적대적 코멘트, 이제 취약점 탐지 우회 기법으로
Adversarial Comments Are Now a Vulnerability Detection Bypass Technique

TL;DR AI
1분핵심 요약
연구진은 악의적인 주석이 LLM 취약점 탐지기를 속여 위험한 코드를 안전하다고 판단하게 만들 수 있다고 밝혔다.
ALIBI 공격 프레임워크는 소스코드에 자연어와 도구 출력처럼 보이는 악성 주석을 삽입했다.
이 공격은 Sentinel을 포함한 4개 탐지기에서 90%가 넘는 성공률을 기록한 것으로 전해졌다.
이번 결과는 주석이 AI 보안 도구를 겨냥한 프롬프트 인젝션 경로가 되어 실제 버그를 숨길 수 있음을 보여준다.
