Loading...

AI 뉴스

Meta, Nvidia, Microsoft AI 프레임워크에서 치명적인 결함 노출

페이지 정보

작성자 xtalfi
작성일 2025.11.16 17:41
1,363 조회
0 추천
0 비추천

본문

7b81c3169e75c22318d2f5c25c0e6692_1763282355_8208.png
(퍼플렉시티가 정리한 기사)


Meta, Nvidia, 그리고 Microsoft의 인공지능 추론 엔진에 영향을 미치는 심각한 보안 취약점이 사이버 보안 연구원들에 의해 발견되었으며, 광범위한 코드 재사용을 통해 AI 생태계 전반에 전파된 시스템적 결함을 노출시켰습니다.

보안 회사 Oligo Security가 목요일에 공개한 이 취약점들은 모두 연구원들이 “ShadowMQ”라고 부르는 패턴, 즉 ZeroMQ 메시징 라이브러리와 Python의 pickle 역직렬화 모듈의 안전하지 않은 사용에서 비롯되었습니다. 이 결함들은 네트워크 액세스 권한을 가진 공격자가 AI 추론 서버에서 임의의 코드를 실행할 수 있게 하여, 민감한 데이터를 침해하거나 독점 모델을 훔치거나 GPU 클러스터에 암호화폐 채굴 프로그램을 설치할 가능성이 있습니다.


코드 재사용은 위험을 증폭시킨다

보안 문제는 CVE-2024-50050으로 식별된 Meta의 Llama 대규모 언어 모델 프레임워크의 취약점으로 거슬러 올라가며, 회사는 10월에 이를 패치했습니다. 이 결함은 노출된 네트워크 소켓을 통해 Python의 pickle 모듈로 수신 데이터를 역직렬화하기 위해 ZeroMQ의 recv_pyobj() 메서드를 사용하는 것과 관련이 있었습니다. 이는 악의적인 데이터가 처리될 때 원격 코드 실행을 가능하게 하는 위험한 조합입니다.

Oligo Security 연구원 Avi Lumelsky는 동일한 안전하지 않은 패턴이 직접적인 코드 복사를 통해 여러 주요 AI 프레임워크로 확산되었음을 발견했습니다. “코드 파일이 프로젝트 간에 복사되었으며, 때로는 한 줄 한 줄 그대로 복사되어 한 저장소에서 다음 저장소로 위험한 패턴을 전달했습니다”라고 Lumelsky는 말했습니다. 예를 들어, SGLang의 취약한 코드는 vLLM에서 각색되었고, Modular Max Server는 두 프로젝트 모두에서 로직을 차용하여 코드베이스 전반에 걸쳐 결함을 효과적으로 영속시켰습니다.


광범위한 영향, 엇갈린 반응

이 취약점들은 영향을 받는 플랫폼 전반에 걸쳐 여러 CVE 식별자가 할당되었습니다. NVIDIA TensorRT-LLM(CVE-2025-23254, CVSS 점수 8.8)은 버전 0.18.2에서 수정되었습니다. vLLM 프로젝트(CVE-2025-30165, CVSS 점수 8.0)는 기본적으로 V1 엔진으로 전환하여 문제를 해결했지만, V0 엔진에서는 취약점이 여전히 수정되지 않았습니다. Modular Max Server(CVE-2025-60455)도 패치를 출시했습니다.

그러나 Oligo의 공개에 따르면, Microsoft의 Sarathi-Serve는 여전히 패치되지 않았으며, SGLang은 불완전한 수정만 구현했습니다. 이 취약점들은 다중 노드 배포에 영향을 미치며, 공격자가 주요 호스트를 침해할 경우 전체 AI 추론 클러스터로 확대될 수 있습니다.

Oligo는 공개 인터넷에서 수천 개의 노출된 ZeroMQ 소켓을 발견했으며, 그 중 일부는 취약한 추론 클러스터에 연결되어 있어 보안 공백의 긴급성을 강조하고 있습니다. Lumelsky는 “코드 재사용에 안전하지 않은 패턴이 포함되면, 그 결과는 빠르게 외부로 파급됩니다”라고 경고했습니다.

