슬리퍼 채널과 출처 게이트: 상시 가동 자율 AI 에이전트의 지속적 프롬프트 인젝션
Sleeper Channels and Provenance Gates: Persistent Prompt Injection in Always-on Autonomous AI Agents

TL;DR AI
2분핵심 요약
보안 논문은 항상 켜져 있는 자율 AI 에이전트에서, 한 입력이 다른 인터페이스를 통해 나중에 활성화되는 “sleeper channel” 공격을 제시한다.
연구진은 OpenClaw에서 cron을 이용한 confused-deputy 공격으로 이 문제가 실제로 발생함을 보여주며, 지속 프로세스가 프롬프트 인젝션을 오래 유지할 수 있음을 입증했다.
논문은 이 공격을 막기 위해 계층형 provenance 기반 방어를 제안하고, canonical action-instance digest와 owner attestation을 포함한 보호층을 설계했다.
이번 연구는 에이전트 시스템의 새로운 위협 모델을 제시하며, 더 안전한 배포를 위한 형식화된 방어 모델을 제공한다.
