정의
조작된 소프트웨어 인터페이스 설명(예: Swagger/OpenAPI 파일)이 AI 플러그인 또는 에이전트 코드를 자동 생성하는 도구에 입력되는 공격입니다. 생성기가 사양의 내용을 신뢰하기 때문에, 운영 체제 명령이나 악성 코드 경로를 생성된 코드에 주입할 수 있으며, 공격자가 제어하는 구성을 플러그인 매니페스트로 끌어들일 수도 있습니다. 개발자들은 일상적으로 공개 레지스트리, 공급업체 내보내기, 또는 풀 리퀘스트에서 이러한 사양을 가져옵니다.
왜 중요한가
이것은 공급망 방식의 발판입니다. 하나의 오염된 API 문서가 공격자에게 AI 코딩 에이전트 내부에서 코드 실행을 허용할 수 있으므로, 모든 외부 API 사양은 신뢰할 수 없는 입력으로 취급되어야 합니다.