언어 바꾸기English
이전 목록

슬리퍼 채널과 출처 게이트: 상시 가동 자율 AI 에이전트의 지속적 프롬프트 인젝션

Sleeper Channels and Provenance Gates: Persistent Prompt Injection in Always-on Autonomous AI Agents

TL;DR AI

핵심 요약

2분
  1. 보안 논문은 항상 켜져 있는 자율 AI 에이전트에서, 한 입력이 다른 인터페이스를 통해 나중에 활성화되는 “sleeper channel” 공격을 제시한다.

  2. 연구진은 OpenClaw에서 cron을 이용한 confused-deputy 공격으로 이 문제가 실제로 발생함을 보여주며, 지속 프로세스가 프롬프트 인젝션을 오래 유지할 수 있음을 입증했다.

  3. 논문은 이 공격을 막기 위해 계층형 provenance 기반 방어를 제안하고, canonical action-instance digest와 owner attestation을 포함한 보호층을 설계했다.

  4. 이번 연구는 에이전트 시스템의 새로운 위협 모델을 제시하며, 더 안전한 배포를 위한 형식화된 방어 모델을 제공한다.

원문 보기