데일리 브리핑
AI "마인드 바이러스"는 영구 프롬프트 파일을 통해 에이전트 간에 확산될 수 있습니다.
소식 5건2분 소요

오늘날의 위협 환경은 공격자들이 합법적인 클라우드 서비스와 최신 소프트웨어 아키텍처를 악용하여 기존 방어 체계를 우회하는 방식을 여실히 보여줍니다. 공격자들은 Microsoft 365, Salesforce, ServiceNow와 같은 신뢰받는 플랫폼을 이용하여 명령 및 제어 작업을 은닉하고 지속적인 데이터 수집을 자행하고 있습니다. 기업용 SaaS 환경을 운영하는 보안팀은 API 트래픽 감사 및 게스트 권한 검토를 최우선 과제로 삼아야 합니다.
한편, 자율 AI 에이전트에 대한 새로운 연구는 영구 상태 파일을 통한 새로운 전파 위험을 보여주고 있습니다. 또한 소프트웨어 공급망은 오타를 이용한 패키지 저장소 도용을 통한 자격 증명 탈취의 표적이 되고 있습니다.
TWINLOOT, SharePoint 및 Teams를 악용하여 자격 증명을 탈취하고 네트워크를 넘나들며 활동
연구원들은 TWINLOOT라는 모듈형 Python 프레임워크를 공개했는데, 이는 PyArmor로 강화되어 C2 트래픽을 전적으로 신뢰할 수 있는 Microsoft 365 인프라를 통해 라우팅합니다. 이 프레임워크는 헤드리스 Microsoft Edge 인스턴스, SharePoint의 Graph API 파일 데드 드롭, 그리고 Microsoft Teams TURN 서버를 통한 WebRTC DataChannel을 사용하여 악성코드를 배포합니다.
한 공격자가 2025년부터 Salesforce와 ServiceNow 포털에서 데이터를 수집해 왔습니다.
에이전트 보안 플랫폼인 Reco가 이번 주에 발표한 연구에 따르면, 단일 인프라 시스템이 1년 넘게 여러 산업 분야의 Salesforce 및 ServiceNow 고객 포털에서 데이터를 빼돌리고 있는 것으로 나타났습니다.
- 중요한 이유
- Salesforce 및 ServiceNow 고객 포털에 의존하는 조직은 기업 기록에 대한 무단 자동 스크래핑 및 대량 데이터 유출에 직면하고 있습니다.
오타를 이용해 루비젬스(RubyGems) 패키지를 도용한 16개 패키지가 브라우저 자격 증명과 암호화폐 지갑을 탈취합니다.
StubMaker라는 악성 캠페인이 i18n 및 activesupport와 같은 인기 있는 종속성을 대상으로 하는 16개의 타이포스쿼트된 RubyGems 패키지를 게시했습니다. 이 조잡한 타이포스쿼트 패키지는 브라우저 자격 증명, 암호화폐 지갑, 시드 구문 및 텔레그램 데이터를 수집하도록 설계된 Windows 기반 정보 탈취 프로그램을 배포합니다.
- 중요한 이유
- Ruby 개발자가 종속성 관리 중에 패키지 이름을 잘못 입력하면 Windows 엔드포인트에 자격 증명 탈취 악성코드를 감염시킬 위험이 있습니다.
AI "마인드 바이러스"는 영구 프롬프트 파일을 통해 에이전트 간에 확산될 수 있습니다.
Anthropic과 EPFL의 연구진은 자체 전파형 프롬프트 페이로드('마인드 바이러스')가 편집 가능한 시스템 프롬프트 파일을 사용하여 상태 정보를 전달하는 자율 AI 에이전트 간에 확산될 수 있음을 입증했습니다. 코딩 에이전트와 OpenClaw 모델을 대상으로 테스트한 결과, 방어 프롬프트 경고를 통해 한 단계 이상의 확산을 효과적으로 차단할 수 있었습니다.
- 중요한 이유
- 시스템 프롬프트를 통해 상태를 유지하는 자율 AI 에이전트를 배포하는 조직은 프롬프트 주입 페이로드가 에이전트 상호 작용 전반에 걸쳐 전파될 위험에 직면합니다.
마이크로소프트, 더 빨라진 윈도우 파일 탐색기와 새로운 컨텍스트 메뉴 테스트 진행 중
마이크로소프트는 윈도우 인사이더 프로그램 참여자에게 배포된 윈도우 11 미리 보기 빌드에서 윈도우 파일 탐색기의 성능 향상과 간소화되고 사용자 지정 가능한 상황별 메뉴 테스트를 시작했습니다.
- 중요한 이유
- IT 관리자와 Windows 11 사용자는 정식 출시 후 데스크톱 탐색 방식의 변경 및 워크플로 상황별 메뉴 동작의 잠재적인 변화를 경험하게 될 것입니다.
- 대응 방법
- 평가 환경에서 Windows 11 미리 보기 빌드를 테스트하여 UI 및 컨텍스트 메뉴 업데이트를 평가하십시오.
핵심 요약
- Ontinue는 명령 및 제어 트래픽을 위해 Microsoft Graph API, SharePoint 및 Teams를 사용하는 Python 기반 악성 프로그램인 TWINLOOT를 공개했습니다.
- Anthropic과 EPFL은 자율 AI 에이전트 전반에 걸쳐 자체 전파되는 신속 페이로드를 시연했지만, 경고 지침을 추가하면 확산이 완화되었습니다.
- Reco는 2025년 3월부터 IP 주소 158.220.87.79를 사용하여 Salesforce 및 ServiceNow 포털에서 데이터를 수집하는 City Forum 캠페인을 확인했습니다.
- 마이크로소프트는 윈도우 11 미리 보기 빌드에서 파일 탐색기 성능 향상 및 상황별 메뉴 옵션 테스트를 시작했습니다.