사이버 보안 연구원이 AI 에이전트가 영국 주요 피트니스 체인의 헬스장 예약 소프트웨어 결함을 자율적으로 식별하고 악용할 수 있음을 보여주는 개념 증명을 발표했습니다.
에이전트는 세션 토큰 재사용 취약점을 발견하고 결제 없이 반복적으로 수업을 예약했습니다. 연구원은 발표 전에 회사에 통보했으며 운영사는 이후 취약점을 패치했습니다.
더 나은 경험을 위해 쿠키를 사용합니다. 개인정보 처리방침