TL;DR
AI 에이전트를 겨냥한 Prompt Injection을 숨기는 데 쓰이던 ASCII smuggling이 이메일 스팸 필터를 피하는 수단으로 활용되고 있습니다. 공격자는 일반 텍스트 대신 Unicode 태그 범위의 문자를 사용해 악성 지시문을 인코딩하며, LLM은 그 값을 읽지만 이메일을 보는 사람은 내용을 거의 확인하지 못합니다. 예를 들어 U+E0041은 A, U+E0061은 a를 나타내고, 이런 태그 128개는 ASCII 일부를 모방합니다. AI 에이전트 보안 기법이 대량 발송 이메일의 필터 회피로 전용되면서 사람과 자동화 시스템 사이의 가시성 차이가 새로운 악용 지점이 되고 있습니다.
섹션별 상세
용어 해설
- ASCII 스머글링(ASCII smuggling)
- — ASCII 스머글링은 사람이 읽기 어려운 특수 Unicode 문자를 이용해 일반 텍스트처럼 보이지 않는 내용을 컴퓨터가 해석하도록 만드는 기법입니다. 이 기사에서는 악성 프롬프트를 숨겨 LLM에는 지시문으로 전달하고 사람에게는 보이지 않게 만드는 방식으로 사용됩니다.
- 프롬프트 인젝션(Prompt Injection)
- — Prompt Injection은 LLM이 처리하는 외부 콘텐츠에 공격자가 지시문을 삽입해 모델의 동작이나 응답을 의도와 다르게 유도하는 공격입니다. ASCII smuggling은 이 지시문을 일반 텍스트가 아닌 거의 보이지 않는 Unicode 태그로 표현해 탐지와 검토를 어렵게 만듭니다.
- Unicode 태그 문자(Unicode Tags)
- — Unicode Tags는 특정 범위에 배정된 문자 코드로, 컴퓨터는 값을 읽을 수 있지만 사람의 화면에는 거의 표시되지 않습니다. 기사에서는 U+E0041이 문자 A를, U+E0061이 문자 a를 나타내며 악성 문장을 숨기는 인코딩 수단으로 쓰입니다.
- ASCII
- — ASCII는 영문 알파벳과 숫자, 기호 등을 컴퓨터가 표현하도록 정한 문자 인코딩 체계입니다. 기사 속 128개 Unicode 태그는 ASCII의 일부를 거의 그대로 흉내 내지만, 사람이 읽기 어렵다는 차이를 이용해 숨은 지시문을 구성합니다.
기술
- LLM
- Unicode
- ASCII
활용 사례
- AI 에이전트 대상 Prompt Injection 은닉
- 이메일 스팸 필터 우회
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.