Attack  ·  용어집

Workflow Identity Hijacking

AI 기반 워크플로우가 인증되지 않은 입력에 의해 높은 권한의 작업을 수행하도록 속을 수 있는 설계 결함입니다. AI 모델 자체를 조작하거나 '탈옥'시키지 않으면서도 워크플로우가 신뢰와 권한을 할당하는 방식을 악용합니다.
공격이 모델을 완전히 우회하기 때문에 조작된 프롬프트나 악의적인 지시를 잡기 위해 구축된 방어는 단순히 적용되지 않으며, 이사회가 닫아야 할 거버넌스 격차를 남깁니다.
라이브 피드에서 추적 이 개념이 실제 AI 보안·거버넌스 동향에서 어떻게 나타나는지 확인하세요.
피드 열기 →