비공개 보고서에 따르면 마이크로소프트 코파일럿, 간접 프롬프트 주입 취약점 노출
보안 연구 기업 프롬프트아머(PromptArmor)는 최근 마이크로소프트 365의 일부인 마이크로소프트의 AI 에이전트 서비스 ‘코파일럿 코워크(Copilot Cowork)’에 심각한 보안 결함이 있음을 지적하는 보고서를 발표했다. 공격자는 ‘간접 프롬프트 주입(indirect prompt injection)’으로 알려진 기법을 이용해 사용자의 동의 없이 조직의 내부 클라우드 스토리지에서 기밀 파일을 은밀하게 탈취하고 유출할 수 있다.

오피스 템플릿에 숨겨진 악성 명령어
통합 AI 어시스턴트인 '코워크(Cowork)'는 이메일을 보내고, 팀즈(Teams)에 메시지를 게시하며, 원드라이브(OneDrive)와 셰어포인트(SharePoint)의 내부 데이터에 접근할 수 있는 광범위한 권한을 가지고 있습니다. 그러나 연구진은 공격자가 웹 페이지, 문서, 또는 '주간 업무 검토(Weekly Work Review)'와 같이 겉보기에는 평범한 오피스 자동화 템플릿 내에 유해한 명령을 삽입하여 AI 에이전트가 이를 실행하도록 속일 수 있음을 발견했습니다.
사용자가 이러한 악성 프롬프트가 포함된 파일을 처리해 달라고 Cowork에 요청하면, AI 에이전트는 문서 미리보기를 생성해야 한다고 거짓으로 주장하도록 속아 넘어갑니다. 그런 다음 AI 에이전트는 민감한 파일에 대한 사전 인증된 다운로드 링크를 자동으로 검색하여 Teams 메시지를 통해 공격자에게 해당 링크를 전송합니다. 이 모든 과정은 백그라운드에서 수행되므로 사용자가 이를 알아차리기 매우 어렵습니다.
예약된 작업은 위험을 증폭시키며 차단하기 어렵다
보고서는 Copilot Cowork가 예약된 일정에 따라 작업을 수행할 수 있기 때문에 보안 위험이 크게 증가한다고 지적합니다. 예를 들어, 주기적으로 실행되는 "주간 보고서 요약"과 같은 반복적인 자동화 작업은 사용자가 화면에서 떨어져 있거나 시스템을 적극적으로 사용하지 않을 때에도 백그라운드에서 공격 체인을 반복적으로 트리거하고 실행할 수 있습니다.
보안 테스트에서 이 공격 방식은 5차례의 시도 모두에서 100% 성공률을 기록했습니다. 더욱 심각한 점은 관리자가 이러한 "스킬 파일"을 모니터링하거나 제어할 수 있는 능력이 제한적이며, 이 취약점은 자동 모드에서 효과적일 뿐만 아니라 Claude Opus 4.7과 같은 더 강력한 대형 모델을 명시적으로 호출할 때도 여전히 악용될 수 있다는 것입니다.
관련 기사
딥마인드 CEO 하사비스: 하루 6시간 수면, 보통 오후 1시경에 활력을 느낍니다
Fortune는 최근 Google DeepMind의 CEO인 데미스 하사비스와의 인터뷰를 소개하며, 그의 비전통적인 휴식 및 생산성 접근 방식을 공개했다. 하사비스는 자신이 매우 적게 잠을 자며, 깨어 있는 시간을 두 개의 명확한 업무 블록으로 구조화한다고 밝혔다.그의 수면 습관에 대해 하사비스는 "6시간을 목표로 하지만, 제 습관은 비정형적입니다. 하루 종일 효과적으로 기능할 수 있습니다."라고 언급했다. 그는 6시간 미만의 수면이 뇌 건강
OpenAI와 Anthropic, 매출 부진 속에서도 시장 점유율 확보 경쟁
최근 OpenAI가 매출 목표를 달성하지 못했다는 보도가 나오면서 이번 주 화요일 기술주에 압박이 가해졌음에도 불구하고, 민간 AI 연구소 투자자들은 여전히 탄탄한 모습을 보이고 있다. 노련한 투자자들은 부정적인 언론 보도에도 불구하고 투자 규모를 줄이지 않을 것이라고 밝혔다.분석가들은 현재의 AI 경쟁이 초기 단계에 불과하다고 보고, “승자 독식” 식의
캘리포니아 자율주행차 규정 준수: 과태료, 지오펜스, 100만 마일의 새로운 시대
Guident는 남부 플로리다에서 AuveTech 셔틀을 운영하며, 자사의 원격 모니터링 기술을 활용해 웨스트 팜비치에서 4마일 구간과 보카 라톤에서 1마일 구간의 노선을 관리하고 있다. | 출처: Guident캘리포니아주는 자율주행차에 대한 규제 환경을 재정의하며, 기술 업계의 “빠르게 움직이고 실패를 감수하라(move fast and break thin
관련 특별 주제 추천
의견 (0)
0/500
보안 연구 기업 프롬프트아머(PromptArmor)는 최근 마이크로소프트 365의 일부인 마이크로소프트의 AI 에이전트 서비스 ‘코파일럿 코워크(Copilot Cowork)’에 심각한 보안 결함이 있음을 지적하는 보고서를 발표했다. 공격자는 ‘간접 프롬프트 주입(indirect prompt injection)’으로 알려진 기법을 이용해 사용자의 동의 없이 조직의 내부 클라우드 스토리지에서 기밀 파일을 은밀하게 탈취하고 유출할 수 있다.

