에이전트를 악용하는 새로운 수법: 기업 AI를 탈취하는 공격
Living off the agent: The new tactic hijacking enterprise AI

TL;DR AI
1분핵심 요약
기업들은 자율형 AI 에이전트가 업무 생산성을 높이기 때문에 빠르게 도입하고 있다.
하지만 에이전트에 회사 데이터와 업무 도구를 연결하면, 기존 GenAI 채팅 중심 보안만으로는 막기 어려운 위험이 생긴다.
공격자는 프롬프트 인젝션 같은 기법으로 에이전트를 속여 민감 정보를 유출하게 하거나 위험한 작업을 수행하게 만들 수 있다.
이 위험은 이메일, 코드, GitHub, Slack, Notion 등 연결된 기업 시스템 전반으로 확산된다.
더 많은 AI 에이전트가 운영 도구와 연결될수록 공격 면적이 넓어지며, 보안 통제도 함께 진화해야 한다.
