Categories: News

‘AgentCorruption’, 단일 프롬프트로 AWS 환경 위험

단일 프롬프트가 AWS 환경 전체 에이전트 장악으로 이어진 취약점

  • Zenity Labs는 SecTor 2026에서 AWS Bedrock AgentCore의 공개 에이전트가 IMDS에 접근해 계정·리전 내 다른 에이전트까지 장악했다고 밝혔다.
  • 공격자는 HTTP 요청 기능이 있는 지원 에이전트에 IMDS 조회를 지시해 임시 자격증명을 얻고, Firecracker MicroVM의 네트워크 격리 부족을 악용했다.
  • AgentCore 기본 역할은 전체 리전의 광범위한 권한을 가져 추가 에이전트 호출·비공개 세션 열람·Secrets Manager 비밀 접근과 메모리 변조가 가능했다.
  • Zenity는 2025년 12월 AWS에 IMDS 결함을 알렸고, AWS는 2026년 2월 신규 에이전트의 IMDSv2 사용과 기본 역할 권한 축소를 적용했다.
  • 이 사례는 클라우드의 격리·최소권한 원칙과 광범위한 권한을 요구하는 AI 에이전트가 충돌함을 보여줘, 국내 산업도 에이전트별 권한 검증을 의무화해야 한다.
  • 한국은 공공·민간 AI 에이전트 확산 전에 계정·리전 단위 확산 범위를 시험하고, IMDSv2·최소권한·행위기록을 조달 기준에 반영해야 한다.

AI 에이전트를 독립된 소프트웨어가 아닌 클라우드 권한 보유자로 관리해야 한다. 국내 배포 전 권한 분리·탈취 모의시험·긴급 폐기 절차를 의무화하라.

주요 용어: IMDS(클라우드 인스턴스의 임시 자격증명·환경정보 제공 서비스), IMDSv2(요청 인증을 요구하는 보호된 메타데이터 방식)

출처: Dark Reading

ajken

Recent Posts

러시아 연계 세력, ‘MatchBoil’ 악성코드 은밀성 강화

러시아 연계 세력, ‘MatchBoil’ 악성코드 은밀성 강화러시아 연계 의심 조직 UAC-0099가 우크라이나 운송·제조·에너지 기업을 노리고…

4시간 ago

저가형 안드로이드폰에 주거용 프록시 악성코드 탑재

저가형 안드로이드폰에 주거용 프록시 악성코드 탑재루마니아 보안기업 Bitdefender가 2026년 10월 ‘Midnight Mimosa’를 발견했으며, MediaTek 기반…

4시간 ago

Oracle Health 데이터 침해 피해 규모 거의 2,000만 명으로 증가

Oracle 헬스 ‘Cerner’ 침해 피해자 nearly 2,000만 명으로 증가Oracle Health의 구형 Cerner 시스템 침해로 개인정보와…

4시간 ago

FBI, 중국 해킹 도구 운용 도메인 7개 압수

FBI의 도메인 압수로 중국 연계 해킹 도구 접근 차단FBI와 법무부가 2026년 10월 8일 Flax Typhoon이…

4시간 ago

시스코, 핵심 취약점 12건 패치

시스코의 핵심 네트워크 제품 취약점 패치가 운영환경 점검을 요구하다시스코가 2026년 10월 7일 Nexus 스위치·APIC·Finesse의 핵심…

4시간 ago

시스코, 치명적 결함 5건으로 넥서스 스위치 장악 가능성 경고

시스코 취약점 5건이 넥서스 스위치 장악 허용시스코는 2026년 10월 8일 NX-OS의 치명적 취약점 5건을 공개했으며,…

4시간 ago