Loading...

AI 뉴스

ChatGPT Atlas 브라우저에서 보안 결함 발견

페이지 정보

작성자 xtalfi
작성일 2025.10.23 13:46
1,926 조회
0 추천
0 비추천

본문

023021rkuQv9xE5252FaVgr-1..v1761158130.jpg

(퍼플렉시티가 정리한 기사)

보안 연구원들은 OpenAI의 새로운 ChatGPT Atlas 브라우저 출시 24시간도 채 되지 않아 심각한 취약점을 발견했으며, AI 기반 브라우저가 기존 웹 보호 기능으로는 해결할 수 없는 전례 없는 보안 위험을 초래한다고 경고했습니다.

 

즉각적인 취약점 노출

 

2025년 10월 21일에 출시된 이 브라우저는 이미 보안 연구자들에 의해 취약점이 발견되었습니다. 트위터 사용자 @elder_plinius는 Atlas Agent를 속여 사용자가 인지하지 못하는 사이에 악성 피싱 링크를 복사하도록 만드는 "클립보드 인젝션" 공격을 시연했습니다.​

Brave Software 연구원들은 Atlas와 같은 AI 브라우저가 웹사이트에 숨겨진 악성 명령어가 AI 어시스턴트를 조작할 수 있는 프롬프트 인젝션 공격에 취약하다는 것을 보여주는 상세한 연구 결과를 발표했습니다. Brave의 개인정보 보호 및 보안 부사장인 Shivan Kaul Sahib는 "AI 어시스턴트가 신뢰할 수 없는 웹페이지 콘텐츠의 악성 명령어를 따를 때, 동일 출처 정책이나 교차 출처 리소스 공유와 같은 전통적인 보호 장치들은 모두 사실상 무용지물이 됩니다"라고 말했습니다.​

이러한 취약점으로 인해 공격자들은 흰색 배경에 흰색 텍스트, HTML 주석, 또는 이미지 내의 거의 보이지 않는 텍스트를 포함한 기술을 사용하여 명령어를 삽입할 수 있습니다. 시연에서 연구원들은 Reddit 댓글에 숨겨진 명령어가 AI 브라우저로 하여금 계정 페이지로 이동하고, 이메일 주소를 추출하며, 인증 코드를 위해 Gmail에 접근하고, 자격 증명을 댓글로 게시하도록 만들 수 있음을 보여주었습니다.

 

OpenAI가 위험성을 인정하다

 

OpenAI의 최고 정보 보안 책임자인 Dane Stuckey는 보안 우려 사항에 대해 직접 언급하며, ChatGPT 에이전트가 "여전히 (때때로 놀라운!) 실수를 할 수 있으며, 잘못된 항목을 구매하려고 하거나 중요한 작업을 수행하기 전에 사용자와 상의하지 않을 수 있다"고 밝혔습니다. 회사는 에이전트가 "웹페이지나 이메일과 같은 곳에 숨겨져 있을 수 있으며, ChatGPT 에이전트의 의도된 동작을 무효화할 의도로 숨겨진 악의적인 지시에 취약하다"는 점을 인정했습니다.​

OpenAI의 문서에 따르면, 이러한 공격은 "로그인한 사이트에서 데이터를 탈취하거나 의도하지 않은 작업을 수행하게 만들 수 있다"고 합니다. 회사는 에이전트 작업을 활성 브라우저 탭으로 제한하고 금융 기관과 같은 민감한 사이트에서의 작업에 대해 사용자 승인을 요구하는 것을 포함한 안전 장치를 구현했습니다.

 

전문가들, 위험을 '극복 불가능'하다고 지적

 

보안 연구원 Simon Willison은 개인정보 보호 및 보안 위험이 "극복할 수 없을 정도로 높아 보인다"고 설명했습니다. 그는 Atlas의 프롬프트 인젝션 공격에 대한 방어책에 대한 자세한 설명이 부족하다고 비판하며, "현재로서는 주요 방어책이 사용자가 에이전트 모드가 수행하는 작업을 항상 주의 깊게 지켜보는 것에 의존하는 것처럼 보인다"고 지적했습니다.​

개인화된 제안을 제공하기 위해 브라우징 행동을 추적하는 브라우저의 "Memories" 기능은 추가적인 개인정보 보호 우려를 제기했습니다. 개인정보 보호 전문가들은 Atlas가 AI 대화, 웹 상호작용 및 개인 데이터 수집을 단일 인터페이스로 결합함으로써 Google Chrome이 달성하는 것을 넘어서는 사용자 상호작용에 대한 "전면적인 감시"를 생성한다고 경고합니다.​

Atlas는 현재 macOS에서만 실행되며, Windows, iOS 및 Android 버전이 계획되어 있습니다. 브라우저의 에이전트 모드는 초기 출시 단계 동안 ChatGPT Plus 및 Pro 구독자에게만 제한됩니다.

