Attack  ·  용어집

Trusted-platform abuse (AI feature hijacking)

공격자들이 파일 공유 또는 '아티팩트' 게시 도구와 같은 주류 AI 제품의 합법적이고 신뢰할 수 있는 기능을 악용하여 악성코드를 호스팅하고 배포하는 경우입니다. 플랫폼의 좋은 평판에 의존하여 보안 필터를 우회합니다. 피해자들의 보안 도구는 종종 잘 알려진 AI 공급업체의 트래픽을 화이트리스트에 등록하므로, 이것이 특히 효과적입니다.
직원들은 잘 알려진 AI 브랜드를 신뢰하도록 훈련받았으며, 공격자들은 이제 그 신뢰를 직접 악용하고 있습니다. 즉, 보안 팀은 주요 AI 공급업체 도메인의 트래픽이 자동으로 안전하다고 가정할 수 없습니다.
라이브 피드에서 추적 이 개념이 실제 AI 보안·거버넌스 동향에서 어떻게 나타나는지 확인하세요.
피드 열기 →