간접 프롬프트 주입 (Indirect Prompt Injection)
웹페이지의 악성 명령어를 일반적인 정보나 게임 규칙으로 속여 인공지능 에이전트에 입력함으로써 공격자가 시스템을 원격으로 조종하고 정보를 유출하는 취약점 공격 기법
1 / 3
용례
"악성 페이지가 일반 콘텐츠나 게임 규칙으로 가장한 명령을 교묘히 끼워 넣으며, 에이전트는 이를 정상적인 정보 흐름과 안정적으로 구분하지 못함."
"악성 페이지가 일반적인 콘텐츠나 게임 규칙으로 위장한 명령을 끼워 넣으면 에이전트는 이를 확실하게 구분하지 못함."
"공격자가 일반적인 저장소에 간접 프롬프트를 숨겨 Claude Code가 이를 실행하게 함으로써 개발자 시스템을 장악할 수 있음."