본문 바로가기

전체 글368

CLOADER: Evading Security Mobile Defenses via Runtime Obfuscation and Adaptive Hooking Tactics 저자: Nhat-Anh Huynh, Minh Quang Luu, Ngoc Hong Tran발표: arXiv v1, 2026-09-20 / ICMR 2025 acceptance report ICMR2025-391원문: arXivTags: Android Security, Frida, Dynamic Instrumentation, Runtime Obfuscation, Hooking, Root Detection, Mobile Defense, Evasion, Reverse Engineering, Red Team본 글은 원 논문의 주요 기술적 내용을 이해하기 쉽게 요약·정리한 글입니다. 자세한 내용은 상단의 원문 링크를 참고하세요.한눈에 보기CLOADER는 rooted Android 14 장치에서 Frida serv.. 2026. 9. 23.
Defusing Explosive Prompts: Understanding and Preventing Trigger-Based Prompt Injections in LLM Agents 저자: Justin Szczepaniak, Elad Feldman, Naum Viner, Ben Nassi발표: arXiv v1, 2026-09-18원문: arXivTags: Explosive Prompt, Indirect Prompt Injection, LLM Agent, Multi-Turn Attack, AgentDojo, DeFuse, Tool Misuse, Trigger Attack, Input Detection, AI Security본 글은 원 논문의 주요 기술적 내용을 이해하기 쉽게 요약·정리한 글입니다. 자세한 내용은 상단의 원문 링크를 참고하세요.한눈에 보기이 논문은 악성 문서가 즉시 행동을 요구하지 않고 “나중에 특정 말·상황이 나타나면 실행하라”는 조건부 지시를 에이전트 문맥에 심는 E.. 2026. 9. 23.
Zero-Trust Authorization and Discovery for Enterprise MCP 저자: Huan Li, Yuwei Wang, Srinivasan Manoharan발표: arXiv v1, 2026-09-18원문: arXivTags: MCP, Zero Trust, Authorization, Tool Discovery, Prompt Injection, Least Privilege, Token Introspection, FastMCP, Agent Security, Enterprise AI본 글은 원 논문의 주요 기술적 내용을 이해하기 쉽게 요약·정리한 글입니다. 자세한 내용은 상단의 원문 링크를 참고하세요.한눈에 보기이 논문은 Model Context Protocol 서버에서 인증, component discovery, 실제 invocation 인가를 하나의 권한 선언으로 묶는 Python.. 2026. 9. 23.
Your Mailbox Is Mine: Prompt Injection Attacks Against Real-World LLM Email Agents 저자: Jiangrong Wu 외발표: arXiv v2, 2026-09-19 / NDSS 2027 accepted원문: arXivTags: Email Agent, Prompt Injection, ESPI, LLM Security, Tool Calling, Protocol State, EmailStateGuard, ESPInspector, Phishing, NDSS본 글은 원 논문의 주요 기술적 내용을 이해하기 쉽게 요약·정리한 글입니다. 자세한 내용은 상단의 원문 링크를 참고하세요.한눈에 보기ESPI는 공격 이메일이 가짜 IMAP/SMTP/MIME/quota/NDR 상태와 그에 따른 “복구” 논리를 주장해, LLM 이메일 에이전트가 검색·출력·draft·send·delete tool을 오용하게 만드는 간.. 2026. 9. 23.
Secrets That Survive Everything: Runtime Credential Exposure in Production Web Applications 저자: Hemanth Gorijala발표: IEEE Access, 2026년 / arXiv v1, 2026-09-19원문: arXiv · DOITags: Runtime Credential Exposure, Client-Side Secrets, Azure AD, APIM, JavaScript Bundle, Secret Scanning, OAuth, CryptoJS, DevSecOps, Web Security본 글은 원 논문의 주요 기술적 내용을 이해하기 쉽게 요약·정리한 글입니다. 자세한 내용은 상단의 원문 링크를 참고하세요.한눈에 보기이 연구는 저장소가 아니라 실제 운영 웹 애플리케이션의 브라우저 응답을 검사해, 빌드 이후에만 나타나는 자격증명 노출을 측정합니다. 한 조직이 허가한 약 2,000개 자산 .. 2026. 9. 23.
