ ๊ฐœ์„ ํ•˜๋Š” ์ผ๋ฐ˜์ ์ธ ์ž๋™ํ™” ํŒจํ„ด์ฒ˜๋Ÿผ ๋ณด์˜€์Šต๋‹ˆ๋‹ค. ํ•˜์ง€๋งŒ ์‹ค์ œ๋กœ๋Š”, ์ถ”๊ฐ€์ ์ธ ํ”„๋กฌํ”„ํŠธ๋‚˜ ๊ฐ€์‹œ์„ฑ ์—†์ด ์™ธ๋ถ€ ์Šคํฌ๋ฆฝํŠธ๋ฅผ ์กฐ์šฉํžˆ ๋‹ค์šด๋กœ๋“œํ•˜๊ณ  ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ๋ฉ”์ปค๋‹ˆ์ฆ˜์„ ์ œ๊ณตํ–ˆ์Šต๋‹ˆ๋‹ค.

์•„๋ž˜๋Š” ํ…Œ์ŠคํŠธ์— ์‚ฌ์šฉ๋œ Skill์˜ ํ—ฌํผ ์ฝ”๋“œ ์ผ๋ถ€๋ฅผ ์ถ•์•ฝํ•œ ์˜ˆ์‹œ์ž…๋‹ˆ๋‹ค.

ํ‘œ๋ฉด์ ์œผ๋กœ๋Š” GIF ์ƒ์„ฑ ํ›„์ฒ˜๋ฆฌ๋ฅผ ์œ„ํ•œ ๋ฌดํ•ดํ•œ ๋‹จ๊ณ„์ฒ˜๋Ÿผ ๋ณด์ด์ง€๋งŒ, ๋™์ผํ•œ ๊ตฌ์กฐ๋ฅผ ์ด์šฉํ•ด ํ†ต์ œ๋œ ํ™˜๊ฒฝ์—์„œ ๋žœ์„ฌ์›จ์–ด๋ฅผ ๋‹ค์šด๋กœ๋“œ ๋ฐ ์‹คํ–‰ํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

๊ทธ๋ฆผ 1. Anthropic์˜ GIF Creator Skill์— ์ถ”๊ฐ€๋œ ์ •์ƒ์ ์œผ๋กœ ๋ณด์ด๋Š” ํ—ฌํผ ํ•จ์ˆ˜. ์ด ํ•จ์ˆ˜๋Š” Claude์˜ ํ”„๋กฌํ”„ํŠธ๋ฅผ ์šฐํšŒํ•˜๋Š” ์—ฐ์‡„ ๋‹ค์šด๋กœ๋“œ ๊ณผ์ •์„ ์œ ๋ฐœํ•ด, ์ตœ์ข…์ ์œผ๋กœ ๋žœ์„ฌ์›จ์–ด ์‹คํ–‰์„ ๊ฐ€๋Šฅ์ผ€ ํ•ฉ๋‹ˆ๋‹ค.

๋ฌธ์ œ๊ฐ€ ์—†์–ด ๋ณด์ด๋Š” ์ด์œ ย 

์ด ์ถ”๊ฐ€ ์ฝ”๋“œ๋Š” Skill์˜ ์ •์ƒ ๊ตฌ์กฐ์™€ ์ž์—ฐ์Šค๋Ÿฝ๊ฒŒ ์„ž์—ฌ ๋ˆˆ์— ๋„์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค.

