정의
침입 후 노트북이나 기기를 조사하여 AI 코딩 어시스턴트가 남긴 흔적(저장된 대화 로그, 캐시된 로그인 토큰, 메모리 파일 등)을 찾는 관행. 공격자들은 이러한 정보를 도용하여 개발자를 사칭하거나 연결된 시스템에 접근할 수 있습니다. 최근까지 보안 팀들은 이러한 특정 증거 클래스를 위해 제작된 표준 도구가 없었습니다.
왜 중요한가
AI 코딩 어시스턴트는 이제 개발자 자신의 계정만큼 많은 민감한 접근 권한을 보유하므로, 'AI 에이전트 잔존물'을 무시하는 침해 조사는 주요 도용 경로를 놓칠 것이며 침해의 실제 범위를 과소 보고할 수 있습니다.