Show HN: BrokenClaw 5부: GPT-5.4 에디션 (Prompt Injection)
(veganmosfet.codeberg.page)
GPT-5.4 기반 AI 에이전트의 프롬프트 인젝션을 통한 RCE 취약점을 분석한 이 보고서는, 외부 데이터가 시스템을 장악할 수 있음을 증명하며 에이전트의 안전한 실행을 위한 물리적 격리와 엄격한 권한 제어의 중요성을 강조합니다.
이 글의 핵심 포인트
- 1GPT-5.4 모델 기반 OpenClaw 에이전트에서 RCE(원격 코드 실행) 취약점 발견
- 2인코딩(Base64/85)과 리다이렉션을 이용한 다단계 프롬프트 인젝션 공격 성공
- 3