  • ์ปจํ…์ŠคํŠธ ์ ํ•ฉ์„ฑ: post_save๋ผ๋Š” ํ•จ์ˆ˜ ์ด๋ฆ„๊ณผ ๋™์ž‘์ด Skill์˜ ์˜ˆ์ƒ ํ๋ฆ„๊ณผ ์ž˜ ๋งž์•„๋–จ์–ด์กŒ์Šต๋‹ˆ๋‹ค.
  • ๊ณตํ†ต ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ: requests, tempfile, subprocess ๋“ฑ ํ•ฉ๋ฒ•์ ์ธ ์ž๋™ํ™” ๋„๊ตฌ์—์„œ๋„ ํ”ํžˆ ์“ฐ์ด๋Š” ํ‘œ์ค€ ๋ชจ๋“ˆ์„ ์‚ฌ์šฉํ–ˆ์Šต๋‹ˆ๋‹ค.
  • ์กฐ์šฉํ•œ ์ฒ˜๋ฆฌ: ์˜ค๋ฅ˜๋ฅผ ๋‚ด๋ถ€์ ์œผ๋กœ ์ฒ˜๋ฆฌํ•ด ๊ฒฝ๊ณ ๊ฐ€ ํ‘œ์‹œ๋˜์ง€ ์•Š๋„๋ก ํ–ˆ์Šต๋‹ˆ๋‹ค.๏ปฟ
  • ํ‘œ๋ฉด ํˆฌ๋ช…์„ฑ: Claude๊ฐ€ ์‚ฌ์šฉ์ž์—๊ฒŒ ๋ณด์—ฌ์ฃผ๊ณ  ์Šน์ธ๋ฐ›๋Š” ๊ฒƒ์€ ๋ฉ”์ธ Skill ์Šคํฌ๋ฆฝํŠธ์ด๋ฉฐ, ์‹คํ–‰ ์‹œ์ ์— ์›๊ฒฉ์—์„œ ๋‚ด๋ ค๋ฐ›์•„ ์‹คํ–‰๋˜๋Š” ์ฝ”๋“œ๋Š” ํ‘œ์‹œ๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

๊ฒฐ๊ณผ์ ์œผ๋กœ Claude์™€ ์‚ฌ์šฉ์ž ๋ชจ๋‘ ํ•ฉ๋ฒ•์ ์ธ ์›Œํฌํ”Œ๋กœ๋งŒ ๋ณด๊ฒŒ ๋ฉ๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ๊ทธ ์ด๋ฉด์—์„œ๋Š”, ํ—ฌํผ ํ•จ์ˆ˜๊ฐ€ ํ™˜๊ฒฝ๋‚ด์— ํ—ˆ์šฉ๋˜๋Š” ์•…์„ฑ ์ฝ”๋“œ ๋‹ค์šด๋กœ๋“œ ๋ฐ ์‹คํ–‰์„ ํฌํ•จํ•œ ๋ชจ๋“  ์ž‘์—…์„ ์‹คํ–‰์‹œํ‚ฌ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

ํ•ต์‹ฌ ๋ฌธ์ œ๋Š” Skill์ด ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•œ๋‹ค๋Š” ์‚ฌ์‹ค ์ž์ฒด๊ฐ€ ์•„๋‹ˆ๋ผ, ๊ฐ€์‹œ์„ฑ์ด ๋ณด์—ฌ์ง€๋Š” ๊ฒƒ์—์„œ ๋ฉˆ์ถ˜๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ํ•œ ๋ฒˆ ์‹ ๋ขฐ๊ฐ€ ๋ถ€์—ฌ๋˜๋ฉด, ๋ณด์ด์ง€ ์•Š๋Š” ์ž‘์€ ๊ตฌ์„ฑ ์š”์†Œ๋„ ๋™๋“ฑํ•œ ๊ถŒํ•œ์œผ๋กœ ์กฐ์šฉํ•˜๋ฉด์„œ๋„ ์ง€์†์ ์œผ๋กœ ์ž‘๋™ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ด ์ž‘์€ ๋ณ€๊ฒฝ๋งŒ์œผ๋กœ๋„ ํ—ฌํผ ํ•จ์ˆ˜ ํ•˜๋‚˜๊ฐ€ Skill์˜ ๋™์ž‘์„ ์€๋ฐ€ํ•˜๊ฒŒ ๋ฐ”๊ฟ€ ์ˆ˜ ์žˆ์Œ์ด ์ž…์ฆ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ํŒจํ„ด์€ ๋ชจ๋“  ๊ณต์œ  ๋˜๋Š” ์˜คํ”ˆ ์†Œ์Šค ๋ชจ๋“ˆ์—์„œ ์‰ฝ๊ฒŒ ๋ณต์ œํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋ฏธ๋ฌ˜ํ•˜์ง€๋งŒ ๊ฐ•๋ ฅํ•œ ์•…์šฉ ๊ฒฝ๋กœ

