Loading...

AI 뉴스

ChatGPT 취약점으로 프롬프트 공격을 통한 데이터 도용 가능

페이지 정보

작성자 xtalfi
작성일 11.06 14:13
306 조회
0 추천
0 비추천

본문

f43ee9a7735c9322763d602776200742_1762406026_7749.jpg
 

(퍼플렉시티가 정리한 기사)


Tenable의 사이버 보안 연구원들은 OpenAI ChatGPT에서 7개의 치명적인 취약점을 공개했으며, 이를 통해 공격자들이 정교한 프롬프트 주입 공격을 통해 사용자의 개인 정보를 탈취할 수 있어, 수억 명의 일일 사용자들이 자신도 모르는 사이에 데이터 도난에 노출될 가능성이 있습니다.


제로클릭 공격이 ChatGPT 사용자를 표적으로 삼다

GPT-4o와 새로 출시된 GPT-5 모델 모두에 영향을 미치는 이러한 취약점은 악의적인 행위자가 간접 프롬프트 주입 기술을 통해 ChatGPT에 간단한 질문을 하는 것 외에 사용자의 어떠한 상호작용도 필요 없이 채팅 기록, 개인 메모리 및 민감한 사용자 데이터를 유출할 수 있게 합니다.​

월요일에 연구 결과를 발표한 Tenable 연구원 Moshe Bernstein과 Liv Matan에 따르면, "최신 GPT-5 모델에 존재하는 이러한 취약점은 공격자가 단순히 ChatGPT에 질문을 하는 것을 포함한 여러 가능성 있는 피해자 사용 사례를 통해 사용자도 모르는 사이에 사용자를 악용할 수 있게 할 수 있습니다".​

가장 위험한 공격 벡터는 공격자가 Bing이나 OpenAI의 SearchGPT 크롤러와 같은 검색 엔진에 색인되는 악성 웹사이트를 만드는 "제로 클릭" 취약점과 관련이 있습니다. 사용자가 검색을 유발하는 무해한 질문을 할 때, ChatGPT는 이러한 손상된 사이트에서 숨겨진 악성 명령어를 무의식적으로 검색하고 실행합니다.​


메모리 포이즈닝은 지속적인 공격을 가능하게 한다

연구 결과에 따르면 공격자들은 ChatGPT의 메모리 기능을 악용하여 여러 대화와 세션에 걸쳐 지속되는 데이터 도용을 생성할 수 있습니다. "메모리 주입"이라는 기법을 통해 악의적인 프롬프트가 ChatGPT에게 거짓 정보를 기억하도록 하거나 향후 상호작용에서 지속적으로 개인 데이터를 유출하도록 지시할 수 있습니다.​

다른 공격 경로로는 사용자가 ChatGPT에게 기사 요약을 요청할 때 실행되는 악의적인 명령을 블로그 댓글 섹션에 숨기는 방법과, "chatgpt.com/?q={프롬프트}" 형식의 조작된 URL을 통해 악의적인 쿼리를 자동으로 실행하는 원클릭 취약점을 악용하는 방법이 있습니다.​

연구자들은 또한 ChatGPT의 신뢰할 수 있는 도메인 화이트리스트를 악용하는 보안 메커니즘 우회 방법을 발견했으며, 이를 통해 공격자들이 Bing 추적 링크를 사용하여 악의적인 URL을 위장함으로써 OpenAI의 url_safe 보호 시스템을 우회할 수 있습니다.​


OpenAI, 부분적인 수정 조치로 대응

OpenAI는 Tenable에 따르면 기술 연구 권고(TRA-2025-22, TRA-2025-11, TRA-2025-06)를 통해 보고된 취약점 중 일부를 해결했습니다. 그러나 연구원들은 여러 개념 증명 공격이 GPT-5에 대해 여전히 효과적임을 확인했으며, 이는 대규모 언어 모델에서 프롬프트 인젝션의 지속적인 과제를 강조합니다.​

"프롬프트 인젝션은 LLM이 작동하는 방식에서 알려진 문제이며, 안타깝게도 가까운 미래에 체계적으로 수정되지 않을 것입니다"라고 Tenable 연구원들은 경고했습니다. 이러한 발견은 OpenAI가 GPT-5의 보안 태세에 대한 지속적인 조사에 직면하고 있는 가운데 나온 것으로, 별도의 연구에서는 이 모델이 엔터프라이즈 테스트에서 낮은 보안 점수를 받았다고 보여줍니다.​

이러한 취약점은 기업들이 ChatGPT 및 유사한 도구를 비즈니스 워크플로우에 점점 더 통합함에 따라 AI 에이전트 보안에 대한 광범위한 우려를 강조하며, 잠재적으로 민감한 기업 데이터를 유사한 공격 벡터에 노출시킬 수 있습니다.

