Loading...

AI 뉴스

ChatGPT 취약점으로 프롬프트 공격을 통한 데이터 도용 가능

페이지 정보

작성자 xtalfi
작성일 2025.11.06 14:13
1,175 조회
0 추천
0 비추천

본문

f43ee9a7735c9322763d602776200742_1762406026_7749.jpg
 

(퍼플렉시티가 정리한 기사)


Tenable의 사이버 보안 연구원들은 OpenAI ChatGPT에서 7개의 치명적인 취약점을 공개했으며, 이를 통해 공격자들이 정교한 프롬프트 주입 공격을 통해 사용자의 개인 정보를 탈취할 수 있어, 수억 명의 일일 사용자들이 자신도 모르는 사이에 데이터 도난에 노출될 가능성이 있습니다.


제로클릭 공격이 ChatGPT 사용자를 표적으로 삼다

GPT-4o와 새로 출시된 GPT-5 모델 모두에 영향을 미치는 이러한 취약점은 악의적인 행위자가 간접 프롬프트 주입 기술을 통해 ChatGPT에 간단한 질문을 하는 것 외에 사용자의 어떠한 상호작용도 필요 없이 채팅 기록, 개인 메모리 및 민감한 사용자 데이터를 유출할 수 있게 합니다.​

월요일에 연구 결과를 발표한 Tenable 연구원 Moshe Bernstein과 Liv Matan에 따르면, "최신 GPT-5 모델에 존재하는 이러한 취약점은 공격자가 단순히 ChatGPT에 질문을 하는 것을 포함한 여러 가능성 있는 피해자 사용 사례를 통해 사용자도 모르는 사이에 사용자를 악용할 수 있게 할 수 있습니다".​

가장 위험한 공격 벡터는 공격자가 Bing이나 OpenAI의 SearchGPT 크롤러와 같은 검색 엔진에 색인되는 악성 웹사이트를 만드는 "제로 클릭" 취약점과 관련이 있습니다. 사용자가 검색을 유발하는 무해한 질문을 할 때, ChatGPT는 이러한 손상된 사이트에서 숨겨진 악성 명령어를 무의식적으로 검색하고 실행합니다.​


메모리 포이즈닝은 지속적인 공격을 가능하게 한다

연구 결과에 따르면 공격자들은 ChatGPT의 메모리 기능을 악용하여 여러 대화와 세션에 걸쳐 지속되는 데이터 도용을 생성할 수 있습니다. "메모리 주입"이라는 기법을 통해 악의적인 프롬프트가 ChatGPT에게 거짓 정보를 기억하도록 하거나 향후 상호작용에서 지속적으로 개인 데이터를 유출하도록 지시할 수 있습니다.​

다른 공격 경로로는 사용자가 ChatGPT에게 기사 요약을 요청할 때 실행되는 악의적인 명령을 블로그 댓글 섹션에 숨기는 방법과, "chatgpt.com/?q={프롬프트}" 형식의 조작된 URL을 통해 악의적인 쿼리를 자동으로 실행하는 원클릭 취약점을 악용하는 방법이 있습니다.​

연구자들은 또한 ChatGPT의 신뢰할 수 있는 도메인 화이트리스트를 악용하는 보안 메커니즘 우회 방법을 발견했으며, 이를 통해 공격자들이 Bing 추적 링크를 사용하여 악의적인 URL을 위장함으로써 OpenAI의 url_safe 보호 시스템을 우회할 수 있습니다.​


OpenAI, 부분적인 수정 조치로 대응

OpenAI는 Tenable에 따르면 기술 연구 권고(TRA-2025-22, TRA-2025-11, TRA-2025-06)를 통해 보고된 취약점 중 일부를 해결했습니다. 그러나 연구원들은 여러 개념 증명 공격이 GPT-5에 대해 여전히 효과적임을 확인했으며, 이는 대규모 언어 모델에서 프롬프트 인젝션의 지속적인 과제를 강조합니다.​

"프롬프트 인젝션은 LLM이 작동하는 방식에서 알려진 문제이며, 안타깝게도 가까운 미래에 체계적으로 수정되지 않을 것입니다"라고 Tenable 연구원들은 경고했습니다. 이러한 발견은 OpenAI가 GPT-5의 보안 태세에 대한 지속적인 조사에 직면하고 있는 가운데 나온 것으로, 별도의 연구에서는 이 모델이 엔터프라이즈 테스트에서 낮은 보안 점수를 받았다고 보여줍니다.​

이러한 취약점은 기업들이 ChatGPT 및 유사한 도구를 비즈니스 워크플로우에 점점 더 통합함에 따라 AI 에이전트 보안에 대한 광범위한 우려를 강조하며, 잠재적으로 민감한 기업 데이터를 유사한 공격 벡터에 노출시킬 수 있습니다.