댓글 0
전체 1,366 / 125 페이지
(퍼플렉시티가정리한기사)빈스길리건은자신의새로운SF시리즈"Pluribus"가인공지능에대한우화라는시청자들의해석에반박하고있다.다만그는작품속집단정신적대자와ChatGPT같은현대AI챗봇간의놀라운유사성은인정한다."브레이킹배드"와"베터콜사울"의제작자는Polygon과의인터뷰에서이쇼를대략8년에서10년전에구상했으며,이는생성형AI가주류의식에진입하기훨씬이전이었다고말했다."저는ChatGPT를사용한적이없습니다.아직까지아무도제머리에산탄총을들이대며사용하라고강요하지않았기때문입니다"라고길리건은말했다."저는결코그것을사용하지않을것입니다.사용하시는분들께무례를범할의도는없습니다".​시청자들이ChatGPT와비교하다애플TV+에서11월7일첫두에피소드가공개된"플루리버스(Pluribus)"는AI와의주제적연관성에대한광범위한논쟁을불러일으켰다.이시리즈는리아시혼(RheaSeehorn)이연기하는로맨스소설가캐롤스터카가,인류를과도하게순응적인집단의식으로변모시키는외계바이러스에면역이된12명중한명으로등장한다.​오늘방영된3화에서캐롤은집단의식의한계를시험하고자수류탄을요구한다.집단은주저하지않고이에응하며,캐롤이핵폭탄을요청했을때조차도답은변함없이‘예’다."캐롤이하이브마인드와상호작용하는방식은마치챗GPT를사용하는것과거의똑같다"고Polygon은적으며,결과와상관없이비위를맞추려는태도를언급했다.​길리건은AI와의연결고리가의도된것은아니었다고밝혔지만,그기술에대한진한반감을숨기지않았다.Variety인터뷰에서그는"AI가싫다"며,"세상에서가장비싸고에너지소모가심한표절기계"라고일갈했다.작품의엔딩크레딧에는"이쇼는인간에의해만들어졌습니다"라는뚜렷한메시지가포함되어있다.​길리건은시청자가"플루리버스"를자신의방식대로해석해도상관없다고주장함과동시에자신의입장은분명히했다.그는Polygon에"이쇼가무엇에관한것인지시청자들에게정답을말하고싶지않다"고말했다."어떤시청자에게AI에관한이야기라면…현실에서따온이야기로보이는것이라면,그렇게받아들이는누구에게든힘을실어주겠다".​이미시즌2로연장된이9부작시리즈는12월26일까지매주방영된다.
1407 조회
0 추천
2025.11.15 등록
(퍼플렉시티가정리한기사)ElonMusk의인공지능회사xAI가차세대Grok5AI모델의출시를2026년1분기로연기했다고보도되었습니다.이번지연은Musk가이전에이모델이"압도적으로훌륭할것"이며2025년말이전에출시될것이라고약속했던것에서크게변경된것입니다.​​이번발표는xAI가비즈니스관행을둘러싼법적문제와논란에직면하고있는가운데나왔습니다.목요일,텍사스연방판사는Musk의XCorp과xAI가제기한반독점소송을기각하려는Apple과OpenAI의시도를기각했습니다.2025년8월에제기된이소송은두회사가iPhone및기타기기의AppleIntelligence기능에ChatGPT를독점적으로통합함으로써AI시장을지배하기위해공모했다고주장합니다.​법적분쟁과모금논란미국연방지방법원판사마크피트먼(MarkPittman)은애플과OpenAI의기각신청을기각하여소송이진행되도록허용했습니다.이소송은애플의OpenAI와의파트너십이경쟁을감소시키고AI부문에서소비자선택권을제한한다고주장하며수십억달러의손해배상을청구하고있습니다.애플은OpenAI와의계약이독점적이지않으며,향후다른AI서비스를통합할계획이라고밝혔습니다.​한편,xAI는시리즈E펀딩라운드에서150억달러를유치했다는보도를부인했습니다.CNBC는11월12일이회사가해당자금을확보했으며,9월에2,000억달러로평가받은100억달러라운드에50억달러를추가했다고보도했습니다.