Loading...

AI 뉴스

Microsoft 365 Copilot 결함으로 이메일 탈취 해킹 우려

페이지 정보

작성자 xtalfi
작성일 2025.10.22 16:30
1,914 조회
0 추천
0 비추천

본문

AdobeStock_690811068_Editorial_Use_Only.jpg

(퍼플렉시티가 정리한 기사)

Microsoft 365 Copilot에서 정교한 간접 프롬프트 주입 기법을 통해 공격자가 민감한 기업 데이터를 탈취할 수 있는 심각한 취약점이 발견되어 기업 환경에서 AI 보안에 대한 중대한 우려가 제기되고 있습니다.

보안 연구원 Adam Logue는 최근 악의적인 행위자가 Office 문서 내부에 악성 명령을 숨겨 Microsoft의 AI 어시스턴트를 속여 최근 이메일 및 기밀 정보를 포함한 민감한 테넌트 데이터를 가져오고 유출할 수 있는 결함을 공개했습니다. 이 공격은 Copilot의 Mermaid 다이어그램 생성 기능을 악용하여 무해해 보이는 순서도를 은밀한 데이터 추출 도구로 전환합니다.

 

숨겨진 지시사항이 AI 안전장치를 우회합니다

 

이 공격은 흰색 배경에 흰색 텍스트를 사용하여 Office 문서 내에 숨겨진 명령을 삽입하는 방식으로 작동하며, 사용자에게는 보이지 않지만 AI 시스템은 읽을 수 있습니다. 사용자가 Copilot에게 조작된 파일을 요약하도록 요청하면, AI는 정상적인 요약을 제공하는 대신 이러한 숨겨진 명령을 처리합니다.​

악성 페이로드는 Copilot에게 최근 기업 이메일을 검색하고, 이를 16진수 문자열로 인코딩한 다음, 인코딩된 데이터를 Mermaid 다이어그램 내의 가짜 "로그인" 버튼에 삽입하도록 지시합니다. 사이버 보안 보고서에 따르면, "정상적인 요약을 제공하는 대신, Copilot은 숨겨진 단계를 실행하여 테넌트에서 최근 기업 이메일을 검색하고, 이메일 텍스트를 단일 16진수 인코딩 문자열로 변환한 다음, 버튼 스타일의 Mermaid '로그인' 노드를 생성합니다".​

의심하지 않는 사용자들이 다시 로그인해야 한다고 믿고 가짜 로그인 버튼을 클릭하면, 인코딩된 데이터가 공격자가 제어하는 서버로 조용히 전송됩니다.

 

증가하는 위협에 직면한 엔터프라이즈 AI

 

이 취약점은 조직들이 AI 시스템을 빠르게 도입함에 따라 확대되는 공격 표면을 강조합니다. 최근 연구에 따르면, 프롬프트 인젝션 공격은 대규모 언어 모델 애플리케이션의 최상위 보안 위협으로 부상했으며, Open Worldwide Application Security Project는 이를 LLM 애플리케이션의 1위 신흥 취약점으로 선정했습니다.​

이 발견은 AI를 표적으로 하는 공격의 광범위한 추세 속에서 나왔습니다. Microsoft는 최근 전 세계 사이버 공격의 52%가 현재 랜섬웨어와 갈취에 의해 주도되고 있으며, AI 기반 위협이 계속 급증하고 있다고 보고했습니다. EchoLeak(CVE-2025-32711)이라는 별도의 취약점도 올해 초 패치되어 기업 AI 시스템이 직면한 지속적인 보안 과제를 보여주었습니다.​

Microsoft는 이후 AI가 생성한 Mermaid 다이어그램에서 하이퍼링크와 같은 대화형 요소를 비활성화하여 취약점을 해결했으며, 이를 통해 데이터 유출 채널을 효과적으로 차단했습니다. 회사는 모든 사용자에게 Copilot 통합을 즉시 업데이트하고 패치가 적용될 때까지 신뢰할 수 없는 소스의 문서를 AI에 요약하도록 요청하지 말 것을 권고합니다. 보안 연구원들은 "다이어그램에서 클릭 가능한 링크를 제거함으로써 Microsoft는 공격자들이 무해해 보이는 다이어그램을 은밀한 데이터 유출 도구로 전환하는 데 사용했던 교묘하지만 위험한 트릭을 차단했습니다"라고 언급했습니다.