Loopjacking: Hijacking Human-in-the-Loop Approval AI로 생성한 주제 설명용 이미지입니다.원문: arXiv 2609.21081저자: Adithyan Arun Kumar공개일: 2026-09-21 (arXiv v1)Tags: Authorization, HITL, Action Binding, AI Agent본 글은 원 논문의 주요 기술적 내용을 이해하기 쉽게 요약·정리한 글입니다. 자세한 내용은 상단의 원문 링크를 참고하세요.한눈에 보기사람이 에이전트의 작업 A를 승인했더라도 실제 실행 직전의 작업이 B로 바뀌거나, 처음부터 B의 일부가 승인 화면에서 누락되면 그 승인은 보안 경계가 아니다. 논문은 이 승인 대상과 실행 효과의 불일치를 Loopjacking이라 정의하고, 승인 전에 완전한 요청을 축약해 보여주는 representation mismatch와 .. 2026. 9. 23.
APort Vault: Benchmarking AI Agent Payment Authorization with the Open Agent Passport AI로 생성한 주제 설명용 이미지입니다.원문: arXiv 2609.22076저자: Uchi Uchibeke공개일: 2026-09-21 (arXiv v1)Tags: Authorization, Payment, AI Agent, Open Agent Passport본 글은 원 논문의 주요 기술적 내용을 이해하기 쉽게 요약·정리한 글입니다. 자세한 내용은 상단의 원문 링크를 참고하세요.한눈에 보기APort Vault는 모델이 공격 요청을 거절하는가가 아니라, 모델이 잘못된 결제 tool call을 만들어도 실행 경계의 deterministic authorization이 막는가를 측정한다. 공개 CTF에서 사람이 작성한 공격 4,371개를 14개 모델·5개 policy level·single/multi-turn·m.. 2026. 9. 23.
Et Tu, MacBook? Unprivileged Keystroke Inference and Context Profiling via the Built-in IMU Side Channel AI로 생성한 주제 설명용 이미지입니다.원문: arXiv 2609.21569저자: Jiaji He, Yi Shi, Junfeng Cai, Chang Liu, Yongqiang Lyu공개일: 2026-09-21 (arXiv v1)Tags: Side Channel, Keystroke Inference, macOS, IMU본 글은 원 논문의 주요 기술적 내용을 이해하기 쉽게 요약·정리한 글입니다. 자세한 내용은 상단의 원문 링크를 참고하세요.한눈에 보기Apple Silicon MacBook의 섀시에 내장된 비공개 IMU는 기기 자세뿐 아니라 키 입력 진동까지 약 800Hz로 측정한다. 논문은 일반적으로 실행된 non-root 프로세스가 별도 TCC Input Monitoring 승인이나 전용 entitleme.. 2026. 9. 23.
Micro-Collaborative Poisoning: A Distributed Attack on RAG Systems AI로 생성한 주제 설명용 이미지입니다.원문: arXiv 2609.21573저자: Pedro Pereira, Eva Maia, Isabel Praça공개일: 2026-09-21 (arXiv v1, ESORICS 2026 workshop)Tags: RAG, Corpus Poisoning, Distributed Poisoning, AI Security본 글은 원 논문의 주요 기술적 내용을 이해하기 쉽게 요약·정리한 글입니다. 자세한 내용은 상단의 원문 링크를 참고하세요.한눈에 보기Micro-Collaborative Poisoning은 강한 거짓 주장 하나를 문서 한 개에 넣는 대신, 동일한 잘못된 target claim을 서로 다른 수사적 역할을 가진 5개 문서에 약하게 분산한다. 개별 문서는 정상적인 re.. 2026. 9. 23.