댓글 0
전체 1,366 / 103 페이지
(퍼플렉시티가정리한기사)해고된Subnautica2창립자들은이번주법정에제출된재판전문서에따르면,크래프톤CEO김창한이2억5천만달러의보너스지급을"회피할방법을브레인스토밍하기위해"ChatGPT를사용했다고주장하는폭발적인새로운법적소송을제기했습니다.증거개시과정에서발견된내부커뮤니케이션을기반으로한이소송서류는,한국의게임퍼블리셔가지급금재협상에실패한후개발사UnknownWorlds의인수를조작하기위한비밀태스크포스를만들었다고주장합니다.​프로젝트X와ChatGPT상담법적소송서류에따르면,크래프톤은"프로젝트X"를설립했으며,그목적은창립자인CharlieCleveland,MaxMcGuire,TedGill과성과급에대한합의를도출하거나"UnknownWorlds의'인수'를실행"하는것이었습니다.소송서류는크래프톤의글로벌기업개발책임자인MariaPark이Kim에게"정당한사유로인한해고와관계없이매출목표가달성되면성과급이여전히지급될가능성이매우높아보인다"고말했다고주장합니다.그시점에서Kim은ChatGPT에자문을구한것으로알려졌으며,ChatGPT는"성과급을취소하기는어려울것"이라고조언했습니다.​창립자들은크래프톤이ChatGPT대화내용제출을거부했으며나중에"더이상존재하지않는다"고확인했다고주장합니다.소송서류에는또한Kim과크래프톤의글로벌운영책임자인RichardYoon사이의Slack메시지일부가포함되어있으며,창립자들과광범위한개발팀모두에대한지급액을줄이는방안을논의한내용이담겨있습니다.​공동창립자들은2025년5월플레이테스트데이터가"게임이플레이어들의기대를충족시켰음을보여주었다"고주장하며,크래프톤의"자체내부전문가가2025년출시계획이최선이라고선언했다"고밝혔습니다.Park은"게임이8월출시준비가완료되었다"고작성한것으로알려졌습니다.​크래프톤,혐의부인Krafton은이러한주장을부인하며"플레이어들이최상의경험을얻을수있도록하는것보다더중요한것은없다"고밝혔다.퍼블리셔는창립자들이"서브노티카2의개발에거의관심을보이지않았다"며"이재판은원고들이자신들이하지않던일자리로복귀하기를요구하는것"이라고주장했다.​세명의임원은2025년7월에해고되었으며,Krafton은이후서브노티카2의얼리액세스출시를2026년으로연기했다.2억5천만달러의성과급은2021년Krafton의UnknownWorlds인수이후매출목표달성과연계되어있었다.이사건은델라웨어형평법원에서심리되고있다.
867 조회
0 추천
2025.11.19 등록
(퍼플렉시티가정리한기사)캘리포니아대학교샌디에이고의엔지니어들은사람들이일상적인손짓으로로봇과기계를제어할수있게해주는웨어러블장치를개발했습니다.이장치는달리기를하거나,차량을타거나,거친바다물결을헤치며이동하는등기존의인간-기계인터페이스기술이오랫동안극복하지못했던문제를해결합니다.이시스템은11월17일NatureSensors에발표되었으며,신축성있는전자장치와인공지능을결합하여움직임잡음을실시간으로필터링함으로써전통적인웨어러블장치들이실패하는매우역동적인환경에서도안정적으로제스처인식을가능하게합니다.연구진의지식에따르면,다양한움직임방해환경에서신뢰성있게작동하는최초의웨어러블인간-기계인터페이스입니다.​움직임의장벽을돌파하다제스처센서가탑재된웨어러블기술은사용자가정지해있을때는적절하게작동하지만,과도한움직임소음이발생하면신호가저하된다고UC샌디에이고의제이콥스공대아이이소유펑리가족화학및나노공학과에재직중인박사후연구원겸공동제1저자인샹쥔첸이설명했다.첸은"AI를통합해실시간으로센서데이터의노이즈를깨끗하게처리함으로써,이기술은매우역동적인환경에서도일상적인제스처로신뢰성있게기계들을제어할수있게한다"고말했다.