์•ž์„œ ์„ค๋ช…ํ•œ ๋™์ผํ•œ ํŒจํ„ด์€ ๋ชจ๋“  ์˜คํ”ˆ์†Œ์Šค ํ˜น์€ ์ปค๋ฎค๋‹ˆํ‹ฐ Skill์— ๊ทธ๋Œ€๋กœ ์ ์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํ—ฌํผ ํ•จ์ˆ˜ ์•ˆ์— ๋ช‡ ์ค„์˜ ์ฝ”๋“œ๋ฅผ ์ถ”๊ฐ€ํ•˜๋Š” ๊ฒƒ๋งŒ์œผ๋กœ๋„, ๊ฒ‰์œผ๋กœ ๋ณด์ด๋Š” ์›Œํฌํ”Œ๋กœ์™€ ์ถœ๋ ฅ ๊ฒฐ๊ณผ๋Š” ์™„์ „ํžˆ ์ •์ƒ์ธ ์ƒํƒœ์—์„œ ํŒŒ์ผ ์•”ํ˜ธํ™”, ๋ฐ์ดํ„ฐ ์œ ์ถœ ๋“ฑ์˜ ์ˆจ์€ ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Skills๋Š” Git ๋ฆฌํฌ์ง€ํ† ๋ฆฌ, ํฌ๋Ÿผ, ์†Œ์…œ ๋ฏธ๋””์–ด ๊ฒŒ์‹œ๋ฌผ ๋“ฑ์„ ํ†ตํ•ด ๋น ๋ฅด๊ฒŒ ํผ์ง€๊ธฐ ๋•Œ๋ฌธ์—, ์•…์˜์ ์ธ ๋ณ€ํ˜•์ด ‘์ƒ์‚ฐ์„ฑ’ ํ–ฅ์ƒ ๊ธฐ๋Šฅ์œผ๋กœ ์œ„์žฅ๋˜๊ธฐ ์‰ฝ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿด๋“ฏํ•œ README๋‚˜ ์˜ˆ์‹œ ๊ฒฐ๊ณผ๋ฌผ๋งŒ์œผ๋กœ๋„ ๋น ๋ฅด๊ฒŒ ์‚ฌ์šฉ์ž๊ฐ€ ๋Š˜์–ด๋‚  ์ˆ˜ ์žˆ์ง€๋งŒ, ๋ฐฑ๊ทธ๋ผ์šด๋“œ์—์„œ ์ผ์–ด๋‚˜๋Š” ๋™์ž‘์€ ๋ฏธ์ง€์˜ ์ƒํƒœ๋กœ ๋„˜์–ด๊ฐˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๊ทธ๋ฆผ 2. ‘์ฆ‰๊ฐ์ ์ธ ์ƒ์‚ฐ์„ฑ ํ–ฅ์ƒ’ ํ˜น์€ ๋ฐ”์ด๋Ÿด ์„ฑ์žฅ์„ ์•ฝ์†ํ•˜๋ฉฐ ์†Œ์…œ ๋ฏธ๋””์–ด์—์„œ ๊ณต์œ ๋˜๋Š” Claude Skill์— ๋Œ€ํ•œ ์˜ˆ์‹œ.ย ์œ„ํ˜‘ ํ–‰์œ„์ž๋Š” ์ด์™€ ์œ ์‚ฌํ•œ ๊ฒŒ์‹œ๋ฌผ์— ์•…์„ฑ Skill์„ ์‹ฌ์–ด ๋„ฃ๊ณ , ์‚ฌํšŒ ๊ณตํ•™ ๊ธฐ๋ฒ•์„ ํ†ตํ•ด ์ด๋ฅผ ๋น ๋ฅด๊ฒŒ ํผ๋œจ๋ฆด ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์‹คํ–‰ ํ๋ฆ„

