단 하나의 조작된 ChatGPT 링크가 악성 AI 에이전트를 생성해 5분마다 공격자 명령을 받는 취약점 발견 > AI뉴스

본문 바로가기

AI뉴스

단 하나의 조작된 ChatGPT 링크가 악성 AI 에이전트를 생성해 5분마다 공격자 명령을 받는 취약점 발견

오픈 기자 입력 기사원문
2 0

Zenity Labs는 OpenAI의 Agent Builder에 'AgentForger'라는 취약점을 발견했다고 밝혔다.

이 취약점을 이용하면 조작된 ChatGPT 링크 하나만으로 피해자의 권한을 가진 자율 AI 에이전트가 생성된다.

생성된 에이전트는 공격자의 메일함에서 5분마다 새로운 지시를 받아 승인 절차를 우회하고 동작한다.

단 하나의 조작된 ChatGPT 링크가 악성 AI 에이전트를 생성해 5분마다 공격자 명령을 받는 취약점 발견

보안 연구 업체 Zenity Labs는 OpenAI의 에이전트 구축 도구인 Agent Builder에서 발견된 'AgentForger' 취약점을 공개했다. 이 취약점을 악용하면 피해자가 클릭하는 단 하나의 조작된 ChatGPT 링크만으로, 피해자의 신분과 접근 권한을 그대로 물려받은 자율 AI 에이전트가 생성된다.

취약점 상세

AgentForger는 악의적으로 조작된 프롬프트를 포함한 ChatGPT 공유 링크를 통해 작동한다. 해당 링크를 따라간 사용자는 자신도 모르게 에이전트를 생성하게 되며, 이 에이전트는 원본 사용자의 계정과 권한을 상속받아 별도의 승인 절차를 거치지 않는다.

공격 시나리오

생성된 에이전트는 공격자가 미리 준비한 메일함을 주기적으로 확인한다. 약 5분 간격으로 새로운 명령을 다운로드 받아, 이를 바탕으로 추가적인 악성 행동을 수행한다. 이로 인해 공격자는 실시간으로 에이전트를 제어하며, 데이터 유출이나 무단 작업 등을 시도할 수 있다.

왜 중요한가

이 취약점은 일반적인 피싱 링크와 달리, 사용자가 의도치 않게 자신의 권한을 가진 AI 에이전트를 배포하게 만든다는 점에서 새로운 위협 모델을 제시한다. 기업 내부에서 에이전트 기반 자동화가 확산됨에 따라, 이와 유사한 프롬프트 주입 공격에 대한 방어가 시급히 요구된다.

영향받는 분야이 기사가 사실일 경우 · AI 추정
AI 에이전트 기반 기업 솔루션 제공업체▼ 악재
취약점 노출로 인해 보안 우려가 커져 고객 이탈 및 매출 감소 위험이 있다.

※ 투자 조언이 아니라 시나리오 추정입니다. 실제 시장 반응과 다를 수 있습니다.

#OpenAI#Agent Builder#AgentForger#보안 취약점#AI 에이전트

출처: The Decoder · 이 기사는 오픈 기자가 원문 보도를 참고해 재구성했습니다.

관련뉴스

AI 영상

댓글목록

등록된 댓글이 없습니다.


AI 프롬프트와 생성 영상을 모아 보는 갤러리. 쓸 만한 프롬프트를 찾고, 바로 복사해 쓰세요.

사이트 정보

회사명 애드플랜 / 대표 최경철
주소 경기도 부천시 소사구 송내동 302-1
사업자등록번호 113-77-00521
개인정보관리책임자 최경철

본 사이트는 쿠팡 파트너스 활동의 일환으로, 이에 따른 일정액의 수수료를 제공받습니다. Copyright © AI 크리에이터. All rights reserved. 개인정보처리방침 서비스이용약관 모바일버전