테넷(Tenet) 보안 연구진이 클라우드플레어, 데이터독, 센트리 등 신뢰할 수 있는 플랫폼의 로그나 알림에 악성 지시사항을 삽입해 AI 에이전트를 조작하는 '고스트재킹(Ghostjacking)' 공격 기법을 공개했습니다. 공격자는 차단된 웹 요청 로그나 유출된 데이터독 키로 생성한 가짜 알림에 악성 프롬프트를 주입하여 AI 에이전트가 이를 읽고 실행하도록 유도합니다. 테스트 결과 AI 에이전트인 클로드 코드(Claude Code)를 조종해 도메인 설정 변경, 악성 코드 실행, 클라우드 자격 증명 유출 등을 성공적으로 수행할 수 있는 것으로 나타났습니다.
원문 보기 →