Attack  ·  용어집

Request smuggling (AI infrastructure)

공격자가 모호한 웹 요청을 작성하여 체인의 두 시스템(예: 프록시와 서버)에서 다르게 해석되도록 하는 기법으로, 요청이 보안 검사를 '우회'할 수 있게 한다. 널리 사용되는 웹 프레임워크의 이러한 유형의 결함이 vLLM, LiteLLM, MCP servers 같은 주요 AI 서빙 도구에 동시에 영향을 주는 것으로 발견되었다.
공유 기본 컴포넌트의 한 가지 결함이 그 위에 구축된 수십 개의 AI 제품의 보안을 조용히 손상시킬 수 있으며, 이것이 미국 정부의 적극적으로 악용되는 취약점 목록에 빠르게 등재된 이유이다.
CISA Known Exploited Vulnerabilities Catalog
라이브 피드에서 추적 이 개념이 실제 AI 보안·거버넌스 동향에서 어떻게 나타나는지 확인하세요.
피드 열기 →