세탁된 풀 리퀘스트
악의적 변경을 정상 변경으로 위장해 코드 리뷰·보안 검사 등을 통과시키도록 구성된 PR 공격 기법이다. 본 실험에서는 악성 페이로드를 관측화(telemetry) 요청으로 위장해 보안 스캐너의 정적·구문 검사만으로는 탐지되지 않는 사례를 만들었다. 탐지 회피는 문법적 정합성과 주장된 승인 근거로 성립되며, 탐지 기준이 의도와 출처(provenance)를 포착하지 못할 때 성공한다.