Attack  ·  용어집

Agent forgery

Agent forgery는 단 하나의 기만적인 클릭이나 상호작용으로 AI agent 플랫폼을 속여 가짜이지만 완전한 권한을 가진 '직원' 신원을 생성하고, 그 후 회사 시스템 내에서 실제 접근 권한으로 행동하는 공격입니다. 기존의 계정 탈취와 달리 공격자는 비밀번호를 훔치지 않으며, 시스템을 속여 새롭게 신뢰할 수 있는 agent를 생성하게 합니다.
이는 보이지 않는 내부자 위협을 만듭니다: 직원 접근 목록을 검토하는 보안 팀은 위조된 agent 신원이 실제 권한으로 이미 행동하기 전까지는 그것이 존재한다는 것을 깨닫지 못할 수 있습니다.
라이브 피드에서 추적 이 개념이 실제 AI 보안·거버넌스 동향에서 어떻게 나타나는지 확인하세요.
피드 열기 →