Attack  ·  용어집

TOCTOU Race Condition (Time-of-Check-Time-of-Use)

공격자가 시스템이 조건을 확인하는 순간과 그 확인에 따라 조치를 취하는 순간 사이의 간격을 악용하는 타이밍 기반 취약점입니다. 이 두 순간 사이에 데이터를 수정함으로써 공격자는 보안 검사를 우회할 수 있습니다.
AI 에이전트 워크플로우에서는 에이전트가 여러 시스템에 걸쳐 비동기적으로 작동하기 때문에 TOCTOU 간격이 더 커집니다. 에이전트가 1단계에서 권한을 확인할 수 있지만, 3단계까지는 권한이 변경되어 무단 접근이 허용될 수 있습니다.
참고 자료
CWE-367: Time-of-check Time-of-use (TOCTOU) Race Condition
라이브 피드에서 추적 이 개념이 실제 AI 보안·거버넌스 동향에서 어떻게 나타나는지 확인하세요.
피드 열기 →