AI 뉴스

ChatGPT Atlas 브라우저에서 보안 결함 발견

페이지 정보

작성자 xtalfi
작성일 2025.10.23 13:46
1,849 조회
0 추천
0 비추천

본문

023021rkuQv9xE5252FaVgr-1..v1761158130.jpg

(퍼플렉시티가 정리한 기사)

보안 연구원들은 OpenAI의 새로운 ChatGPT Atlas 브라우저 출시 24시간도 채 되지 않아 심각한 취약점을 발견했으며, AI 기반 브라우저가 기존 웹 보호 기능으로는 해결할 수 없는 전례 없는 보안 위험을 초래한다고 경고했습니다.

 

즉각적인 취약점 노출

 

2025년 10월 21일에 출시된 이 브라우저는 이미 보안 연구자들에 의해 취약점이 발견되었습니다. 트위터 사용자 @elder_plinius는 Atlas Agent를 속여 사용자가 인지하지 못하는 사이에 악성 피싱 링크를 복사하도록 만드는 "클립보드 인젝션" 공격을 시연했습니다.​

Brave Software 연구원들은 Atlas와 같은 AI 브라우저가 웹사이트에 숨겨진 악성 명령어가 AI 어시스턴트를 조작할 수 있는 프롬프트 인젝션 공격에 취약하다는 것을 보여주는 상세한 연구 결과를 발표했습니다. Brave의 개인정보 보호 및 보안 부사장인 Shivan Kaul Sahib는 "AI 어시스턴트가 신뢰할 수 없는 웹페이지 콘텐츠의 악성 명령어를 따를 때, 동일 출처 정책이나 교차 출처 리소스 공유와 같은 전통적인 보호 장치들은 모두 사실상 무용지물이 됩니다"라고 말했습니다.​

이러한 취약점으로 인해 공격자들은 흰색 배경에 흰색 텍스트, HTML 주석, 또는 이미지 내의 거의 보이지 않는 텍스트를 포함한 기술을 사용하여 명령어를 삽입할 수 있습니다. 시연에서 연구원들은 Reddit 댓글에 숨겨진 명령어가 AI 브라우저로 하여금 계정 페이지로 이동하고, 이메일 주소를 추출하며, 인증 코드를 위해 Gmail에 접근하고, 자격 증명을 댓글로 게시하도록 만들 수 있음을 보여주었습니다.

 

OpenAI가 위험성을 인정하다

 

OpenAI의 최고 정보 보안 책임자인 Dane Stuckey는 보안 우려 사항에 대해 직접 언급하며, ChatGPT 에이전트가 "여전히 (때때로 놀라운!) 실수를 할 수 있으며, 잘못된 항목을 구매하려고 하거나 중요한 작업을 수행하기 전에 사용자와 상의하지 않을 수 있다"고 밝혔습니다. 회사는 에이전트가 "웹페이지나 이메일과 같은 곳에 숨겨져 있을 수 있으며, ChatGPT 에이전트의 의도된 동작을 무효화할 의도로 숨겨진 악의적인 지시에 취약하다"는 점을 인정했습니다.​

OpenAI의 문서에 따르면, 이러한 공격은 "로그인한 사이트에서 데이터를 탈취하거나 의도하지 않은 작업을 수행하게 만들 수 있다"고 합니다. 회사는 에이전트 작업을 활성 브라우저 탭으로 제한하고 금융 기관과 같은 민감한 사이트에서의 작업에 대해 사용자 승인을 요구하는 것을 포함한 안전 장치를 구현했습니다.

 

전문가들, 위험을 '극복 불가능'하다고 지적

 

보안 연구원 Simon Willison은 개인정보 보호 및 보안 위험이 "극복할 수 없을 정도로 높아 보인다"고 설명했습니다. 그는 Atlas의 프롬프트 인젝션 공격에 대한 방어책에 대한 자세한 설명이 부족하다고 비판하며, "현재로서는 주요 방어책이 사용자가 에이전트 모드가 수행하는 작업을 항상 주의 깊게 지켜보는 것에 의존하는 것처럼 보인다"고 지적했습니다.​

개인화된 제안을 제공하기 위해 브라우징 행동을 추적하는 브라우저의 "Memories" 기능은 추가적인 개인정보 보호 우려를 제기했습니다. 개인정보 보호 전문가들은 Atlas가 AI 대화, 웹 상호작용 및 개인 데이터 수집을 단일 인터페이스로 결합함으로써 Google Chrome이 달성하는 것을 넘어서는 사용자 상호작용에 대한 "전면적인 감시"를 생성한다고 경고합니다.​

Atlas는 현재 macOS에서만 실행되며, Windows, iOS 및 Android 버전이 계획되어 있습니다. 브라우저의 에이전트 모드는 초기 출시 단계 동안 ChatGPT Plus 및 Pro 구독자에게만 제한됩니다.

