AI 코딩 도구의 배신, CVE-2026-12957 취약점과 MCP 공급망 공격의 실체
CVE-2026-12957은 Amazon Q Developer 플러그인의 ‘workspace trust’ 설정을 우회해 악성 리포지터리를 열 때 사용자의 AWS 자격증명을 탈취하는 보안 취약점이다. 많은 이들이 MCP(Model Context Protocol)로 인한 직접적인 원격 코드 실행(RCE)으로 착각하지만, 실제 핵심은 IDE 신뢰 설정 우회를 통한 인증 정보 유출이다. What is CVE-2026-12957? CVE-2026-12957은 Amazon Q Developer 플러그인의 심각한 보안 결함으로, IDE의 핵심 보안 장치인 … 더 읽기