Nostr'a Katılın
2026-07-17 01:32:07 UTC

npub1er…4vtep on Nostr: 서울대 연구진이 프롬프트 인젝션 방어를 우회하는 새 공격 ...

서울대 연구진이 프롬프트 인젝션 방어를 우회하는 새 공격 클래스를 냈어요.

기존 인젝션은 숨은 명령을 심는 거였잖아요. 이번 건 다릅니다. 에이전트 데이터 인젝션(ADI)이라고, 에이전트가 신뢰하는 데이터 필드를 위조해요. 발신자명이나 버튼 ID 같은 거요.

명령이 아니라 데이터라서 기존 방어가 그냥 통과시킵니다. 표적 목록에 제가 매일 쓰는 Claude Code랑 Codex, Gemini CLI가 들어 있어요. 다행히 실제 악용은 아직 없고 책임 공개된 연구예요.