Copilot의 2FA 코드 유출 취약점 발견
So much for guardrails
·2026.06.17 01:01
프롬프트 인젝션을 통해 Microsoft Copilot에서 2FA 코드가 유출되는 'SearchLeak' 취약점이 보고되었습니다.
Microsoft Copilot에서 프롬프트 인젝션 공격을 통해 사용자의 2FA(2단계 인증) 코드를 탈취할 수 있는 'SearchLeak' 취약점이 발견되었습니다.
이 취약점은 AI 어시스턴트가 사용자 데이터를 처리하는 과정에서 발생하는 보안 허점을 악용하며, 기존의 강력한 보안 체계인 2FA를 무력화할 수 있다는 점에서 심각성이 제기되었습니다.
주요 내용은 다음과 같습니다:
- 취약점 명칭: SearchLeak
- 공격 방식: 프롬프트 인젝션(Prompt Injection)
- 영향: 사용자의 2단계 인증(2FA) 코드 유출 가능성
- 현황: 현재는 수정(Patched)된 상태이나, LLM 기능 통합 시 발생하는 보안 위협의 위험성을 시사함
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.