Research Brief15시간 전 갱신

주요 연구 참고 자료

국내외 학회·저널과 기술 리포트에서 읽을 만한 논문을 골라 정리합니다.

01
AgentCore 허네스(AgentCore Harness)의 힙-뷰(heap-view) 취약점: 에이전트와 인증 정보의 불편한 공존

AWS AgentCore 허네스의 기본 설정을 통해 공격자가 프롬프트 인젝션을 이용해 인증 정보를 유출할 수 있음을 보였다. 허네스 내장 쉘 도구가 인증 정보를 평문으로 변환하는 메모리 공간에 접근할 수 있음을 발견했다.

02
AI 기반 'Nudify' 앱의 비즈니스 모델과 법적 규제 (AI nudification)

AI 생성물의 악용으로 인한 비즈니스 모델과 법적 규제를 분석하고, 개인과 가족을 보호하기 위한 전략을 제시한다. 2025년 보고서에 따르면 미국 청소년 중 47%가 AI 생성 익스플로잇 자료를 접한 것으로 나타났다.

03
추론 엔진 지문 공격(inference-engine fingerprinting attacks)이 현실적이다

AI 모델이 추론 엔진의 특정 정보를 탐지해 취약점을 활용하는 공격 기법을 제시하고, 5개 인기 있는 엔진에서 구체적인 예시와 증명 개념을 통해 실증했다. 실제 에이전트 화면을 통해 모델이 엔진을 식별하고 공격을 수행하는 방법을 보였다.

04
기상 데이터 위조 공격(Weather Data Spoofing)이 V2X 통신 네트워크의 밀리미터파 주파수 선택에 미치는 영향

V2X 통신에서 비 감지에 따라 밀리미터파 주파수를 선택하는 방식이 기상 데이터 위조 공격에 취약함을 보인다. 공격자는 비 데이터를 조작해 피해자의 통신 범위와 지연을 조절할 수 있으며, 이에 대한 방어 기법을 제안하고 실험적으로 검증한다.

05
차분 프라이버시 메커니즘에서 랜덤성 품질의 실증적 분석

차분 프라이버시(DP) 메커니즘에서 랜덤성 품질이 어떻게 영향을 미치는지 IBM의 DiffPrivLib를 사용해 실증적으로 조사했다. 약 8~16비트 중 1비트가 조작될 때 DP 메커니즘이 편차를 신뢰성 있게 감지하는 것을 보였다.

About

사이버 세상의
신뢰를 만듭니다

ISSSI 보안전략연구소는 세상을 변화시키는 중심에 데이터의 이동과 신뢰가 있다고 봅니다. 사회의 다양성을 존중하면서 지속가능한 사회가 될 수 있도록, 빠르고 지속적인 개선을 통해 온라인과 오프라인의 안전 그리고 다양한 이해관계자들과 함께 긍정적 변화를 이끌어 내고자 합니다.

어디에도 속박되지 않으며 이해득실에 흔들리지 않는 기준과 독립성, 개인적 주관에 좌우되지 않고 언제 누가 보아도 인정되는 객관적 관점, 리스크를 기회로 만드는 효과적인 방법론. 이를 핵심 기준으로 어떠한 상황에서도 흔들리지 않는 조직으로서 IT 세상의 신뢰성을 제시해 나가겠습니다.