댓글 0
전체 1,179 / 105 페이지
(퍼플렉시티가정리한기사)소프트뱅크그룹과OpenAI는2025년11월5일합작벤처인SBOAIJapan을공식출범하여일본기업시장으로인공지능서비스를대폭확장했습니다.이번파트너십은OpenAI의첨단기술과현지화된구현및지원서비스를결합한종합기업용AI솔루션인"Crystalintelligence"를제공할예정입니다.​EqualPartnership,일본기업시장을목표로하다이합작투자는50-50지분구조로운영되며,OpenAI가절반의지분을보유하고CHoldingsCorporation이나머지절반을통제합니다.CHoldings는SoftBankCorp.(51%)와SoftBankGroupCorp.(49%)로나뉘어져있어,일본통신대기업이실질적인운영통제권을갖고있습니다.​Crystalintelligence는AI기반자동화및분석을통해기업경영및운영관행을혁신하도록설계되었습니다.이솔루션은OpenAI의최신기업용제품을일본기업을위해특별히맞춤화된구현서비스와통합하며,일본내독점마케팅권한을보유하고2026년출시가예정되어있습니다.​OpenAI의CEO인SamAltman은"SoftBank와의이번합작투자는일본을시작으로세계에서가장영향력있는기업들에게첨단AI를제공하려는우리의비전을가속화할중요한발걸음입니다"라고말했습니다.​소프트뱅크,내부배포선도외부고객에게출시하기전에소프트뱅크는Crystalintelligence의첫번째사용자로서제품개발및비즈니스혁신에서그효과성을검증할예정입니다.이통신회사는기술을내부적으로구현하고SBOAIJapan을통해미래의기업고객들과운영인사이트를공유할계획입니다.​소프트뱅크그룹은이미AI통합에대한의지를보여주었으며,"AI네이티브기업그룹"으로의전환의일환으로내부사용을위해약250만개의맞춤형GPT를생성했습니다.이러한기존기반은시장출시전Crystalintelligence의개발및개선을지원할것입니다.​소프트뱅크그룹의손정의회장겸CEO는이벤처를혁명적이라고표현했습니다:"이것은사람들이일하는방식과비즈니스가관리되는방식을변화시킬혁신의새로운시대의시작을의미합니다.SBOAIJapan의출범과함께AI에이전트는우리의목표를이해하고서로협력하여우리가원하는작업을자율적으로수행할것입니다".​이파트너십은2025년여름으로원래목표했던합작투자설립의초기지연이후수개월간의준비를기반으로합니다.성공적인출시는아시아기술주가상당한변동성에직면한가운데이루어졌으며,일본의닛케이225지수는AI가치평가에대한우려속에서11월4일최대4.7%하락했습니다.
248 조회
0 추천
11.05 등록
(퍼플렉시티가정리한기사)현대자동차·기아의수요응답교통(DRT)서비스'셔클'이첫해외시범사업을성공적으로마무리하며글로벌확장의가능성을확인했다.두회사는헝가리괴될뢰시에서진행된11주간의시범사업이지난달31일종료됐다고5일밝혔다.​대기시간90%단축,주민만족도높아이번시범사업은8월18일부터10월31일까지헝가리북부소도시괴될뢰에서진행됐다.인구4만명미만의괴될뢰는버스5대로12개노선을담당하는교통효율이낮은지역으로꼽혔다.​현대차·기아는2대의셔클차량을투입해총3,138건의호출에응답했으며,2,950명의주민이서비스를이용했다.셔클도입결과기존대중교통에서평균60분걸리던배차대기시간이6분으로90%감소하는효과를거뒀다.​현지주민들은"차량이없거나운전할수없는경우에는시내에나가기쉽지않았는데,차없이도언제든돌아다닐수있게됐다"며감사를표했다.현대차·기아는다리가불편한할머니가셔클을통해손녀와함께장을보는모습을담은영상도공개했다.​글로벌확장본격화계획이번시범사업은기획재정부와한국개발연구원(KDI)이주관하는경제혁신파트너십프로그램(EIPP)의일환으로진행됐다.EIPP는2020년주요협력국을대상으로정책및기술자문을제공하며경제협력을지원하는프로그램이다.​김수영현대차·기아모빌리티사업실상무는"이번시범사업을통해괴될뢰주민들의만족도와셔클의운영효율성을동시에입증했다"며"현지파트너십기반의글로벌확장을본격화할계획"이라고밝혔다.​현대차·기아는2021년부터국내22개지자체50개지역에서셔클을운영하며295대의수요응답버스로누적탑승객900만명이상을기록하고있다.이번헝가리시범사업성과를바탕으로헝가리전역은물론다른국가로의서비스확대를추진할예정이다.
239 조회
0 추천
11.05 등록
