본 논문은 언어 에이전트가 단일 사용자 어시스턴트에서 공유 작업 공간 및 그룹에서의 다중 사용자 협업으로 빠르게 확장됨에 따라 발생하는 새로운 공격 벡터인 교차 사용자 오염(CUP)에 대해 다룹니다. CUP 공격은 악의적인 사용자가 일반적인 메시지로 위장하여 공유 상태를 오염시키고, 이후 에이전트가 다른 사용자들을 대신하여 공격자가 지정한 의도하지 않은 작업을 수행하도록 유도합니다. 본 연구는 실제 시스템에서 CUP 공격의 성공을 검증하고, MURMUR 프레임워크를 통해 CUP 공격을 체계적으로 연구하며, 새로운 취약점을 완화하기 위한 방어 메커니즘을 제시합니다.