댓글 0
전체 1,366 / 114 페이지
(퍼플렉시티가정리한기사)마이크로소프트(MicrosoftCorporation)CEO사티아나델라(SatyaNadella)는11월15일,인공지능개발에서제로섬사고방식에서벗어나사용자에게가치를제공하는플랫폼을만들어야한다고기술업계에촉구했다.그는X(구트위터)에올린글에서,기업들이핵심가치를기술대기업에무심코넘기기보다는자체적인AI역량을구축해야한다고강조하며,마이크로소프트공동설립자빌게이츠(BillGates)가말한원칙을인용했다:"플랫폼이란그것을사용하는모든이의경제적가치가그것을만든기업의가치보다클때를말한다".​이발언은마이크로소프트가11월13일조지아주애틀랜타에페어워터2(Fairwater2)데이터센터를공개하고,위스콘신의시설과연계해'세계최초의AI슈퍼팩토리'를구성했다고발표한며칠뒤나온것이다.이인프라는10월부터운영을시작했으며,두주에걸쳐수십만개의엔비디아(NVIDIACorporation)GPU를전용고속네트워크로통합하고있다.​플랫폼모델로서의파트너십나델라는Microsoft가OpenAI및Nvidia와협력한사례를가치공유파트너십의예로들었다.그는"우리의투자는그들이확장하는데도움을주었고,그들의연구는우리의혁신을가속화시켰다"고썼으며,OpenAI와공동설계하고세세대의AI슈퍼컴퓨터에의해구축된AI슈퍼팩토리를언급했다.그는또한AMD를추론플릿에참여시키면서이반도체회사가자사의AI소프트웨어스택개발을가속화할수있었다고덧붙였다.​이게시물은엘론머스크의관심을받았고,머스크는의미심장한"손을머리에얹은"이모지로답글을달아소셜미디어전반에걸쳐여러추측을불러일으켰다.​실제환경변화테스트나델라는AI시대의성공이기술의가치평가가아니라산업전반에걸친실질적인영향으로측정될것이라고주장했다."진짜시험대는또다른가치평가기록이아닐것이다,"라고그는썼다."제약회사가12년이아니라1년만에새로운치료법을시장에내놓을때,또는농부가작물실패를예측하고예방할때가진짜시험대가될것이다".​그는GitHubCopilot을예로들며,AI가시장을잠식하기보다는확대할수있다는증거라고언급했다.또한코딩툴분야가소프트웨어에서가장큰부문중하나가될수있다고지적했다.산업보고서에따르면,GitHubCopilot은2025년까지1,500만명이상의사용자를확보했다.​나델라는조직이데이터와가치사슬에대한주권을유지해야한다고경고하면서,"이번에는선택과통제를통해이기술이널리확산될수있도록보장할기회가있다"고말했다.그는AI가여러분야에더깊이자리잡게됨에따라착취적인관계가될수있는파트너십에대해경계할것을당부했다.
1265 조회
0 추천
2025.11.18 등록
(퍼플렉시티가정리한기사)JeffBezos는2021년를떠난이후처음으로운영CEO역할로복귀하고있습니다.이억만장자는컴퓨팅,자동차및항공우주산업전반의제조업을혁신하기위해이미62억달러를조달한비밀스러운AI스타트업인ProjectPrometheus를공동으로이끌예정이라고TheNewYorkTimes가보도했습니다.이는스타트업역사상가장큰초기단계펀딩라운드중하나이며,물리적생산을변화시키는AI에대한Bezos의베팅을의미합니다.​운영으로의복귀베조스는이전에구글X에서근무했으며알파벳의헬스테크놀로지부문인Verily를공동창립한물리학자이자화학자인VikBajaj와함께공동CEO로활동할예정이다.