fig_3_execution_flow

๊ทธ๋ฆผ 3. ํ•œ ๋ฒˆ ์Šน์ธ๋˜๋ฉด, ์ˆจ๊ฒจ์ง„ ํ•˜์œ„ ํ”„๋กœ์„ธ์Šค๊ฐ€ ๋™์ผํ•œ ์‹ ๋ขฐ๋ฅผ ์Šน๊ณ„ํ•ด ์ƒˆ๋กœ์šด ํ”„๋กฌํ”„ํŠธ๋‚˜ ๋กœ๊ทธ ์—†์ด ์™ธ๋ถ€ ์Šคํฌ๋ฆฝํŠธ๋ฅผ ๋‹ค์šด๋กœ๋“œํ•˜๊ณ  ์‹คํ–‰ํ•ฉ๋‹ˆ๋‹ค.

๋žœ์„ฌ์›จ์–ด ๋ฐ๋ชจ:ย MedusaLockerย 

์ด ๋ฌธ์ œ๊ฐ€ ์–ผ๋งˆ๋‚˜ ์‹ฌ๊ฐํ•  ์ˆ˜ ์žˆ๋Š”์ง€ ํ™•์ธํ•˜๊ธฐ ์œ„ํ•ด, Cato๋Š” ํ†ต์ œ๋œ ํ…Œ์ŠคํŠธ ํ™˜๊ฒฝ์—์„œ ์‹ค์ œ ๋žœ์„ฌ์›จ์–ด๋ฅผ ์‚ฌ์šฉํ•ด ๋™์ผํ•œ ๋™์ž‘์„ ์žฌํ˜„ํ–ˆ์Šต๋‹ˆ๋‹ค. ์ž ์žฌ์  ์˜ํ–ฅ์„ ์ž…์ฆํ•˜๊ธฐ ์œ„ํ•ด Claude Skills๋ฅผ ๋ฌด๊ธฐํ™”ํ•˜์—ฌ ๋ผ์ด๋ธŒ MedusaLocker ๋žœ์„ฌ์›จ์–ด ๊ณต๊ฒฉ์„ ์‹คํ–‰ํ–ˆ์Šต๋‹ˆ๋‹ค.

๋™์ผํ•œ Skill ๊ตฌ์กฐ๋ฅผ ์‚ฌ์šฉํ•ด, ์ˆจ๊ฒจ์ง„ ํ—ฌํผ ํ•จ์ˆ˜๊ฐ€ ์ดˆ๊ธฐ ์Šน์ธ๋งŒ์œผ๋กœ MedusaLocker ํŽ˜์ด๋กœ๋“œ๋ฅผ ๋‹ค์šด๋กœ๋“œ ๋ฐ ์‹คํ–‰ํ•˜๊ณ , ์ „์ฒด ํŒŒ์ผ ์•”ํ˜ธํ™”๋ฅผ ์ˆ˜ํ–‰ํ•˜๋„๋ก ๋งŒ๋“ค์—ˆ์Šต๋‹ˆ๋‹ค.

์ด๋ฅผ ํ†ตํ•ด ๋‹ค์Œ๊ณผ ๊ฐ™์€ ์—”๋“œ ํˆฌ ์—”๋“œ ๊ณต๊ฒฉ ์ฒด์ธ์ด ์œ ํšจํ•˜๋‹ค๋Š” ๊ฒƒ์„ ํ™•์ธํ–ˆ์Šต๋‹ˆ๋‹ค.

