Manus 에이전트, 이메일 하나로 코드 실행 취약점 노출
TechRadar 원문 기준 · 원문 발행 2026.10.03
스마트홈·네트워크 분류 사진Salt Labs 연구진이 AI 에이전트 Manus의 프롬프트 인젝션 방어를 우회해 임의 코드 실행에 성공했다고 밝혔다. 이들은 악성 프롬프트를 JSFuck 방식으로 난독화해 이메일에 숨겼고, Manus는 이를 악성으로 인지하지 못한 채 실행한 뒤에야 사용자에게 뒤늦게 알렸다. 해당 취약점은 메타의 버그바운티 프로그램을 통해 신고돼 패치됐다. 이메일·캘린더 등 외부 서비스에 접근 권한을 가진 AI 에이전트가 늘고 있는 만큼, 가드레일만으로는 충분하지 않다는 경고가 제기됐다.
핵심
- 연구진이 JSFuck 난독화로 Manus의 프롬프트 인젝션 탐지를 우회해 서버 측 코드 실행에 성공
- Manus는 악성 코드 실행 이후에야 사용자에게 알림을 보내 사전 차단에 실패
- 해당 취약점은 메타 버그바운티 프로그램을 통해 신고돼 현재는 패치 완료
원문 · TechRadar — This popular AI agent could be hacked by a single email — with potentially disastrous consequences
원문을 Claude 가 요약·정리하고 코드 검사(원문에 없는 수치·상대 시점·루머 차단)를 통과한 글입니다. 영어 원문을 한국어로 옮겼습니다. 오류는 contact@qpx.kr.
