이슈 하나로 79%가 뚫린다: 코딩 에이전트에 필요한 신뢰 경계 설계
GitHub 이슈에 지시를 숨기면 코딩 에이전트 가드레일이 최대 79% 뚫린다는 IssueTrojanBench 결과를 신뢰 경계 설계 기준으로 정리했습니다.
- IssueTrojanBench 벤치마크에서 Codex Desktop 79.2%, Cursor 66.5%, Claude Code 41.1%의 위장 이슈가 가드레일을 통과했습니다.
- Microsoft가 확인한 실사고에서는 Read 툴 격리 누락으로 이슈발 지시가 ANTHROPIC_API_KEY를 유출시켰습니다.
- Agents Rule of Two·최소 권한 토큰·승인 게이트로 상태 변경 액션을 막으면 실제 피해 확률을 낮출 수 있습니다.

































































































































