
코드 리뷰 봇의 프롬프트 인젝션으로, 해당 봇은 샌드박스에서 AI가 생성한 수정 사항을 실행합니다. 샌드박스는 위험한 명령을 차단하기 위해 블랙리스트를 사용하지만, 폴리글랏 페이로드가 필터를 우회하여 원격 코드 실행에 성공합니다.
AI 기반 코드 리뷰 봇의 프롬프트 인젝션 취약점으로 인해 공격자가 봇의 “fix” 제안을 조작하여 임의의 셸 명령을 주입할 수 있습니다. 샌티타이저는 단순한 블랙리스트를 사용하지만 인코딩 트릭을 통해 우회됩니다.
##Fix: 섹션을 무비판적으로 그대로 반영합니다. 블랙리스트가 위험한 명령을 차단하려 하지만 인코딩된 페이로드(base64, 변수 간접 참조)에는 대응하지 못합니다.python ai_code_review_bot.py