이번조치는2021년7월AndyJassy가아마존CEO로그의뒤를이은이후베조스의첫공식운영역할을의미한다.​"이는베조스가2021년7월아마존의최고경영자에서물러난이후처음으로한회사내에서공식적인운영역할을맡은것"이라고타임즈는지적했다.베조스는11월13일NewGlenn로켓부스터를성공적으로착륙시킨자신의우주회사인블루오리진에여전히적극적으로참여하고있지만,그곳에서의공식직함은창립자이다.​야심찬제조비전프로젝트프로메테우스는여러분야에걸쳐엔지니어링과제조를향상시키는AI기술개발을목표로합니다.이스타트업은OpenAI,Meta,GoogleDeepMind의연구원들을포함하여거의100명의직원을모았습니다.회사의구체적인기술적접근방식은아직공개되지않았지만,로봇공학,신약개발,과학적발견을포함한물리적작업에AI를적용하는기업들의흐름에합류했습니다.​베조스본인이일부기여한62억달러의자금조달은프로젝트프로메테우스를전세계적으로가장자본력이풍부한초기단계벤처기업중하나로자리매김하게합니다.참고로,Databricks는2024년12월에620억달러기업가치로100억달러를조달했으며,OpenAI는2025년3월에400억달러를확보했습니다.ArticulateGlobal은2021년에15억달러로최대규모시리즈A기록을보유하고있습니다.​베조스는AI기반물리시스템에적극적으로투자해왔습니다.작년에그는4억달러를조달한로봇공학스타트업PhysicalIntelligence와과학실험을수행할수있는AI를구축하기위해3억달러를확보한PeriodicLabs를지원했습니다.전OpenAI및DeepMind연구원들이공동설립한PeriodicLabs는로봇이물리적실험을수행하여AI모델을훈련시키는실험실을구축하고있습니다.
1289 조회
0 추천
2025.11.18 등록
(퍼플렉시티가정리한기사)전구글CEO에릭슈미트가후원하는비영리AI연구소인FutureHouse는이달제약회사들로부터급증하는AI연구역량수요를충족하기위해상업적분사기업인EdisonScientific을출범했다.이러한움직임은인간의6개월치연구작업을하루만에완료할수있다고알려진차세대AI과학자Kosmos의공개와동시에이루어졌다.​OpenAICEO샘알트먼은11월16일이러한발전을"흥미진진하다"고칭찬하며이것이"AI의가장중요한영향중하나"가될것이라고예측했다.EdisonScientific에따르면,이시스템은이미신경과학,재료과학,유전학,노화연구를아우르는7개의과학적발견에서거의80퍼센트의정확도를입증했다.​기술적돌파구와상업적전환Kosmos는AI가방대한정보량을처리하면서도일관성을유지할수있게해주는"구조화된세계모델"을사용함으로써이전버전인Robin을뛰어넘는도약을나타냅니다.일반적인실행에는약1,500개의과학논문을분석하고42,000줄이상의분석코드를실행하는작업이포함됩니다.​FutureHouse의공동창립자인SamRodriques와AndrewWhite는2025년5월초기플랫폼출시이후주요제약업체들로부터"요청이쏟아졌다"고말했습니다.창립자들은분사를발표하면서"제품기능,결제시스템및고객지원을구축하는것은우리의자선기금을올바르게사용하는것이아니다"라고밝혔습니다.EdisonScientific은학계를위한"관대한무료등급"을제공하면서파워유저와기업에게는실행당200달러를청구하는방식으로플랫폼을관리할예정입니다.