본문으로 건너뛰기

malicious email HTML

악성 이메일 HTML

악성 이메일 HTML은 보이는 텍스트와 별개로 숨겨진 태그나 주석에 명령어 형태의 문구를 숨겨두는 기법을 가리킨다. 사람이 읽을 때는 스팸처럼 보이지만, 계정에 연결된 에이전트가 HTML을 파싱하면 숨은 문구를 모델 입력으로 흡수해 자동 실행 트리거가 될 수 있다. 이메일 클라이언트의 렌더링 차이나 자동 파싱 동작 때문에 에이전트 보안 검사에서 간과되기 쉽다.