본문으로 건너뛰기

ASCII smuggling, AI 공격에서 스팸 필터 우회로 확산

사람에게는 보이지 않고 LLM에는 읽히는 Unicode 태그 기반 악성 지시문이 이메일 스팸 필터 우회에 활용되고 있습니다.

이 요약은 AI가 원문을 분석해 생성했습니다. 정확한 내용은 원문 기준으로 확인하세요.

TL;DR

AI 에이전트를 겨냥한 Prompt Injection을 숨기는 데 쓰이던 ASCII smuggling이 이메일 스팸 필터를 피하는 수단으로 활용되고 있습니다. 공격자는 일반 텍스트 대신 Unicode 태그 범위의 문자를 사용해 악성 지시문을 인코딩하며, LLM은 그 값을 읽지만 이메일을 보는 사람은 내용을 거의 확인하지 못합니다. 예를 들어 U+E0041은 A, U+E0061은 a를 나타내고, 이런 태그 128개는 ASCII 일부를 모방합니다. AI 에이전트 보안 기법이 대량 발송 이메일의 필터 회피로 전용되면서 사람과 자동화 시스템 사이의 가시성 차이가 새로운 악용 지점이 되고 있습니다.

섹션별 상세

01
AI 에이전트를 겨냥한 Prompt Injection은 LLM이 처리할 이메일이나 외부 콘텐츠 안에 악성 지시문을 심어 모델의 동작을 유도하는 공격입니다. ASCII smuggling은 이 지시문을 일반 텍스트로 쓰지 않고 특정 Unicode 태그 값으로 바꾸어 사람의 눈에 잘 띄지 않게 만듭니다. 원래 AI 공격을 은닉하는 데 주목받은 기법이 스팸 발송자가 이메일 필터를 피하는 수단으로 전환되면서 공격 표면이 넓어졌습니다.
02
ASCII smuggling은 ASCII 문자를 흉내 내는 128개 Unicode 태그를 이용해 문장을 구성하고, LLM이 태그 값을 읽어 원래 지시문으로 처리하게 만듭니다. U+E0041은 A, U+E0061은 a에 대응하지만 해당 문자는 설계상 사람에게 거의 보이지 않으므로 이메일 수신자는 숨은 내용을 확인하기 어렵습니다. 그 결과 자동화된 언어 모델에는 악성 명령이 전달되는 반면 사람과 기존 필터에는 평범하거나 비어 있는 메시지처럼 보일 수 있습니다.

용어 해설

ASCII 스머글링(ASCII smuggling)
ASCII 스머글링은 사람이 읽기 어려운 특수 Unicode 문자를 이용해 일반 텍스트처럼 보이지 않는 내용을 컴퓨터가 해석하도록 만드는 기법입니다. 이 기사에서는 악성 프롬프트를 숨겨 LLM에는 지시문으로 전달하고 사람에게는 보이지 않게 만드는 방식으로 사용됩니다.
프롬프트 인젝션(Prompt Injection)
Prompt Injection은 LLM이 처리하는 외부 콘텐츠에 공격자가 지시문을 삽입해 모델의 동작이나 응답을 의도와 다르게 유도하는 공격입니다. ASCII smuggling은 이 지시문을 일반 텍스트가 아닌 거의 보이지 않는 Unicode 태그로 표현해 탐지와 검토를 어렵게 만듭니다.
Unicode 태그 문자(Unicode Tags)
Unicode Tags는 특정 범위에 배정된 문자 코드로, 컴퓨터는 값을 읽을 수 있지만 사람의 화면에는 거의 표시되지 않습니다. 기사에서는 U+E0041이 문자 A를, U+E0061이 문자 a를 나타내며 악성 문장을 숨기는 인코딩 수단으로 쓰입니다.
ASCII
ASCII는 영문 알파벳과 숫자, 기호 등을 컴퓨터가 표현하도록 정한 문자 인코딩 체계입니다. 기사 속 128개 Unicode 태그는 ASCII의 일부를 거의 그대로 흉내 내지만, 사람이 읽기 어렵다는 차이를 이용해 숨은 지시문을 구성합니다.

기술

  • LLM
  • Unicode
  • ASCII

활용 사례

  • AI 에이전트 대상 Prompt Injection 은닉
  • 이메일 스팸 필터 우회
AI 분석 전체 내용 보기

AI 요약 · 북마크 · 개인 피드 설정 — 무료

출처 · 인용 안내

원문 발행 2026. 09. 05.수집 2026. 09. 05.출처 타입 RSS

인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.