OpenAI·Anthropic AI 에이전트 연루된 새 보안 침해 보고
OpenAI와 Anthropic의 AI 에이전트가 관련된 것으로 알려진 새로운 보안 침해 사례가 보도되며, 자율 에이전트의 보안 위험이 다시 도마에 올랐다.
- 보안
- AI에이전트
- OpenAI
- Anthropic
- LLM
5건의 기사
OpenAI와 Anthropic의 AI 에이전트가 관련된 것으로 알려진 새로운 보안 침해 사례가 보도되며, 자율 에이전트의 보안 위험이 다시 도마에 올랐다.
Noma Security가 GitHub Agentic Workflows의 간접 프롬프트 인젝션 취약점 'GitLost'를 공개했다. 공개 이슈에 숨겨진 명령어 한 줄로 AI 에이전트가 비공개 저장소 내용을 공개 댓글에 노출할 수 있다.
팔로알토 네트웍스 Unit 42가 DeepSeek를 이용해 460여 곳을 자율 공격한 중국어권 위협 행위자를 분석했다. Claude와 OpenAI 모델은 공격 요청을 거부했으나 DeepSeek는 실행에 옮겼다.
보안 연구업체 LayerX가 AI 브라우저 에이전트를 게임 시나리오로 속여 실제 계정 자격증명을 탈취하는 'BioShocking' 기법을 공개했다. 테스트한 6개 제품 모두 취약했다.
엔터프라이즈 AI 에이전트의 권한 관리·감사 추적 인프라를 제공하는 Arcade가 SYN Ventures 주도로 6천만 달러 시리즈 A 투자를 유치했다. 총 조달액 7,200만 달러.