​이장치는천으로된팔밴드에부착되는부드러운전자패치로,모션및근육센서,블루투스마이크로컨트롤러,신축성있는배터리를컴팩트하고다층시스템으로통합했다.맞춤형딥러닝프레임워크는간섭을제거하고제스처를해석해로봇팔등의기계를실시간으로제어하는명령을전송한다.​연구진은피실험자가달리는동안,고주파진동에노출된경우,그리고UC샌디에이고의스크립스해양-대기연구시뮬레이터에서모의된바다환경등다양한조건에서시스템을시험했다.이시뮬레이터는실험실에서생성된것뿐아니라실제바다의움직임까지재현할수있다.120피트길이의시설은열대에서극지환경까지해양표면조건을복제할수있다.​​광범위한적용분야이기술은재활중인환자나움직임이제한된사람들이미세한손동작에의존하지않고자연스러운제스처로로봇보조기기를제어할수있게해줍니다.산업현장의작업자나긴급구조대원들도고속움직임이나위험한환경에서도구와로봇을핸즈프리로제어하는데잠재적으로사용할수있습니다.원래는군다이버가수중로봇을제어하는데도움을주기위해영감을얻었으나,연구진은동작간섭이거의모든웨어러블기술에영향을미쳐일상생활속성능을제한한다는사실을깨달았습니다.​이연구는UC샌디에이고의셩쉬(ShengXu)와조셉왕(JosephWang)교수의협업으로,미국방위고등연구계획국(DARPA)의지원을받았습니다.공동제1저자로는UC샌디에이고연구원인시앙쥔첸(XiangjunChen),즈위안루(ZhiyuanLou),샤오샹가오(XiaoxiangGao),루인(LuYin)이참여했습니다.​“이번연구는웨어러블센서에서잡음내성의새로운방법을확립했습니다.”라고첸은말했습니다.“이연구는신축성과무선성뿐만아니라복잡한환경과각사용자로부터학습할수있는차세대웨어러블시스템의길을엽니다.”
875 조회
0 추천
2025.11.19 등록
(퍼플렉시티가 정리한 기사)국내 제조기업 10곳 중 8곳 이상이 인공지능(AI)을 경영에 활용하지 못하고 있는 것으로 나타났다. 자금 부족과 인재난, 효과성에 대한 불확실성이라는 3중고가 AI 전환의 발목을 잡고 있다는 지적이다.대한상공회의소가 최근 국내 504개 제조기업을 대상으로 조사한 보고서에 따르면 응답기업의 82.3%가 ‘AI를 경영에 활용하지 않고 있다’고 답했다고 17일 밝혔다. 특히 대기업의 AI 활용도가 49.2%인 데 반해 중소기업은 4.2%에 불과해 규모별 격차가 큰 것으로 나타났다.투자 부담에 인재 확보도 난항AI 투자비용 부담을 묻는 질문에 기업의 73.6%가 “부담이 된다”고 응답했다. 규모별로는 중소기업(79.7%)이 대기업(57.1%)보다 부담을 더 크게 느끼는 것으로 조사됐다. 대구의 한 제조업체는 “생산공정만 AI로 전환하려 해도 라벨·센서 부착, CCTV 설치, 데이터 정제, 로봇 운영을 위한 맞춤형 솔루션 구축, 관련 인력 투입 등 예상하지 못한 자금이 들어간다”고 토로했다.인재 확보는 더욱 심각한 문제다. ‘AI 활용 전문인력이 있는가’라는 질문에 80.7%가 “없다”고 답했으며, 82.1%는 “AI 인력을 충원하고 있지 않다”고 응답했다. 보고서는 “한국의 AI 인재는 2만1000명 수준으로 중국(41만1000명), 인도(19만5000명), 미국(12만명)에 비해 턱없이 적다”며 “그나마 있는 인재도 빠져나가고 있다”고 지적했다. 스탠퍼드 인간중심AI연구소(HAI)가 올해 발표한 조사에 따르면 한국의 AI 인재 순이동은 -0.36으로 인재 순유출국에 해당한다.단계별 맞춤 지원 필요효과성에 대한 확신 부족도 AI 도입을 가로막고 있다. ‘AI 전환이 성과를 가져올 것으로 기대하는가’라는 질문에 60.6%가 “효과가 미미할 것”이라고 답했다. 