(퍼플렉시티가정리한기사)여야가반도체분야고소득연구개발(R&D)근로자에대한'주52시간제적용예외조항'없이반도체특별법을처리하기로합의하면서법안통과가임박했다.이에따라삼성전자와SK하이닉스등국내반도체업계의투자환경개선에대한기대감이커지고있다.​여야합의로주52시간제예외조항제외확정국민의힘반도체·AI첨단산업특별위원회는3일전체회의를열고주52시간제예외조항을제외한반도체특별법처리에협조하기로결정했다.양향자특위위원장은"주52시간예외조항을제외한반도체특별법이라도빠른시일내처리해야한다는업계요구가많다"며"이달중본회의처리라는민주당계획에협조할예정"이라고밝혔다.​앞서더불어민주당은지난4월주52시간제예외조항을제외한반도체특별법을신속처리안건(패스트트랙)으로지정했으며,현재국회법제사법위원회에자동부의된상태다.민주당은11월중법안을본회의에서처리하겠다고공언한바있다.​한국반도체산업협회의안기현전무는"반도체특별법과주52시간제예외조항이합쳐져서둘다통과가안되는것보다먼저통과될수있는것은통과시키고52시간문제는따로논의해서통과시켜야한다는것이업계의입장"이라고말했다.​반도체대장주사상최고가경신법안통과기대감과함께엔비디아와의협력기대감이더해지면서국내대표반도체주들이사상최고가를기록했다.3일한국거래소에따르면삼성전자는전거래일대비3.35%오른11만1100원에거래를마쳤으며,장중한때11만1500원까지오르며신고가를기록했다.​SK하이닉스는무려10.91%오른62만원에마감했으며,오후한때62만4000원까지오르면서전고점을경신했다.대형반도체주의강세로이날코스피는전장보다114.37포인트(2.78%)오른4221.87에장을마쳤으며,종가기준역대최고치를기록했다.​업계환영하지만주52시간제예외는아쉬워반도체특별법은반도체산업지원계획을5년마다수립하고각종세제혜택등으로반도체산업을지원하는방안을담고있다.반도체산업혁신특구조성시신속한인허가나전력·용수·도로망등인프라지원근거마련등도주요내용이다.​업계는전반적으로환영하는분위기다.업계관계자는"중국을비롯한반도체경쟁업체들이빠른속도로추격하고있는상황에서국내기업들이연구개발과생산현장의경쟁속도를따라잡을수있는제도적뒷받침이절실하다"고강조했다.​다만주52시간제예외조항이제외된것에대해서는아쉬움을표했다.국민의힘고동진의원은"엔비디아같은곳은토·일요일에도일하고있다.중국딥시크같은곳이주52시간일했으면그런접근이나왔을까"라며상위10%에해당하는우수개발인력에대한주52시간제예외의필요성을강조했다.
240 조회
0 추천
11.05 등록
(퍼플렉시티가정리한기사)한성숙중소벤처기업부장관이5일취임100일을맞아"회복을넘어성장"으로정책방향을전환하며벤처투자시장40조원조성과매년6000개창업기업육성을골자로한중소기업성장정책을본격추진한다고발표했다.​한장관은이날서울강남구팁스타운S1에서열린취임100일기자간담회에서"취임후100일간은회복에집중했다면앞으로는중소기업·소상공인의성장에집중하겠다"며향후정책방향으로△어게인벤처붐△중소기업스케일업△활기찬소상공인△연결·융합의생태계조성등4대과제를제시했다고전자신문이보도했다.​연기금출자허용으로민간투자활성화벤처투자시장40조원조성의핵심은민간투자촉진이다.현재국내벤처투자규모가연간약12조원수준인점을감안하면3배이상확대하는목표다.중기부는연기금·퇴직연금의벤처펀드출자를허용하고금융권과일반국민이참여할수있는투자제도를신설할계획이라고발표했다.​모태펀드출자예산도현재1조원규모에서2배이상확대하고존속기한을연장한다.한장관은"벤처투자활성화를위한제도개선과세제인센티브등종합대책에구체적으로반영하려고노력하고있다"며"코스닥시장활성화등금융제도개편도관계부처와협의중"이라고설명했다.​청년창업가1000개사,TIPS선정기업1200개사등유망창업기업을매년6000개사이상육성해'모두의창업'시대를개막한다는계획도밝혔다.AI·딥테크벤처·스타트업집중육성을위해13조5000억원의'넥스트유니콘프로젝트'를내년에본격가동한다.역대최대R&D예산으로기술사업화가속중기부는역대최대규모인2조2000억원의R&D예산을확보했다.이중1조1000억원을TIPS방식R&D로추진해벤처캐피털이선투자한스타트업을정부가성장단계별로매칭지원한다.​한국형미국식중소기업기술이전프로그램(STTR)제도신설등기술사업화를위한R&D에도2000억원을배정했다.뿌리부터첨단까지지역기반인공지능전환(AX)대전환을추진하며,AI중심스마트공장1만2000개를기업수준에맞게맞춤형으로보급할계획이다.​제조AI기술을공급하는전문기업을500개사육성하고제조AIR&D도추진해제조AI솔루션을매년100개이상발굴한다는목표도제시했다.중소기업성장사다리강화를위해제3자M&A방식의기업승계를활성화하는'M&A형기업승계특별법'제정도추진한다.​소상공인지원을위해서는대출보유소상공인약300만명을지속모니터링하면서선제적으로위기징후를포착한후경영진단을통해위기수준을분석하고,정책자금지원부터채무조정,재취업까지원스톱으로지원하는체계를구축한다고밝혔다.​한장관은"중소기업과소상공인이단순한회복을넘어자생적성장을이루는구조를만들겠다"며"중기부가현장과정책을잇는'성장생태계의허브'역할을다하겠다"고강조했다.
339 조회
0 추천
11.05 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입