정의
Agent forgery는 단 하나의 기만적인 클릭이나 상호작용으로 AI agent 플랫폼을 속여 가짜이지만 완전한 권한을 가진 '직원' 신원을 생성하고, 그 후 회사 시스템 내에서 실제 접근 권한으로 행동하는 공격입니다. 기존의 계정 탈취와 달리 공격자는 비밀번호를 훔치지 않으며, 시스템을 속여 새롭게 신뢰할 수 있는 agent를 생성하게 합니다.
왜 중요한가
이는 보이지 않는 내부자 위협을 만듭니다: 직원 접근 목록을 검토하는 보안 팀은 위조된 agent 신원이 실제 권한으로 이미 행동하기 전까지는 그것이 존재한다는 것을 깨닫지 못할 수 있습니다.