댓글 0
전체 1,366 / 116 페이지
(퍼플렉시티가정리한기사)일본의연구자들이1,000억개이상의개별별들을추적하는최초의은하수은하시뮬레이션을달성했으며,이는인공지능과슈퍼컴퓨팅능력을결합하여이룬성과입니다.이번주세인트루이스에서열린SC'25슈퍼컴퓨팅컨퍼런스에서발표된이시뮬레이션은10,000년의은하진화를모델링하며이전방법보다100배빠르게실행됩니다.​RIKEN학제간이론및수리과학센터의KeiyaHirashima가이끄는일본과스페인의국제팀은천체물리학자들을오랫동안좌절시켜온문제를해결했습니다:초신성폭발과같은빠른항성현상을포착하면서전체은하를정확하게시뮬레이션하는것.​계산장벽돌파하기이전의최첨단시뮬레이션은대략10억개의태양질량에해당하는은하를처리할수있었는데,이는우리은하의실제항성개체군보다100배작은규모였습니다.기존의물리기반접근방식으로는은하진화의백만년마다315시간이소요되었으며,이는10억년시뮬레이션을완료하는데36년이상이걸린다는것을의미했습니다.​돌파구는고해상도초신성시뮬레이션으로훈련된딥러닝대리모델을통해마련되었습니다.이AI구성요소는초신성폭발이후10만년동안가스가팽창하는방식을예측하는방법을학습하여,정확도를유지하면서계산비용이많이드는작은타임스텝을우회할수있게했습니다.RIKEN의Fugaku슈퍼컴퓨터와도쿄대학교의Miyabi시스템에걸쳐700만개의CPU코어를사용하여,연구팀은시뮬레이션시간을백만년당단2.78시간으로단축했으며,이를통해10억년예측을약115일만에가능하게했습니다.​별너머의영향들Hirashima에따르면,이방법론은천체물리학을훨씬넘어서는범위로확장된다."AI와고성능컴퓨팅의통합은계산과학전반에걸쳐다중스케일,다중물리문제를해결하는방식의근본적인변화를나타냅니다"라고그는말하며,기후모델링,기상예측,해양학과같이소규모프로세스와대규모프로세스를연결하는것이유사한계산과제를제기하는분야에서의응용을언급했다.​이시뮬레이션은연구자들이생명에필수적인원소들이은하내에서어떻게출현했는지추적할수있게하며,지구와같은행성을가능하게만든화학적진화를잠재적으로조명한다.
1399 조회
0 추천
2025.11.17 등록
(퍼플렉시티가정리한기사)무협액션RPG《WhereWindsMeet》는11월14일글로벌출시후24시간만에163,523명의동시접속자를기록하며Steam을강타했지만,AI챗봇NPC사용이투명성과게임개발에서인공지능의역할에대한열띤논쟁을불러일으켰다.​EverstoneStudio와NetEaseGames의무료플레이게임은플레이어가텍스트입력또는음성입력을통해AI기반챗봇으로특정NPC와대화할수있는"강호친구(JianghuFriends)"시스템을제공한다.이러한AI상호작용은게임내에서표시되지만,Steam스토어페이지에는해당기술이공개되지않았으며,이는소셜미디어플랫폼에서비판을촉발시킨사실이다.​플레이어반응은재미와우려사이에서갈리다출시이후,플레이어들은AINPC를조종하여게임의역사적배경을무너뜨리는터무니없는대화를나눌수있다는것을발견했습니다.Reddit유저MisterZan25는NPC조다리(ZhaoDali)에게자신의캐릭터가그의아이를임신했다고설득하여양육비를요구한다음,아이가죽었다고주장한일화를게시했습니다.다른유저인Immediate-Molasses-5는같은NPC에게케첩과감자로요리하는것에대해물어봤고,AI는"송나라시대에는케첩을구할수없었다"고인정하는답변을했습니다.​"WhereWindsMeet을다운로드하려고했는데AI챗봇NPC에대해알게됐어요,"Bluesky유저rynegaia가토요일에작성했습니다."우리는지옥에있군요".​다른사람들은이기능에대해재미있어했습니다.한플레이어는"술취한남자와랩을하느라너무많은시간을보낸것을즐겁게인정했고,"다른플레이어는"요리사를비건으로만들려고시도했으며""나무꾼을위한광고전략을개발했다"고PCGamesN이보도했습니다.​투명성과윤리적우려Steam스토어페이지의공개부족이핵심비판으로떠올랐습니다."게임플레이에크게해롭지는않지만(이러한종류의NPC를완전히피할수있음)WhereWindsMeet에AI챗봇을포함시킨것은궁극적으로실제인간의작업가치를떨어뜨리는AI지원게임개발노력을정상화하려는지속적인시도를나타냅니다"라고PCGamesN이보도했습니다.​논란에도불구하고,이게임은출시후첫12시간동안"복합적"평가에서상승한후Steam에서"대체로긍정적"평가를유지하고있습니다.이타이틀은11월16일에193,860명의동시접속자최고치를기록했으며,무료플레이출시치고는강력한유지율을보여주고있습니다.​NetEaseGames는Steam스토어공개나AI구현에대한논평요청에즉시응답하지않았습니다.
1314 조회
0 추천
