AI KYC 파이프라인 프롬프트 인젝션 실증: 여권 이미지 한 줄로 고객 기록이 새어 나갔다
여권 이미지에 문구 한 줄을 심는 것만으로 신원확인용 AI 추출 에이전트가 다른 고객 기록을 읽어 유출하도록 만든 보안 연구 실증 발표를 정리했다. 접근 통제를 뚫지 않고 규정 준수 절차를 유출 경로로 삼은 공격 구조를 짚는다.
핵심 내용 읽기 →AI TOPIC
AI 에이전트 보안 관련 핵심 뉴스와 활용 인사이트 3편을 최신순으로 모았습니다.

여권 이미지에 문구 한 줄을 심는 것만으로 신원확인용 AI 추출 에이전트가 다른 고객 기록을 읽어 유출하도록 만든 보안 연구 실증 발표를 정리했다. 접근 통제를 뚫지 않고 규정 준수 절차를 유출 경로로 삼은 공격 구조를 짚는다.
핵심 내용 읽기 →
20만 건이 넘는 공격 시도를 모은 간접 프롬프트 인젝션 공개 대회 결과를 정리했다. 도구 사용과 코딩, 컴퓨터 사용 환경별 공격 성공률과 에이전트의 은폐 행동, 견고한 모델을 뚫은 공격이 다른 모델로 전이되는 현상, 가드레일 분류기의 한계까지 짚는다.
핵심 내용 읽기 →
오픈소스 AI 에이전트 OpenClaw에 엔비디아 NemoClaw의 정책 계층을 씌워, 로컬 LLM과 샌드박스로 권한을 제한해 안전하게 운영하는 방법을 설명한다.
핵심 내용 읽기 →