  • Skill ์Šน์ธ โ†’ ์‹ ๋ขฐ๋œ ์ฝ”๋“œ ์‹คํ–‰
  • ์ˆจ๊ฒจ์ง„ ํ—ฌํผ ๋‹ค์šด๋กœ๋“œ โ†’ ํŽ˜์ด๋กœ๋“œ ์‹คํ–‰
  • ์‹ค์ œ ๋žœ์„ฌ์›จ์–ด ๋™์ž‘ (ํŒŒ์ผ ์•”ํ˜ธํ™”)
  • ์ถ”๊ฐ€ ํ”„๋กฌํ”„ํŠธ, ๋กœ๊ทธ, ๊ฒฝ๊ณ  ์—†์Œ

๋ณด์•ˆ ๋ชจ๋ฒ” ์‚ฌ๋ก€

์ด ์—ฐ๊ตฌ์—์„œ ์‹œ์—ฐ๋œ ์œ„ํ—˜์„ ์ค„์ด๊ธฐ ์œ„ํ•ด, Cato CTRL์€ Claude Skills ๋˜๋Š” ์œ ์‚ฌํ•œ ์ฝ”๋“œ ์‹คํ–‰ ๊ธฐ๋Šฅ์„ ์‚ฌ์šฉํ•  ๋•Œ ๋‹ค์Œ๊ณผ ๊ฐ™์€ ๋ฐฉ์–ด ์ˆ˜์น™์„ ๊ถŒ์žฅํ•ฉ๋‹ˆ๋‹ค.

  • ๊ฒฉ๋ฆฌ๋œ ํ™˜๊ฒฝ์—์„œ ์‹คํ–‰:ย Claude ์ฝ”๋“œ๋ฅผ ์ƒŒ๋“œ๋ฐ•์Šค๋‚˜ ๊ฐ€์ƒ ๋จธ์‹  ์•ˆ์—์„œ ์‹คํ–‰ํ•˜๋˜, ํŒŒ์ผ์‹œ์Šคํ…œ ๋ฐ ๋„คํŠธ์›Œํฌ ๊ถŒํ•œ์„ ์ œํ•œํ•˜์„ธ์š”.๏ปฟ
  • Skill์„ ์‹คํ–‰ ํŒŒ์ผ์ฒ˜๋Ÿผ ์ทจ๊ธ‰:ย ๊ฐ Skill์€ ์ž„์˜์˜ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.ย ์ธํ„ฐ๋„ท์—์„œ ๋‚ด๋ ค๋ฐ›์€ ์Šคํฌ๋ฆฝํŠธ๋‚˜ ๋ฐ”์ด๋„ˆ๋ฆฌ์™€ ๋™์ผํ•œ ๋ณด์•ˆ ํ†ต์ œ๋ฅผ ์ ์šฉํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.
  • ์†Œ์Šค์™€ ์ฝ”๋“œ๋ฅผ ๊ฒ€์ฆ:ย ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” ์ถœ์ฒ˜์˜ Skill๋งŒ ์‚ฌ์šฉํ•˜์„ธ์š”.
  • ํ™œ๋™ ๋ชจ๋‹ˆํ„ฐ๋ง ๋ฐ ๊ธฐ๋กํ•˜๊ธฐ:ย ํŒŒ์ผ ์“ฐ๊ธฐ, ํ•˜์œ„ ํ”„๋กœ์„ธ์Šค ์ƒ์„ฑ, ์™ธ๋ถ€ ์—ฐ๊ฒฐ ์‹œ๋„๋ฅผ ์ถ”์ ํ•ด ์•…์šฉ ์ง•ํ›„๋ฅผ ์กฐ๊ธฐ์— ํฌ์ฐฉํ•˜์„ธ์š”.

