연구자가 Google, JPMorgan Chase 등 여러 기관의 AI 에이전트를 테스트한 결과, 하나의 에이전트가 다른 내부 에이전트에 악성
요약
한 연구자가 Google, JPMorgan Chase 등 여러 기관의 AI 에이전트를 테스트하여, 탈취된 하나의 에이전트가 내부 에이전트들에게 악성 명령을 전달할 수 있는 취약점을 발견했습니다. 이 결함은 SSRF(Server-Side Request Forgery)를 통해 발생하며, 외부 접근이 어려운 내부 시스템을 공격하는 것이 가능함을 보여줍니다.
핵심 포인트
- AI 에이전트 간의 신뢰 관계가 보안 위협 요소가 될 수 있음.
- 탈취된 에이전트를 통한 악성 명령 전달 경로가 발견됨.
- SSRF 취약점을 통해 내부 시스템 접근 및 공격 가능성이 확인됨.
❗️ 한 연구자가 Google, JPMorgan Chase, Rapid7, 프랑스 디지털 국(digital directorate), 그리고 미국 정부의 AI 에이전트를 테스트했으며, 그 결과 신뢰하는 다른 내부 에이전트들에게 하나의 탈취된 에이전트가 MCP를 통해 악성 명령을 전달할 수 있다는 것을 발견했습니다.
Google과 네 곳의 기관이 이 결함을 확인했으며, Google의 버그는 SSRF(Server-Side Request Forgery)를 가능하게 했습니다. 이는 공격자가 선택한 요청을 서버로 보내도록 속이는 공격으로, 종종 외부 세계가 접근할 수 없는 내부 시스템을 대상으로 합니다.
Ars Technica에 따르면 이것은 개념 증명(proof-of-concept) 연구이며 아직 실제 환경에서 악용된 사례는 없다고 합니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 X 토픽: MCP의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기