에이전트형 코딩 어시스턴트가 개발자 워크스페이스 내에서 광범위한 파일시스템 접근 권한을 갖고 서드파티 코드를 빠르게 수집·활용하면서 악성 코드 유입 위험이 커지고 있다. 이 연구는 디렉터리 깊이, 코드베이스 모듈성, 파일 내 주입 위치, 맥락 프레이밍으로 정의되는 '워크스페이스 토폴로지'라는 새로운 공격 표면이 프롬프트 주입 공격의 성공률에 미치는 영향을 실증적으로 분석했다. 10개 언어·6개 공학 분야에 걸친 다양한 오픈소스 저장소에서 간접 프롬프트 주입 3가지 진입점을 오픈웨이트 모델과 오픈소스 코드 하네스로 평가한 결과, 코드베이스 모듈성이 높을수록 공격 성공률이 유의미하게 낮아졌고 맥락 프레이밍과 보안 단서 삽입도 성공률을 바꿀 수 있음을 확인했다. 이는 코딩 에이전트의 보안 평가에 실용적 시사점을 주며 오염되지 않은 테스트 환경의 중요성을 강조한다.
- •디렉토리 깊이·모듈성·주입 위치·맥락 프레이밍을 '워크스페이스 토폴로지'로 정의
- •10개 언어·6개 공학 분야 오픈소스 저장소에서 간접 프롬프트 주입 실험
- •코드베이스 모듈성이 높을수록 공격 성공률 유의미하게 감소
- •맥락 프레이밍과 보안 단서 삽입도 공격 성공률을 변화시킴
- •오염되지 않은 테스트 환경의 중요성을 강조
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Workspace Topology as an Attack Vector in Agentic Coding Assistants
- 1.에이전틱 코딩 도구의 새 공격면 '워크스페이스 토폴로지' 제시, 디렉터리 구조가 공격성공률 좌우
- 2.10개 언어·6개 엔지니어링 분야 오픈소스 저장소 대상 간접 프롬프트 주입 실증 연구 수행
- 3.모듈화 수준 높은 코드베이스일수록 공격성공률(ASR) 유의미하게 낮아짐을 확인
왜 중요한가?
코딩 에이전트가 서드파티 코드를 파일시스템 전체 권한으로 다루면서 생기는 새로운 보안 취약점을 밝혀, 저장소 구조 설계 자체가 보안 대책이 될 수 있음을 시사한다.
본문 미리보기
arXiv:2608.14876v1 Announce Type: new Abstract: Agentic coding assistants are finding widespread use, not just in new code development but in quickly ingesting and leveraging third-party code. This opens up a risk of malicious code being ingested as these coding tools operate with broad filesystem access inside developer workspaces. In this paper, we extensively study the impact of different dimensions of a novel attack surface we term workspace topology -- defined via directory depth, codebase
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:02AI 초안
![[AI리더의 서가] Agentic AI 구축 개발의 모든 것](https://cdn.aitimes.com/news/photo/202610/215958_219938_244.jpg)
