AI Briefing

Copilot의 2FA 코드 유출 취약점 발견

So much for guardrails

·2026.06.17 01:01

핵심 내용

프롬프트 인젝션을 통해 Microsoft Copilot에서 2FA 코드가 유출되는 'SearchLeak' 취약점이 보고되었습니다.

자세히 보기

Microsoft Copilot에서 프롬프트 인젝션 공격을 통해 사용자의 2FA(2단계 인증) 코드를 탈취할 수 있는 'SearchLeak' 취약점이 발견되었습니다.

이 취약점은 AI 어시스턴트가 사용자 데이터를 처리하는 과정에서 발생하는 보안 허점을 악용하며, 기존의 강력한 보안 체계인 2FA를 무력화할 수 있다는 점에서 심각성이 제기되었습니다.

주요 내용은 다음과 같습니다:

  • 취약점 명칭: SearchLeak
  • 공격 방식: 프롬프트 인젝션(Prompt Injection)
  • 영향: 사용자의 2단계 인증(2FA) 코드 유출 가능성
  • 현황: 현재는 수정(Patched)된 상태이나, LLM 기능 통합 시 발생하는 보안 위협의 위험성을 시사함

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.