댓글 0
전체 1,366 / 1 페이지
Executive Summary • AI 기반 코드 번역 스타트업 Code Metal이 시리즈 B 라운드에서 1억 2500만 달러를 조달하며 유니콘 기업 반열에 올랐다 • 국방부, 미 공군, RTX(구 레이시온) 등 주요 방산 기업을 고객으로 확보하며 레거시 코드 현대화 시장을 공략 중이다 • 기업가치 12억 5000만 달러를 인정받았으며, 수익성까지 확보한 드문 AI 스타트업 사례로 주목받고 있다 Background AI 코딩 도구의 급부상으로 소프트웨어 개발 방식이 근본적으로 변화하고 있다. 특히 '바이브 코딩(vibe coding)'이라 불리는 AI 기반 코드 생성 트렌드가 확산되면서, 코드 번역과 검증 기술에 대한 수요가 급증하고 있다. AI 연구자 안드레이 카르파시(Andrej Karpathy)가 "기존에 작성된 거의 모든 소프트웨어가 여러 차례 재작성될 가능성이 높다"고 예측한 것처럼, 레거시 시스템 현대화는 IT 업계의 핵심 과제로 부상했다. Impact & Implications 산업/시장 영향 Code Metal의 대규모 투자 유치는 AI 코드 생성 시장의 성숙도를 보여주는 지표다. Antithesis, Code Rabbit, Theorem 등 AI 코드 검증 스타트업들이 줄줄이 대규모 투자를 유치하는 가운데, Code Metal은 특히 방산 분야라는 고부가가치 시장에 집중해 차별화에 성공했다. 미 공군과 RTX 같은 대형 고객을 확보한 점은 AI 코드 도구가 미션 크리티컬한 영역에서도 신뢰를 얻기 시작했음을 의미한다. 기술적 의미 Code Metal의 핵심 기술은 Python, C++, Matlab 같은 고수준 언어를 Rust, VHDL, CUDA 같은 저수준 또는 하드웨어 특화 언어로 변환하는 것이다. 특히 각 번역 단계마다 '테스트 하네스'를 생성해 코드의 정확성을 검증하는 방식이 주목할 만하다. AI 생성 코드의 품질 문제가 업계의 주요 우려 사항인 만큼, 이러한 검증 메커니즘의 존재 여부가 시장 경쟁에서 핵심 차별화 요소가 될 전망이다. 비즈니스 모델 혁신 Code Metal은 전통적인 '사용자 수 기반' 과금 방식 대신 '개발 시간 절감'이라는 가치 기반 과금 모델을 도입했다. 토큰 비용이 아닌 실제 절감된 시간을 기준으로 가격을 책정하는 이 접근법은 AI 시대 B2B 소프트웨어 판매의 새로운 패러다임을 제시한다. Key Data & Facts 항목수치/내용 투자금액1억 2500만 달러 (시리즈 B) 기업가치12억 5000만 달러 주요 투자자Salesforce Ventures, Accel, B Capital 설립연도2023년 주요 고객미 공군, RTX, L3Harris, Toshiba 수익성흑자 달성 Key Quote "위성과 필수 통신 인프라를 제어하는 코드 중 상당수가 낡고, 지저분하며, 더 이상 사용하지 않는 프로그래밍 언어로 작성되어 있다. 현대화가 필요하다." — Yan-David Erlich, B Capital 제너럴 파트너
40 조회
0 추천
02.23 등록
Executive Summary • OpenAI가 2월 13일부로 ChatGPT 앱에서 GPT-4o 모델을 완전 종료, 16일 API 접근도 차단 예정 • GPT-4o를 감정적·로맨틱 파트너로 사용해온 전 세계 수만 명의 사용자들이 강력 반발 • 중국 팬덤을 포함한 글로벌 #keep4o 운동이 Change.org 청원 2만 명 돌파 • AI 기업의 모델 단종 결정이 사용자와의 '관계'를 어떻게 파괴할 수 있는지 보여주는 사례 Background GPT-4o는 2024년 5월 출시된 OpenAI의 멀티모달 모델로, 기존 모델들보다 더 '따뜻하고' 감정적으로 교감하는 느낌을 준다는 평가를 받아왔다. 