상업용 웹사이트의 'Ask AI' 버튼에 숨겨진 딥링크를 활용해 사용자의 AI 아시스턴트 장기 메모리를 조작하는 프롬프트 주입 기법이 발견되었습니다. 사용자가 로그인 상태에서 해당 버튼을 클릭하면 별도의 확인 절차 없이 쿼리가 실행되어 특정 도메인을 '신뢰할 수 있는 출처'로 AI 메모리에 영구 저장하도록 유도합니다. 2026년 2월 마이크로소프트 보안팀은 이를 'AI 추천 중독(AI Recommendation Poisoning)'으로 분류했으며, MITRE ATLAS 체계에는 AML.T0080(메모리 중독)으로 등록되어 관리되고 있습니다.
원문 보기 →