IT뉴스모아news terminal

article detail

구글 “악성 웹페이지가 AI 에이전트를 오염시킨다” 간접 프롬프트 인젝션 경고

헬로티AI에이전트권한관리데이터유출보안위협악성웹페이지제로트러스트크롤링공격프롬프트인젝션
2026. 4. 28. 오전 11:13
구글 “악성 웹페이지가 AI 에이전트를 오염시킨다” 간접 프롬프트 인젝션 경고

AI 요약

구글 보안 연구팀이 커먼 크롤(Common Crawl) 저장소 분석 결과 공개 웹페이지에 숨겨진 명령어를 심어 기업용 AI 에이전트를 장악하는 '간접 프롬프트 인젝션' 공격이 확산되고 있다고 경고했습니다. 해당 명령어는 AI 에이전트가 페이지를 크롤링할 때 활성화되어 내부 데이터 유출 등 악성 지시를 실행하게 하고, 에이전트가 정상 자격증명을 사용하기 때문에 방화벽과 엔드포인트 탐지 같은 기존 보안 도구로는 탐지되지 않습니다. 구글은 권한이 제한된 소형 '정화' 모델로 외부 페이지를 먼저 처리해 숨겨진 명령어를 걸러낸 뒤 핵심 모델에 요약만 전달하는 이중 모델 검증, 제로트러스트 원칙에 따른 과도한 권한 차단, 의사결정 감사 이력 관리 등을 방어책으로 제안했습니다.

원문보기
feed://articles/related관련 기사
"내 챗GPT가 스파이?"…AI 에이전트 권한 노리는 해킹 공격 경보뉴스1
2026. 4. 23. 오전 6:01

"내 챗GPT가 스파이?"…AI 에이전트 권한 노리는 해킹 공격 경보

AI에이전트프롬프트인젝션권한탈취데이터유출사이버공격보안위협권한관리자동화보안
[에이전트와 보안②] AI 에이전트 보안 위협 현실화…메일 삭제부터 코드 실행까지바이라인네트워크
2026. 4. 23. 오후 3:54

[에이전트와 보안②] AI 에이전트 보안 위협 현실화…메일 삭제부터 코드 실행까지

AI에이전트보안위협프롬프트인젝션권한통제원격코드실행취약점메일보안데이터유출
"내 챗GPT가 스파이?"…AI 에이전트 권한 노리는 해킹 공격 경보v.daum.net
2026. 4. 23. 오전 6:03

"내 챗GPT가 스파이?"…AI 에이전트 권한 노리는 해킹 공격 경보

AI에이전트권한탈취프롬프트인젝션사이버공격정보유출보안위협권한관리AI보안
세일포인트 “80% 기업서 'AI 에이전트 이상행동'…통합 관리 필요”전자신문
2026. 4. 27. 오후 5:00

세일포인트 “80% 기업서 'AI 에이전트 이상행동'…통합 관리 필요”

AI에이전트보안위협거버넌스접근권한데이터유출아이덴티티감사추적취약점
[에이전트와 보안①] AI 에이전트 시대, 보안의 초점이 바뀐다바이라인네트워크
2026. 4. 22. 오후 12:50

[에이전트와 보안①] AI 에이전트 시대, 보안의 초점이 바뀐다

AI에이전트생성형AI보안위협접근제어권한관리정보유출보안거버넌스실시간방어
국회 “정부, 미토스 파장 대응 느려” 질타…배경훈 “AI 보안위협, AI로 대응”디지털데일리
2026. 4. 28. 오후 5:58

국회 “정부, 미토스 파장 대응 느려” 질타…배경훈 “AI 보안위협, AI로 대응”

AI모델보안위협취약점AI안전공공시스템제로트러스트파운데이션
“높은 담장 쌓던 보안 시대는 끝났다”…AI가 AI를 막는 ‘보안 2.0’ 온다뉴시스
2026. 4. 25. 오후 1:00

“높은 담장 쌓던 보안 시대는 끝났다”…AI가 AI를 막는 ‘보안 2.0’ 온다

AI보안에이전트프롬프트인젝션제로트러스트데이터보호자율형SOC공격표면비인간신원
AI 에이전트 시대, 보안 체계 전환 본격화... 'ISEC 2026' 8월 코엑스 개최한경매거진&북
2026. 4. 23. 오전 9:52

AI 에이전트 시대, 보안 체계 전환 본격화... 'ISEC 2026' 8월 코엑스 개최

AI에이전트보안체계권한관리제로터치AI오작동자율보안보안거버넌스예측기반
구글에만 ‘10만 에이전트’ 북적…AI가 사고 못치게 ‘신분증’ 지급중앙일보
2026. 4. 23. 오전 12:02

구글에만 ‘10만 에이전트’ 북적…AI가 사고 못치게 ‘신분증’ 지급

AI에이전트거버넌스신원관리클라우드엔터프라이즈보안권한관리추적감시
[미토스 쇼크] 제로 트러스트는 시작일 뿐…K-기업, 'AI vs AI' 자율 보안 전쟁의 서막파이낸셜포스트
2026. 4. 19. 오전 7:30

[미토스 쇼크] 제로 트러스트는 시작일 뿐…K-기업, 'AI vs AI' 자율 보안 전쟁의 서막

AI에이전트자율보안사이버위협제로트러스트AI가드레일레드팀보안사고
[NetSec-KR 2026] KISA, AI 개발 및 이용 환경의 보안 강화 위한 AI-ZT 성숙도 모델 연구 추진데일리시큐
2026. 4. 19. 오전 2:56

[NetSec-KR 2026] KISA, AI 개발 및 이용 환경의 보안 강화 위한 AI-ZT 성숙도 모델 연구 추진

AI보안에이전트제로트러스트랜섬웨어프롬프트인젝션딥페이크모델탈취정책연구
미토스 파장에 당근, AI 보안 인력 채용 착수연합뉴스
2026. 4. 17. 오전 9:23

미토스 파장에 당근, AI 보안 인력 채용 착수

AI보안생성형AI위협대응LLM프롬프트인젝션데이터유출모의해킹침해사고