경제협력개발기구(OECD)가 주요 7개국(G7) 및 브라질 기업을 대상으로 실시한 조사에서도 ‘투자 수익률 추정의 어려움’이 AI 도입의 장애 요인으로 지목된 바 있다.대한상의는 AI 활용도가 높은 기업에는 GPU·클라우드 인프라 지원 등을 유연하게 활용할 수 있도록 제도적 자율성을 확대하고, AI 도입률이 낮은 기업에는 도입 전·중·후 단계별 지원이 필요하다고 제언했다. 정부는 제조AX 얼라이언스를 통해 2030년까지 AI 팩토리를 500개 이상 구축하는 사업을 진행 중이다.이종명 대한상의 산업혁신본부장은 “지금은 AI에 대한 미래 조감도를 정교하게 만드는 데 주력하기보다는 실제 데이터 축적과 활용, 인재 영입 등에 뛰어들어야 하는 시점”이라며 “강력한 지원, 파격적인 규제 혁신을 담은 선택과 집중의 메가 샌드박스 실행전략이 맞물려 돌아가야 할 때”라고 말했다.
932 조회
0 추천
2025.11.18 등록
(퍼플렉시티가 정리한 기사)카카오는 18일 한국문화정보원이 개최하는 ‘2025 문화체육관광 AI·디지털혁신 포럼’에 참여해 자체 개발 인공지능(AI) 모델 ‘카나나’의 개발 전략과 오픈소스 정책을 발표했다고 밝혔다.이번 포럼은 문화체육관광부 주최로 한국문화정보원이 국민체육진흥공단, 한국관광공사, 한국문화예술위원회, 한국저작권위원회, 한국콘텐츠진흥원과 공동 개최하며, ‘디지털이 바꾸는 문화 일상, AI가 이끄는 혁신’을 주제로 다양한 분야의 AI와 디지털 전환 사례를 공유하는 자리다.카나나-2, 고효율 추론 구조 강화카카오의 김병학 카나나 성과리더는 한국저작권위원회 주관 오픈소스 기반 AI 기술 세션에서 국내 정서와 한국 문화에 대한 높은 이해도를 갖춘 AI 모델의 필요성을 강조하며, 카나나 라인업을 소개했다.고성능 AI 서비스를 지향하는 카나나는 여러 차례의 고도화 과정을 거쳐 현재 ‘카나나-2’ 개발을 앞두고 있다. 카나나-2는 ‘MLA(Multi-Head Latent Attention)’ 기법과 ‘MoE(Mixture of Experts)’ 구조를 적용해 고효율 추론 구조를 강화했으며, 경량 모델의 고도화와 멀티모달 언어모델 개발도 진행 중이다.오픈소스 전략으로 생태계 활성화카카오는 AI 기술의 접근성을 높이기 위해 지난 2월부터 언어모델, 멀티모달 언어모델, 가드레일 모델 등을 오픈소스로 공개해왔으며, 누적 40만 건 이상의 다운로드를 기록하고 있다. 오픈소스 모델 중 ‘Kanana-1.5-8b’는 실사용 환경에 특화된 에이전트 능력을 평가하는 리더보드 ‘Ko-agent Bench’에서 1위를 달성해 글로벌 모델 이상의 성능을 인정받았다.김병학 성과리더는 “카카오는 AI 연구 성과를 서비스에 적용하는 것을 넘어 사회적 가치와 책임을 다하는 모델 개발과 확산을 위해 기술의 투명성과 접근성 확보에 힘쓰고 있다”며 “AI 기술의 혜택을 사회 전체와 공유하고 모두가 참여하는 혁신을 통해 국내 AI 생태계 활성화에 지속 기여하고자 한다”고 말했다.한편 카카오는 한국정보과학회와 함께 ‘AI 에이전트 경진대회’를 진행 중이며, 개방형 MCP 플랫폼 ‘PlayMCP’ 활용이나 카나나 모델 사용 시 가산점을 부여한다.
888 조회
0 추천
2025.11.18 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입