
GitHub 공식 변경 로그에 따르면 회사는 2026년 7월 10일 CodeQL 2.26.0을 공개했다. 이번 버전은 Kotlin 2.4.0 지원과 함께 JavaScript·TypeScript 코드에서 AI 모델의 시스템 프롬프트 인젝션 위험을 찾는 쿼리를 추가한 것이 특징이다.
CodeQL은 GitHub code scanning의 기반이 되는 정적 분석 엔진이다. 저장소의 코드 흐름을 분석해 보안 취약점과 품질 문제를 찾아내는 데 쓰인다. GitHub는 이번 릴리스가 여러 언어의 분석 정확도를 높이고, AI 애플리케이션 개발 과정에서 새롭게 커지는 프롬프트 보안 위험을 탐지 범위에 넣었다고 설명했다.
핵심 변화는 JavaScript·TypeScript용 `js/system-prompt-injection` 쿼리다. 이 쿼리는 신뢰할 수 없는 사용자 입력이 AI 모델의 시스템 프롬프트로 흘러 들어가 모델 동작을 조작할 수 있는 상황을 탐지한다. 생성형 AI 기능을 웹 서비스와 업무 도구에 붙이는 개발이 늘면서, 프롬프트가 단순 문자열이 아니라 보안 경계의 일부로 취급되고 있음을 보여주는 변화다.
GitHub는 OpenAI, Anthropic, Google GenAI SDK API와 관련한 프롬프트 인젝션 sink도 확대했다고 밝혔다. Sora 프롬프트, OpenAI Realtime 세션 instructions, Anthropic legacy completion prompts, Google GenAI cached content와 system instructions 등이 언급됐다. 개발자가 여러 AI SDK를 조합해 서비스를 만들 때 입력 검증과 프롬프트 구성 방식까지 정적 분석 대상이 되는 흐름이다.
언어 지원도 함께 넓어졌다. Kotlin은 2.4.0까지 지원되며, C#에서는 Razor Page handler method parameter가 원격 흐름 source로 추가됐다. Go에서는 `log/slog` 패키지 모델링이 반영돼 로그 인젝션과 평문 로깅 관련 탐지 범위가 넓어졌다. Swift, Python, GitHub Actions 관련 쿼리도 오탐 감소와 모델링 개선이 포함됐다.
이번 발표는 AI 보안 논의가 모델 제공사의 정책과 런타임 방어만으로 제한되지 않는다는 점에서 의미가 있다. 실제 서비스 코드는 사용자 입력, 프롬프트 조립, SDK 호출, 로깅, 권한 흐름이 함께 얽혀 있다. 정적 분석 도구가 이 경로를 코드 단계에서 점검하기 시작하면, 개발팀은 AI 기능을 출시하기 전 기존 애플리케이션 보안 점검과 같은 방식으로 프롬프트 취약점을 다룰 수 있다.
GitHub는 CodeQL의 새 버전이 github.com의 code scanning 사용자에게 자동 배포된다고 밝혔다. CodeQL 2.26.0 기능은 향후 GitHub Enterprise Server 릴리스에도 포함될 예정이다. 구버전 GHES 사용자는 CodeQL 버전을 수동으로 올릴 수 있다.
출처: GitHub Changelog https://github.blog/changelog/2026-07-10-codeql-2-26-0-adds-kotlin-2-4-0-support-and-ai-prompt-injection-detection/ · CodeQL https://codeql.github.com/