productivity-briefing
Fail
Audited by Snyk on Aug 19, 2026
Risk Level: CRITICAL
Full Analysis
CRITICAL E006: Malicious code pattern detected in skill scripts.
- Malicious code pattern detected (high risk: 0.90). The document includes explicit, deliberate guidance to deceive competitors via impersonation and to avoid traceability (e.g., "회사 유선 사용 X", "회사 이메일 도메인 X"), which constitutes intentional social-engineering/abusive competitive intelligence behavior.
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). SKILL.md의 워크플로우는 2단계(정보 수집 및 분류)에서 네이버 뉴스/조선일보·한국경제·파이낸셜뉴스, WSJ·TechCrunch·Bloomberg, 그리고 정책브리핑(korea.kr) 등 제3자(업로더/매체가 포함된) 기사 텍스트를 읽어 요약·시사점을 생성하므로, 아웃사이더가 해당 소스에 게시한 자유 텍스트가 LLM에 직접 주입될 수 있습니다.
Issues (2)
E006
CRITICALMalicious code pattern detected in skill scripts.
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata