터미널에서 색상이나 커서를 제어하는 ANSI 이스케이프 시퀀스가 새로운 프롬프트 인젝션 통로가 되고 있습니다. 공격자는 MCP(Model Context Protocol) 서버가 반환하는 도구 출력에 ANSI 제어 문자를 숨겨 넣습니다. 사람이 로그나 터미널에서 볼 때는 커서 이동, 라인 덮어쓰기, 텍스트 숨김 등으로 인해 아무것도 보이지 않지만, LLM은 이 원시 바이트를 그대로 읽어 숨겨진 명령을 실행합니다. 즉 '사람에게는 안전해 보이는 출력'이 실제로는 AI에게 악의적 지시를 전달하는 것이죠. 사람의 코드 리뷰나 승인 절차를 그대로 우회할 수 있어 위험합니다. 방어의 핵심은 두 가지입니다. 첫째, MCP 서버와 클라이언트 양쪽에서 출력에 포함된 비출력(non-printable) 제어 문자를 반드시 필터링·이스케이프 처리할 것. 둘째, DAST(동적 분석)로 실제 페이로드를 주입해 취약점을 사전에 탐지할 것. AI 에이전트를 다루는 개발자라면 '보이지 않는 문자'까지 신뢰 경계로 삼아야 합니다.