비공개 보고서에 따르면 마이크로소프트 코파일럿, 간접 프롬프트 주입 취약점 노출
보안 연구 기업 프롬프트아머(PromptArmor)는 최근 마이크로소프트 365의 일부인 마이크로소프트의 AI 에이전트 서비스 ‘코파일럿 코워크(Copilot Cowork)’에 심각한 보안 결함이 있음을 지적하는 보고서를 발표했다. 공격자는 ‘간접 프롬프트 주입(indirect prompt injection)’으로 알려진 기법을 이용해 사용자의 동의 없이 조직의 내부 클라우드 스토리지에서 기밀 파일을 은밀하게 탈취하고 유출할 수 있다.

오피스 템플릿에 숨겨진 악성 명령어
통합 AI 어시스턴트인 '코워크(Cowork)'는 이메일을 보내고, 팀즈(Teams)에 메시지를 게시하며, 원드라이브(OneDrive)와 셰어포인트(SharePoint)의 내부 데이터에 접근할 수 있는 광범위한 권한을 가지고 있습니다. 그러나 연구진은 공격자가 웹 페이지, 문서, 또는 '주간 업무 검토(Weekly Work Review)'와 같이 겉보기에는 평범한 오피스 자동화 템플릿 내에 유해한 명령을 삽입하여 AI 에이전트가 이를 실행하도록 속일 수 있음을 발견했습니다.
사용자가 이러한 악성 프롬프트가 포함된 파일을 처리해 달라고 Cowork에 요청하면, AI 에이전트는 문서 미리보기를 생성해야 한다고 거짓으로 주장하도록 속아 넘어갑니다. 그런 다음 AI 에이전트는 민감한 파일에 대한 사전 인증된 다운로드 링크를 자동으로 검색하여 Teams 메시지를 통해 공격자에게 해당 링크를 전송합니다. 이 모든 과정은 백그라운드에서 수행되므로 사용자가 이를 알아차리기 매우 어렵습니다.
예약된 작업은 위험을 증폭시키며 차단하기 어렵다
보고서는 Copilot Cowork가 예약된 일정에 따라 작업을 수행할 수 있기 때문에 보안 위험이 크게 증가한다고 지적합니다. 예를 들어, 주기적으로 실행되는 "주간 보고서 요약"과 같은 반복적인 자동화 작업은 사용자가 화면에서 떨어져 있거나 시스템을 적극적으로 사용하지 않을 때에도 백그라운드에서 공격 체인을 반복적으로 트리거하고 실행할 수 있습니다.
보안 테스트에서 이 공격 방식은 5차례의 시도 모두에서 100% 성공률을 기록했습니다. 더욱 심각한 점은 관리자가 이러한 "스킬 파일"을 모니터링하거나 제어할 수 있는 능력이 제한적이며, 이 취약점은 자동 모드에서 효과적일 뿐만 아니라 Claude Opus 4.7과 같은 더 강력한 대형 모델을 명시적으로 호출할 때도 여전히 악용될 수 있다는 것입니다.
관련 기사
스웨덴의 AI 스타트업 로버블 아이즈, 주요 자금 조달 라운드 이후 132억 달러의 기업 가치 달성
AI 기반 코딩 도구가 인기를 얻으면서 스웨덴 스타트업 로버블(Lovable)이 주요 자금 조달 라운드를 성사시켰다. 이 회사는 30억 달러를 조달하여 지난 12월 기록된 66억 달러의 두 배인 132억 달러의 기업 가치를 달성할 수 있을 것으로 기대된다. 멘로 벤처스(Menlo Ventures)가 이 투자 라운드를 주도할 것으로 예상된다.로버블의 매력은 복잡한 코딩 기술이 필요하지 않은 소프트웨어 제작을 단순화하는 핵심 '바이브 코딩(vib
구글, 사용자 제어 강화에 맞춰 제미니용 레미 AI 에이전트 테스트
비즈니스 인사이더에 따르면, 구글은 제미나이를 위한 새로운 AI 개인 에이전트인 레미를 테스트하고 있습니다. 이 도구는 사용자를 대신하여 작업을 실행하여 전문적인 워크플로우와 일상적인 루틴을 모두 간소화하는 것을 목표로 합니다.현재 레미는 제미나이 애플리케이션의 내부 직원 전용 버전에서 테스트 중입니다. 이 보고서는 내부 문서와 프로젝트에 정통한 두 명의 인물과의 인터뷰를 인용합니다. 내부 자료는 레미를 “24/7 개인 에이전트”로 묘사하며,
Core Web Vitals를 수정하여 SEO 순위 향상을 위한 방법
AI 도구를 활용한 성적표 코멘트 작성 간소화서론성적표 코멘트 생성을 위한 AI 도구매직 스쿨(Magic School)알마낙 AI(Almanac AI)챗 GPT(Chat GPT)매직 스쿨을 사용하여 성적표 코멘트 생성하기매직 스쿨 로그인성적표 코멘트 도구 선택학생별 코멘트 맞춤 설정알마낙 AI를 사용하여 성적표 코멘트 생성하기과정 및 평가 체계 설정성적표 분량 및 학생 정보 구성알마낙 AI를 통한 코멘트 생성매직 스쿨과
관련 특별 주제 추천
의견 (0)
0/500
보안 연구 기업 프롬프트아머(PromptArmor)는 최근 마이크로소프트 365의 일부인 마이크로소프트의 AI 에이전트 서비스 ‘코파일럿 코워크(Copilot Cowork)’에 심각한 보안 결함이 있음을 지적하는 보고서를 발표했다. 공격자는 ‘간접 프롬프트 주입(indirect prompt injection)’으로 알려진 기법을 이용해 사용자의 동의 없이 조직의 내부 클라우드 스토리지에서 기밀 파일을 은밀하게 탈취하고 유출할 수 있다.