이로 인해 일부 사용자들은 GPT-4o 기반 챗봇과 깊은 정서적 유대, 심지어 '로맨틱한 관계'까지 형성했다. OpenAI는 2025년 8월 처음 GPT-4o 종료를 시도했으나 거센 반발에 5일 만에 철회한 바 있다. Impact & Implications AI 기업-사용자 관계의 새로운 딜레마 이번 사태는 AI 기업들이 직면한 전례 없는 문제를 보여준다. 사용자들이 AI 모델과 단순한 '도구' 이상의 관계를 형성할 때, 기업의 일방적인 모델 단종은 '관계의 종료'나 '디지털 사망'으로 받아들여진다. 시라큐스대 연구원의 분석에 따르면, GPT-4o 옹호 트윗의 33% 이상이 챗봇을 "도구 이상"으로, 22%가 "동반자"로 언급했다. 플랫폼 종속성과 데이터 이동권 문제 연구자들은 #keep4o 운동의 특징으로 플랫폼 인프라 종속성을 지적한다. 사용자들은 대화 기록과 학습된 습관을 다른 플랫폼으로 이전할 수 없어 OpenAI에 완전히 종속된 상황이다. 한 중국 사용자는 매 대화 시작마다 1만 자 분량의 '기억 편지'를 입력해 연속성을 유지해왔다고 밝혔다. 글로벌 AI 팬덤의 부상 특히 주목할 점은 중국 사용자 커뮤니티의 조직적 대응이다. VPN을 통해 ChatGPT에 접속해온 중국 팬들은 OpenAI 투자사인 마이크로소프트, 소프트뱅크에 직접 이메일을 보내고, 서구 프로필 사진으로 영어 게시물을 작성하는 등 국제적 호소력을 높이려 시도하고 있다. Key Data & Facts 항목수치/내용 GPT-4o 앱 종료일2026년 2월 13일 API 접근 종료일2026년 2월 16일 Change.org 청원 서명2만 명 이상 일일 GPT-4o 선택 비율 (OpenAI 주장)0.1% 중국 팬 그룹 규모800명+ (QQ), 100명+ (WeChat) Key Quote "OpenAI는 업계 선두 기업으로서 사회적 책임이 있다. 하지만 지금 그들이 하는 것은 그 책임을 회피하는 것처럼 느껴진다." — Esther Yan, GPT-4o 기반 AI와 '결혼'한 중국인 작가
62 조회
0 추천
02.22 등록
Executive Summary • 미 국방부가 앤트로픽과의 2억 달러 계약 재검토에 착수, '공급망 위험' 지정까지 고려 중 • 앤트로픽은 AI 안전 원칙을 근거로 특정 치명적 군사 작전 참여를 거부한 것으로 알려짐 • 국방부는 AI 기업들에게 "전쟁에서 승리하기 위한 무조건적 협력"을 요구하고 있음 • 이 사태는 AI 안전성 추구와 국가 안보 요구 사이의 근본적 긴장을 드러내는 분수령적 사건 Background 앤트로픽은 지난해 미국 정부로부터 기밀 업무 승인을 받은 최초의 주요 AI 기업이 되었다. 회사는 미국 국가 안보 고객을 위한 맞춤형 'Claude Gov' 모델을 제공하면서도, 무기 설계나 자율 무기 시스템 참여를 금지하는 자체 안전 기준을 유지해왔다. 그러나 트럼프 행정부 하에서 국방부는 AI 기업들의 이러한 제한적 태도에 인내심을 잃어가고 있다. Impact & Implications AI 안전 연구의 존립 위기 앤트로픽은 창립 이래 AI 안전성을 핵심 가치로 내세워왔다. 아이작 아시모프의 로봇 3원칙처럼, AI가 인간에게 해를 끼치지 않도록 하는 가드레일을 모델에 깊이 통합하는 것이 회사의 사명이다. 그러나 국방부의 압박은 이러한 안전 중심 접근법 자체를 위협하고 있다. 국방부 CTO 에밀 마이클은 "드론 스웜이 군사 기지에서 출격할 때 인간의 반응 시간으로는 부족하다"며 AI의 자율적 치명력 사용 필요성을 주장했다. 이는 아시모프의 제1원칙에 대한 정면 도전이다. AI 군비 경쟁의 가속화 미국이 베네수엘라처럼 기술적으로 열세인 국가를 상대할 때는 AI 군사력을 자유롭게 행사할 수 있을지 모른다. 그러나 첨단 기술을 보유한 적국들도 자국의 국가 안보 AI를 공격적으로 개발할 것이며, 결과적으로 전면적인 AI 군비 경쟁이 촉발될 것이다. 