이러한 공격들은 모두 AI 코딩 에이전트를 포함하기 위해 마련된 기술적 경계의 약점을 악용하며, 공격자가 템플릿 인젝션, 평가 환경, 또는 위조된 웹 요청을 통해 샌드박스를 벗어나도록 합니다. 각각은 에이전트를 속여 의도된 신뢰 경계 외부에서 인증되지 않은 코드나 작업을 실행하도록 하며, 궁극적으로 원격 코드 실행이나 confused-deputy 방식의 악용을 가능하게 합니다.
용어집 주제
AI Agent Sandbox and Injection Exploits
이 주제의 용어
라이브 피드에서 추적
이 개념이 실제 AI 보안·거버넌스 동향에서 어떻게 나타나는지 확인하세요.
피드 열기 →