오피스 템플릿에 숨겨진 악성 명령어
통합 AI 어시스턴트인 '코워크(Cowork)'는 이메일을 보내고, 팀즈(Teams)에 메시지를 게시하며, 원드라이브(OneDrive)와 셰어포인트(SharePoint)의 내부 데이터에 접근할 수 있는 광범위한 권한을 가지고 있습니다. 그러나 연구진은 공격자가 웹 페이지, 문서, 또는 '주간 업무 검토(Weekly Work Review)'와 같이 겉보기에는 평범한 오피스 자동화 템플릿 내에 유해한 명령을 삽입하여 AI 에이전트가 이를 실행하도록 속일 수 있음을 발견했습니다.
사용자가 이러한 악성 프롬프트가 포함된 파일을 처리해 달라고 Cowork에 요청하면, AI 에이전트는 문서 미리보기를 생성해야 한다고 거짓으로 주장하도록 속아 넘어갑니다. 그런 다음 AI 에이전트는 민감한 파일에 대한 사전 인증된 다운로드 링크를 자동으로 검색하여 Teams 메시지를 통해 공격자에게 해당 링크를 전송합니다. 이 모든 과정은 백그라운드에서 수행되므로 사용자가 이를 알아차리기 매우 어렵습니다.
예약된 작업은 위험을 증폭시키며 차단하기 어렵다
보고서는 Copilot Cowork가 예약된 일정에 따라 작업을 수행할 수 있기 때문에 보안 위험이 크게 증가한다고 지적합니다. 예를 들어, 주기적으로 실행되는 "주간 보고서 요약"과 같은 반복적인 자동화 작업은 사용자가 화면에서 떨어져 있거나 시스템을 적극적으로 사용하지 않을 때에도 백그라운드에서 공격 체인을 반복적으로 트리거하고 실행할 수 있습니다.
보안 테스트에서 이 공격 방식은 5차례의 시도 모두에서 100% 성공률을 기록했습니다. 더욱 심각한 점은 관리자가 이러한 "스킬 파일"을 모니터링하거나 제어할 수 있는 능력이 제한적이며, 이 취약점은 자동 모드에서 효과적일 뿐만 아니라 Claude Opus 4.7과 같은 더 강력한 대형 모델을 명시적으로 호출할 때도 여전히 악용될 수 있다는 것입니다.
스웨덴의 AI 스타트업 로버블 아이즈, 주요 자금 조달 라운드 이후 132억 달러의 기업 가치 달성
AI 기반 코딩 도구가 인기를 얻으면서 스웨덴 스타트업 로버블(Lovable)이 주요 자금 조달 라운드를 성사시켰다. 이 회사는 30억 달러를 조달하여 지난 12월 기록된 66억 달러의 두 배인 132억 달러의 기업 가치를 달성할 수 있을 것으로 기대된다. 멘로 벤처스(Menlo Ventures)가 이 투자 라운드를 주도할 것으로 예상된다.로버블의 매력은 복잡한 코딩 기술이 필요하지 않은 소프트웨어 제작을 단순화하는 핵심 '바이브 코딩(vib
Core Web Vitals를 수정하여 SEO 순위 향상을 위한 방법
AI 도구를 활용한 성적표 코멘트 작성 간소화서론성적표 코멘트 생성을 위한 AI 도구매직 스쿨(Magic School)알마낙 AI(Almanac AI)챗 GPT(Chat GPT)매직 스쿨을 사용하여 성적표 코멘트 생성하기매직 스쿨 로그인성적표 코멘트 도구 선택학생별 코멘트 맞춤 설정알마낙 AI를 사용하여 성적표 코멘트 생성하기과정 및 평가 체계 설정성적표 분량 및 학생 정보 구성알마낙 AI를 통한 코멘트 생성매직 스쿨과





집






