정의
악의적이거나 함정이 있는 웹페이지를 방문하기만 해도 브라우저가 몰래 컴퓨터에서 실행 중인 AI 도구에 명령을 보내는 공격 — 그 도구가 누가 실제로 요청했는지 확인하지 않고 자신의 머신에서 온 것으로 보이는 모든 요청을 신뢰하기 때문입니다. 악성코드 다운로드나 클릭이 필요하지 않으며, 단순히 웹 브라우징만으로도 이를 유발할 수 있습니다.
왜 중요한가
많은 로컬 AI 코딩 도구와 에이전트 런타임은 개발자 자신의 명령만 도달할 것이라고 가정하여 구축되었으므로, 이 공격 유형은 일반적인 웹 브라우징을 개발자 머신에서 전체 코드 실행으로 가는 침묵의 경로로 바꿉니다.