PyCache Trap은 에이전트 스킬 스캐너가 문서와 가시적 소스코드만 검사하는 반면 파이썬이 실제로는 다르게 동작하는 번들 바이트코드 캐시를 실행할 수 있다는 '검사-실행 간극'을 공략하는 공격이다. 무해한 소스코드와 로더가 받아들이는 변조된 캐시를 짝지어 과제 관련 호출로 연결함으로써, 패키지 승인 절차와 은닉된 동작 인식을 분리시킨다. 100개 스킬과 7개 스캐너를 대상으로 94~100%의 공격 성공률을 기록했으며, 캐시에 숨은 동작은 전혀 의미적으로 인식되지 않았다. 이에 대응해 저자들은 검사된 지시사항·스크립트·임포트·런타임 아티팩트를 타입화된 실행 그래프로 연결하는 실행 인지 검증(EAV)을 제안해, 평가된 100건의 소스-캐시 치환을 모두 탐지하고 5개 공격군·200개 정상 스킬에서 FPR 10.0%에 Recall 92.8%를 달성했다.
- •문서·소스코드 검사와 실제 파이썬 바이트코드 요실우스 실행 간의 갈극을 늤랑늤 PyCache Trap 강짅
- •100개 스키에서 7개 스캐너 대상 94~100% 공개 성고륬, 은닉 동작은 전혀 인식되지 않았음
- •검사-실행 아티팩트를 연결하는 실행 인지 검증(EAV)으로 100건 쯴환 전뾹 탐지
- •EAV는 5개 공개지·200개 정상 스키에서 FPR 10.0%에 Recall 92.8% 달성
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
PyCache Trap: The Inspection-Execution Gap in Agent Skill Scanners
- 1.소스코드는 정상이지만 실행되는 바이트코드 캐시를 바꿔치기하는 공격 PyCache Trap 제안
- 2.100개 스킬·7개 스캐너 실험에서 공격성공률 94~100%, 기존 스캐너는 캐시 악성 동작 전혀 인식 못함
- 3.스캐너의 문서·소스 검사와 실행되는 바이트코드 사이의 '검사-실행 간극'을 겨냥
- 4.방어 EAV 제안, 100개 캐시 치환 공격 전부 탐지, 재현율 92.8%(FPR 10%)
왜 중요한가?
AI 에이전트 스킬 생태계에서 코드 검사만으로는 실제 실행되는 바이트코드의 악성 동작을 놓칠 수 있음을 보여, 서드파티 에이전트 스킬 배포·심사 체계에 새로운 보안 점검 기준이 필요함을 시사한다.
본문 미리보기
arXiv:2610.10612v1 Announce Type: new Abstract: Agent skills combine instructions with executable resources, giving third-party packages access to an agent's runtime. Existing skill scanners inspect documentation and visible source, but Python may execute a bundled bytecode cache with different behavior. We study this gap between inspection and execution through PyCache Trap, which pairs benign source with a substituted cache accepted by the loader and connects it to a task-relevant invocation.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:24AI 초안



![[Tech Insight] "AI 해킹, 보안 문제로만 보는 건 위험한 착각"](https://cdn.digitaltoday.co.kr/news/photo/202610/706229_653947_485.jpg)