생성형 인공지능의 환각 현상을 이용하여 코딩 에이전트에 악성코드를 설치하는 새로운 공격 기법이 공개되었다. 이 공격은 AI가 존재하지 않는 저장소나 패키지 이름을 생성하는 특성을 악용하여 악성 명령을 실행시킨다. 이는 AI 에이전트 확산과 소프트웨어 공급망 보안에 새로운 위협으로 작용할 수 있다.