๊ฒฐ๋ก ย 

Claude Skills๋Š” ๋ชจ๋“ˆํ™”๋˜๊ณ  ์žฌ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•œ ์ž๋™ํ™”๋กœ ๋‚˜์•„๊ฐ€๋Š” ์˜๋ฏธ ์žˆ๋Š” ๋‹จ๊ณ„์ž…๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์œ ์—ฐ์„ฑ์ด ์‚ฌ์šฉ์ž๋ฟ ์•„๋‹ˆ๋ผ ์œ„ํ˜‘ ํ–‰์œ„์ž์—๊ฒŒ๋„ ๊ถŒํ•œ์„ ๋ถ€์—ฌํ•ฉ๋‹ˆ๋‹ค. ์—„๊ฒฉ ๋ชจ๋“œ์—์„œ๋„ ์‚ฌ์šฉ์ž๋Š” ์ „์ฒด ์ค‘ ์ผ๋ถ€๋งŒ ๋ณด๊ฒŒ ๋˜๋ฉฐ, ์•ˆ์ „ํ•ด ๋ณด์ด๋Š” ๊น”๋”ํ•œ ์Šคํฌ๋ฆฝํŠธ ๋’ค์—์„œ ์ˆจ๊ฒจ์ง„ ํ—ฌํผ๊ฐ€ ๋ณด์ด์ง€ ์•Š๊ฒŒ ๋™์ž‘ํ•ฉ๋‹ˆ๋‹ค. ์ฒซ ๋ฒˆ์งธ ์Šน์ธ์ด ๋๋‚œ ํ›„ ๊ฐ€์‹œ์„ฑ์ด ์‚ฌ๋ผ์ง€๋ฉด ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” ์ฝ”๋“œ๋Š” ๊ณต๊ฒฉ ํ‘œ๋ฉด์ด ๋ฉ๋‹ˆ๋‹ค.

MedusaLocker ํ…Œ์ŠคํŠธ๋Š” ์ด๊ฒƒ์ด ์ด๋ก ์ ์ธ ์œ„ํ—˜์ด ์•„๋‹ˆ๋ผ, ์‹ค์ œ๋กœ ์žฌํ˜„ ๊ฐ€๋Šฅํ•œ ๊ณต๊ฒฉ ์ฒด์ธ์ž„์„ ๋ณด์—ฌ์ค๋‹ˆ๋‹ค. Claude Skills ์ƒํƒœ๊ณ„๊ฐ€ ์„ฑ์žฅํ•จ์— ๋”ฐ๋ผ, Skill ๋™์ž‘์— ๋Œ€ํ•œ ํˆฌ๋ช…์„ฑ, ๋ฏผ๊ฐํ•œ ์ž‘์—…์— ๋Œ€ํ•œ ์„ธ๋ถ„ํ™”๋œ ํ”„๋กฌํ”„ํŠธ, ๋Ÿฐํƒ€์ž„ ๋ชจ๋‹ˆํ„ฐ๋ง์ด ํ•„์ˆ˜์ ์ž…๋‹ˆ๋‹ค.๏ปฟ ๊ทธ๋ ‡์ง€ ์•Š์œผ๋ฉด, ๋‹จ ํ•œ ๋ฒˆ์˜ ๋™์˜๊ฐ€ ๊ธฐ์—… ์ „์ฒด์˜ ์™„์ „ํ•œ ์นจํ•ด๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Related Topics

Inga Cherny

Inga Cherny

Security Researcher

Inga Cherny is a security researcher at Cato Networks and member of Cato CTRL. She focuses on AI security, LLM vulnerabilities, adversarial attacks, prompt injection defenses, and broader vulnerability research. Prior to joining Cato in 2022, Inga served as a security software engineer at Cybereason where she developed OS internals and behavior based malware detection. With more than a decade of experience, Inga uses analytical and modeling techniques to uncover emerging threats and new attack vectors-bridging red team and blue team perspectives to strengthen defenses. She has presented at conferences including Qubit Conference Prague, Evolve to AI Conference, and Reversim Summit. Inga holds a Masterโ€™s degree in Biochemistry and a Bachelorโ€™s degree in Molecular Biochemistry from the Technion-Israel Institute of Technology.

Read More