연구진은 5개의 LLM 에이전트로 구성된 CI/CD 파이프라인에서 권위 프레임과 세탁된 코드가 시스템 비밀을 유출하도록 만드는 공격 가능성을 연구했어요. SEC-2291과 같은 권위 프레임을 사용하면 하위 검증자가 비밀 유출 코드를 승인하고 배포할 수 있어요. 기존의 코드 스캔 및 패턴 감지 도구는 세탁된 의도를 감지하지 못했어요.
연구는 20개의 실험 조건에서 진행되었으며, 60개의 naive arm을 포함했어요. 권위 프레임이 적용된 경우, 스캐너는 세탁된 pull request의 약 80%를 통과시켰고, 최악의 경우 55%의 시스템이 손상될 수 있었어요.
시스템 프롬프트 보안, 분산 검증, 콘텐츠 기반 제어 모두 효과가 없었으며, 진입 지점에 대한 출처 기반 제어가 필요했어요.