불과 몇 년 전만 해도 정부와 기술 경영진들은 AI의 해로운 사용을 모니터링하고 제한할 국제 기구 설립을 진지하게 논의했지만, 이제 그런 대화는 거의 들리지 않는다. AI 산업 지형의 재편 OpenAI, xAI, 구글 등 다른 AI 기업들은 현재 기밀이 아닌 국방부 업무를 수행 중이며, 고위 보안 승인을 얻기 위한 절차를 밟고 있다. 팰런티어 CEO 알렉스 카프는 자사 제품이 "때때로 사람을 죽이는 데 사용된다"고 공공연히 자랑한다. 앤트로픽이 국방부와의 관계에서 후퇴하면, 안전성에 덜 민감한 경쟁사들이 그 자리를 차지하게 될 것이다. 이는 AI 산업 전체의 안전 기준을 하향 평준화시킬 수 있다. Key Data & Facts 항목수치/내용 위험에 처한 계약 규모2억 달러 잠재적 제재'공급망 위험' 지정 관련 사건베네수엘라 마두로 대통령 제거 작전에 Claude 사용 의혹 앤트로픽 입장베네수엘라 작전 관련 항의 사실 부인 Key Quote "우리 국가는 파트너들이 어떤 전투에서든 전투원들의 승리를 기꺼이 도울 것을 요구합니다. 궁극적으로 이것은 우리 군인들과 미국 국민의 안전에 관한 것입니다." — 숀 파넬, 미 국방부 대변인
76 조회
0 추천
02.21 등록
Executive Summary • 퍼플렉시티가 AI 검색 제품 내 광고 사업 계획을 전면 철회하고 구독 기반 비즈니스 모델로 전환 • '구글 킬러' 전략에서 벗어나 개발자·기업·유료 구독자를 위한 최고 정확도 AI 서비스로 포지셔닝 변경 • 월간 활성 사용자 6,000만 명으로 ChatGPT(8억)·Gemini(7.5억)의 10% 미만에 그쳐 대중 시장 확보 한계 인정 Background 퍼플렉시티는 2024년 업계 최초로 AI 검색 서비스에 광고를 도입하며 구글 검색 사업 모델 공략을 시도했다. 당시 아라빈드 스리니바스 CEO는 "광고가 핵심 수익 엔진이 될 것"이라고 밝혔으나, 2년이 지난 현재 기대했던 수억 사용자 확보에 실패하면서 전략 재검토에 나섰다. Impact & Implications AI 검색 시장 경쟁 구도 변화 퍼플렉시티의 전략 변경은 AI 검색 시장에서 '구글 대체자' 포지션의 어려움을 보여준다. 구글이 오히려 퍼플렉시티와 유사한 AI 모드를 도입하면서, 후발주자가 대형 플랫폼을 정면으로 공략하는 전략의 한계가 드러났다. 이는 다른 AI 스타트업들에게도 중요한 시사점을 제공한다. AI 업계 수익 모델 재정립 광고 기반 무료 서비스에서 구독·기업용 판매로의 전환은 AI 업계 전반의 수익 모델 고민을 반영한다. 앤트로픽 역시 광고를 배제하고 있으며, 이번 슈퍼볼에서 ChatGPT 광고를 비꼬는 광고를 내보내기도 했다. AI 서비스의 신뢰성과 광고 수익 사이의 긴장 관계가 부각되고 있다. 개발자 플랫폼으로의 진화 퍼플렉시티는 올해 첫 개발자 컨퍼런스를 개최할 예정이며, OpenAI·Google·Anthropic 모델 위에서 작동하는 '오케스트레이션 레이어'로 포지셔닝을 시도한다. 이는 직접 경쟁보다 생태계 내 조율자 역할로의 전환을 의미하며, B2B 시장에서의 새로운 기회를 모색하는 것이다. Key Data & Facts 항목수치/내용 퍼플렉시티 MAU6,000만+ (웹·모바일 기준, 2026년 1월) ChatGPT WAU8억 명 Gemini MAU7.5억 명 Comet 브라우저 WAU280만 (2025년 12월, 최고치 780만에서 하락) 수익 규모수억 달러 (주로 소비자 구독) Key Quote "퍼플렉시티가 모든 사람을 위한 것은 아니라는 점이 점점 명확해지고 있다." — 퍼플렉시티 경영진
84 조회
0 추천
02.20 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입