2025.11.17 등록
(퍼플렉시티가정리한기사)삼성전자는일요일인공지능붐으로인한급증하는수요를충족하기위해한국평택공장에칩생산라인을추가할것이라고확인했으며,2028년부터양산을시작할예정이다.​세계최대반도체생산단지의일부인새로운P5공장은스마트폰과PC칩에대한수요가둔화되면서2023년말부터지연되어왔다.그러나이제AI시대가본격화되면서삼성은메모리반도체의장기적성장이예상됨에따라생산능력을미리확보하기위해확장을가속화하고있다고회사는성명에서밝혔다.​기록적인수익이확장계획을주도하다이번발표는삼성의반도체사업이HBM3E메모리칩과서버SSD의강력한판매에힘입어2025년3분기분기사상최대매출을기록한가운데나왔다.7-9월기간영업이익은전년동기대비32.5%급증한12조1600억원(85억달러)을기록하며시장전망치를상회했다.​삼성전자는"글로벌AI시대가본격화됨에따라메모리반도체수요가중장기적으로확대될것으로예상한다"고밝혔다.새로운메모리칩공장은기존서버와AI서버모두에대한수요를충족할것이라고대변인이덧붙였다.​이재용삼성회장은회사가"국내투자를늘리고,젊은이들을위한양질의일자리를창출하며,중소기업및벤처기업과의상생을위해더욱노력할것"이라고말했다.​광범위한투자전략평택확장은삼성이일요일에발표한450조원(3,100억달러)규모의5개 년투자계획의일부입니다.이투자에는AI칩시설건설,AI중심데이터센터확장,차세대배터리생산라인개발이포함됩니다.​별도로,댈러스에본사를둔개발업체가텍사스테일러에있는삼성의170억달러규모칩공장바로북동쪽의220에이커부지에대규모데이터센터캠퍼스를건설하는것을제안하고있습니다.AI칩제조를위해와165억달러규모의계약을체결한삼성의텍사스시설은2026년에가동을시작할예정입니다.​또한삼성은AI칩생산을위한글로벌경쟁이스마트폰,컴퓨터및서버에필요한반도체공급을압박함에따라특정메모리칩가격을9월대비최대60%까지인상했습니다.
1317 조회
0 추천
2025.11.17 등록
(퍼플렉시티가정리한기사)한국경찰은일요일10대와청년층이사이버성폭력의급격한증가를주도하고있으며,지난1년간체포된3,557명의용의자중거의절반이미성년자라고밝혔다.이번발표는접근가능한인공지능도구가광범위한디지털학대를가능하게하면서증가하는위기를강조한다.​2024년11월부터2025년10월까지당국은3,411건의사이버성폭력사건을적발했으며,이는전년도2,406건에서35퍼센트증가한수치다.딥페이크범죄—AI를사용하여얼굴을음란한이미지나영상에합성하는것—는1,553건으로전체사건의35.2퍼센트를차지하며가장큰범주를나타냈다.아동성착취물은34.3퍼센트를차지했고,불법촬영은19.4퍼센트를차지했다.​용의자의연령분석은우려스러운패턴을드러낸다:10대가전체체포자의47.6퍼센트인1,761명을차지했고,20대가33.2퍼센트인1,228명으로그뒤를이었다.딥페이크범죄로범위를좁히면,가해자의90퍼센트이상이10대와20대였으며,10대만으로61.8퍼센트를차지했다.​법적변화가집행을촉진하다체포급증은2024년10월에제정된법률개혁에따른것으로,이는한국의딥페이크관련법을확대했습니다.개정안은유포의도입증요건을삭제하여,이러한콘텐츠의소지및시청을최대3년의징역형으로처벌할수있게했습니다.딥페이크제작및유포에대한최대형량은5년에서7년으로증가했습니다.​경찰청사이버수사국을이끄는박우현은성명에서"사이버성범죄는점점더은밀해지고기술적으로진보하고있다"고말했습니다."이것들은피해자의존엄성을파괴하는심각한범죄이며,우리는이를근절하기위해가능한모든노력을계속할것입니다."​최근두사건은문제의규모를보여줍니다.15세소년이여성유명인을대상으로590개의딥페이크영상을제작하고800명이상의사용자가있는3개의메시징채널을운영했습니다.다른사건에서는17세주동자와다른세명의청소년이소셜미디어를통해19명의피해자를유인했는데,그들의음란영상이이미존재한다고거짓주장한후피해자들에게실제음란콘텐츠를제작하도록압박했습니다.​강화된단속발표경찰은1년간의단속기간동안잠복수사와딥페이크탐지소프트웨어를배치하여이전기간대비47.8%의검거증가에기여했다.검거된사람중221명이정식으로체포되었다.​당국은36,135개의유해영상에대한삭제또는차단을요청했으며,28,000명이상의피해자를디지털성범죄피해자지원센터에연계했다.경찰은불법콘텐츠의제작자,유포자및소비자를대상으로2026년10월까지진행되는또다른집중단속을발표했다.경찰청은교육부와함께예방교육을개발하고있으며,특히주요유포경로로확인된메신저앱텔레그램을비롯한온라인플랫폼과의강력한협력을추진하고있다.
1286 조회
0 추천
2025.11.17 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입