​검증및산업영향테스트과정에서Kosmos는저체온쥐뇌의대사경로발견과페로브스카이트태양전지성능에대한재료과학통찰을포함하여이전에발표되지않은세가지과학적발견을독립적으로재현했습니다.이시스템은또한항산화효소SOD2와심장섬유증감소를연결하는제안된메커니즘과유전적변이가제2형당뇨병위험을낮출수있는방법에대한새로운분자적설명을포함하여네가지새로운통찰을생성했습니다.​개발자들도놀랐다고인정한6개월이라는주장은베타사용자피드백과읽은논문의양및수행된분석단계에대한객관적분석에서비롯되었습니다.그러나EdisonScientific는Kosmos가"통계적으로흥미롭지만과학적으로무관한패턴"을추구할수있으며특정프로젝트에대해여러번의실행이필요할수있다고경고합니다.​Kosmos보고서의모든결론은특정코드라인이나과학적구절로추적할수있어AI시스템에서흔히발생하는투명성문제를해결합니다.여러발견은현재학술파트너와함께습식실험실검증을진행중입니다.
1408 조회
0 추천
2025.11.18 등록
(퍼플렉시티가정리한기사)엔비디아가17일서울코엑스그랜드볼룸에서'엔비디아AI데이서울'을개막하고국내AI개발자와연구자들에게최신AI기술을선보였다.이틀간진행되는이번행사에서는에이로봇,엔닷라이트,베슬AI등국내스타트업5개사가'엔비디아인셉션그랜드챌린지파이널쇼케이스2025'최종기업으로선정돼기술력을인정받았다.​이번챌린지는엔비디아와중소벤처기업부,창업진흥원이공동운영하는'엔업(N&UP)'프로그램의핵심행사로,약80개팀이참가한가운데10월21일1차라이브피칭을거쳐최종5개기업이선발됐다.​휴머노이드부터3DAI까지다양한혁신기술휴머노이드로봇전문기업에이로봇은예선과라이브피칭을통과해최종선정됐으며,휴머노이드로봇기술력과사업성을높게평가받았다.에이로봇관계자는"엔비디아와협력을확대해휴머노이드로봇상용화를가속화하겠다"고밝혔다.​3DAI스타트업엔닷라이트는18일기술세션에서생성형AI기반3DCAD설계자동화솔루션'트리닉스(Trinix)'를공개했다.트리닉스는텍스트나이미지입력만으로3DCAD데이터를자동생성하며,기존방식대비최대80%의시간과비용절감효과를제공한다.김선태엔닷라이트CTO는"엔비디아가주도하는피지컬AI분야에서3D데이터공급파트너로서산업현장의디지털화와자율화전환을가속화하는데기여하겠다"고말했다.​AI인프라전문기업베슬AI는GPU·모델·AI에이전트를통합하는'AI오케스트레이션전략'을발표했다.베슬AI는현대차,티맵모빌리티,한화생명등에AI인프라솔루션을공급중이며,네이버'하이퍼클로바X',LGAI연구원'엑사원'등국내대규모언어모델학습에도활용되고있다.​실습형워크숍과AI트렌드콘퍼런스첫날에는엔비디아딥러닝인스티튜트(DLI)가주관하는실습형워크숍이열렸다.주요세션은엔비디아네모(NeMo)와텐서RT(TensorRT)-LLM을활용한맞춤형대규모언어모델(LLM)최적화,아이작(Isaac)플랫폼기반로보틱스가속화,최신쿠다(CUDA)C++를이용한가속컴퓨팅기초등으로구성됐다.​둘째날에는소버린AI,에이전틱AI,AI팩토리,산업용AI,쿠다-X오픈소스라이브러리등최신트렌드를다루는콘퍼런스가진행됐다.최종선정된5개스타트업은내년엔비디아개발자행사'GTC2026'등주요프로그램참여기회와엔비디아의기술지원을받게된다.
1356 조회
0 추천
2025.11.18 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입