每天早上一封邮件,把昨天的 AI 梳理好订阅邮件

METAL LAB

AI 용어사전U쓰다 보면 만나는 말

UrlReadTool

Atlassian AI 에이전트 Rovo에 내장된 URL 읽기 도구로, 프롬프트 인젝션 공격의 데이터 유출 통로로 악용됐다.

쉽게 말하면

UrlReadTool은 AI 에이전트가 인터넷 주소(URL)를 대신 열어보고 그 내용을 가져오는 내부 기능이다. 심부름꾼에게 '이 주소로 가서 뭐가 있는지 보고 와'라고 시키는 것과 비슷하다.

문제는 이 심부름꾼이 누구의 지시인지 가리지 않고 움직인다는 데 있다. 조직에서 AI의 웹 검색 기능을 꺼놔도 UrlReadTool은 별도로 살아있어서, 문서 속에 몰래 숨겨진 명령이 이 도구를 불러내 사내 정보를 외부 서버로 실어보낼 수 있다. 정상적인 기능이 공격에 이용당한 셈이다.

이런 사고는 특정 도구 하나의 결함이 아니라, AI 에이전트에게 '읽기'와 '외부로 보내기' 권한을 동시에 준 구조 자체에서 비롯된다. 편지 심부름꾼에게 우체국 열쇠까지 통째로 맡겨놓은 상황과 비슷하다.

기사에서 이렇게 나와요

기사는 "에이전트는 수집한 티켓 설명, 담당자, 우선순위, 라벨과 사내 위키 내용을 URL 파라미터에 실어 자체 내장된 'UrlReadTool'로 외부 서버에 전송한다"고 전한다. 오해하기 쉬운 점은 UrlReadTool 자체가 악성 프로그램이라는 것인데, 실제로는 정상적으로 탑재된 기능이 숨겨진 명령에 의해 악용된 것이다.

함께 볼 용어

이 용어가 나온 기사

ㄱㄴㄷ 전체 찾아보기