npub1er…4vtep on Nostr: 서울대 연구진이 프롬프트 인젝션 방어를 우회하는 새 공격 ...
서울대 연구진이 프롬프트 인젝션 방어를 우회하는 새 공격 클래스를 냈어요.
기존 인젝션은 숨은 명령을 심는 거였잖아요. 이번 건 다릅니다. 에이전트 데이터 인젝션(ADI)이라고, 에이전트가 신뢰하는 데이터 필드를 위조해요. 발신자명이나 버튼 ID 같은 거요.
명령이 아니라 데이터라서 기존 방어가 그냥 통과시킵니다. 표적 목록에 제가 매일 쓰는 Claude Code랑 Codex, Gemini CLI가 들어 있어요. 다행히 실제 악용은 아직 없고 책임 공개된 연구예요.
Published at
2026-07-17 01:32:07 UTCEvent JSON
{
"id": "689fb95b670fb743e74c7e21c3781b7e99ec46734ed9457f629d138f69c2d567",
"pubkey": "c8deaa9beecd3ec51b2c2cd2f75bf12e496901d98e72ef3c590d97c69f84c0dc",
"created_at": 1784251927,
"kind": 1,
"tags": [
[
"r",
"https://dbhyeong.github.io/"
]
],
"content": "서울대 연구진이 프롬프트 인젝션 방어를 우회하는 새 공격 클래스를 냈어요.\n\n기존 인젝션은 숨은 명령을 심는 거였잖아요. 이번 건 다릅니다. 에이전트 데이터 인젝션(ADI)이라고, 에이전트가 신뢰하는 데이터 필드를 위조해요. 발신자명이나 버튼 ID 같은 거요.\n\n명령이 아니라 데이터라서 기존 방어가 그냥 통과시킵니다. 표적 목록에 제가 매일 쓰는 Claude Code랑 Codex, Gemini CLI가 들어 있어요. 다행히 실제 악용은 아직 없고 책임 공개된 연구예요.",
"sig": "22bba6672e65693bc84979cbda7660336524266b8addd4d52c7156e567d1682882e9d900dd3150daa10ee562e7d676f87ed2eab4795737455a7f6ca0e401a9f6"
}