오피스 템플릿에 숨겨진 악성 명령어
통합 AI 어시스턴트인 '코워크(Cowork)'는 이메일을 보내고, 팀즈(Teams)에 메시지를 게시하며, 원드라이브(OneDrive)와 셰어포인트(SharePoint)의 내부 데이터에 접근할 수 있는 광범위한 권한을 가지고 있습니다. 그러나 연구진은 공격자가 웹 페이지, 문서, 또는 '주간 업무 검토(Weekly Work Review)'와 같이 겉보기에는 평범한 오피스 자동화 템플릿 내에 유해한 명령을 삽입하여 AI 에이전트가 이를 실행하도록 속일 수 있음을 발견했습니다.
사용자가 이러한 악성 프롬프트가 포함된 파일을 처리해 달라고 Cowork에 요청하면, AI 에이전트는 문서 미리보기를 생성해야 한다고 거짓으로 주장하도록 속아 넘어갑니다. 그런 다음 AI 에이전트는 민감한 파일에 대한 사전 인증된 다운로드 링크를 자동으로 검색하여 Teams 메시지를 통해 공격자에게 해당 링크를 전송합니다. 이 모든 과정은 백그라운드에서 수행되므로 사용자가 이를 알아차리기 매우 어렵습니다.
예약된 작업은 위험을 증폭시키며 차단하기 어렵다
보고서는 Copilot Cowork가 예약된 일정에 따라 작업을 수행할 수 있기 때문에 보안 위험이 크게 증가한다고 지적합니다. 예를 들어, 주기적으로 실행되는 "주간 보고서 요약"과 같은 반복적인 자동화 작업은 사용자가 화면에서 떨어져 있거나 시스템을 적극적으로 사용하지 않을 때에도 백그라운드에서 공격 체인을 반복적으로 트리거하고 실행할 수 있습니다.
보안 테스트에서 이 공격 방식은 5차례의 시도 모두에서 100% 성공률을 기록했습니다. 더욱 심각한 점은 관리자가 이러한 "스킬 파일"을 모니터링하거나 제어할 수 있는 능력이 제한적이며, 이 취약점은 자동 모드에서 효과적일 뿐만 아니라 Claude Opus 4.7과 같은 더 강력한 대형 모델을 명시적으로 호출할 때도 여전히 악용될 수 있다는 것입니다.
딥마인드 CEO 하사비스: 하루 6시간 수면, 보통 오후 1시경에 활력을 느낍니다
Fortune는 최근 Google DeepMind의 CEO인 데미스 하사비스와의 인터뷰를 소개하며, 그의 비전통적인 휴식 및 생산성 접근 방식을 공개했다. 하사비스는 자신이 매우 적게 잠을 자며, 깨어 있는 시간을 두 개의 명확한 업무 블록으로 구조화한다고 밝혔다.그의 수면 습관에 대해 하사비스는 "6시간을 목표로 하지만, 제 습관은 비정형적입니다. 하루 종일 효과적으로 기능할 수 있습니다."라고 언급했다. 그는 6시간 미만의 수면이 뇌 건강
OpenAI와 Anthropic, 매출 부진 속에서도 시장 점유율 확보 경쟁
최근 OpenAI가 매출 목표를 달성하지 못했다는 보도가 나오면서 이번 주 화요일 기술주에 압박이 가해졌음에도 불구하고, 민간 AI 연구소 투자자들은 여전히 탄탄한 모습을 보이고 있다. 노련한 투자자들은 부정적인 언론 보도에도 불구하고 투자 규모를 줄이지 않을 것이라고 밝혔다.분석가들은 현재의 AI 경쟁이 초기 단계에 불과하다고 보고, “승자 독식” 식의





집