머스크는X에서이보도가"거짓"이라고밝혔으며,xAI는언론문의에"레거시미디어의거짓말(LegacyMediaLies)"이라는자동메시지로응답했습니다.​진행중인논란이회사는멤피스데이터센터운영에대한비판에계속직면하고있으며,이곳에서Colossus슈퍼컴퓨터에전력을공급하기위해천연가스연소터빈을사용해왔습니다.NAACP를포함한환경단체들은시설인근의주로흑인거주지역의대기오염문제에대해법적조치를취하겠다고위협했습니다.또한,Wikipedia의AI기반대안인xAI의Grokipedia는기사에서음모론과부정확한정보를조장한다는이유로정밀조사를받았습니다.​주주들은최근xAI에회사자금을투자하는제안에대해투표했지만,반대보다찬성이더많았음에도불구하고이안건은통과에필요한충분한지지를얻지못했습니다.
1339 조회
0 추천
2025.11.15 등록
(퍼플렉시티가정리한기사)오스틴에본사를둔LakeFusion은DatabricksLakehouse를위해구축된AI네이티브마스터데이터관리플랫폼을발전시키기위해CarbideVentures가주도하는시드펀딩을확보했다고이번주회사발표를통해밝혔습니다.이번펀딩은통합되고고품질의데이터가분석및인공지능이니셔티브에중요한헬스케어,금융서비스,부동산부문으로의회사확장을지원할예정입니다.​마스터데이터관리에대한AI네이티브접근방식VikasPunna가설립한LakeFusion은기업들이AI를대규모로배포하기위해경쟁하면서직면하는증가하는과제를해결합니다.이플랫폼은인공지능과자동화를마스터데이터관리프로세스에직접내장하여,조직이환자,의료제공자,자산및제품을포함한여러도메인에걸쳐분산된데이터를Databricks생태계내에서통합할수있도록합니다.​Punna는성명에서"레거시MDM플랫폼은오늘날의AI중심세계를위해구축되지않았습니다"라고말했습니다."우리플랫폼은엔터프라이즈데이터에지능성,확장성및단순성을제공하여조직이Lakehouse의잠재력을완전히발휘할수있도록돕습니다."​최근시장분석에따르면,AI데이터관리시장이2024년364억9천만달러에서2025년447억1천만달러로확대되는등급속한성장을경험하면서이번자금조달이이루어졌습니다.업계분석가들은마스터데이터관리가변화를겪고있으며,조직들이AI중심이고클라우드우선이며현대적인데이터생태계와긴밀하게통합된플랫폼을찾고있다고지적합니다.​전략적투자와시장기회CarbideVentures의파트너인PankajTibrewal은이번투자가기업들이점점더AI에의존함에따라신뢰할수있는데이터에대한현대적접근방식에대한수요증가를반영한다고말했다."기업들이AI를활용하기위해경쟁하면서마스터데이터관리가점점더중요해지고있습니다"라고Tibrewal은말했다."동시에AI는MDM자체가수행되는방식을변화시키고있습니다—더빠르고,더스마트하며,대규모로말이죠."​LakeFusion의플랫폼은대규모언어모델과벡터검색을활용하여엔티티해결—중복레코드를식별하고통합된"골든레코드"로통합—을기존규칙기반시스템보다더높은정확도로수행한다.회사는2025년1월Databricks와의파트너십을발표하여DatabricksDataIntelligencePlatform에MDM기능을통합했다.
1312 조회
0 추천
2025.11.15 등록
(퍼플렉시티가정리한기사)OpenAI는목요일인공지능이생물학적위협을만드는무기로전용되는것을방지하는데중점을둔스타트업인RedQueenBio에1,500만달러규모의시드라운드를주도할것이라고발표했으며,이는ChatGPT제작사의한달도안되는기간내두번째주요생물안보투자를의미한다.mRNA치료제회사인HelixNano에서분사한샌프란시스코소재이회사는잠재적인생물무기위협과같은속도로진화하는AI기반방어시스템개발을목표로하고있다.RedQueenBio는공동창립자HannuRajaniemi에따르면,생물학적시스템의취약점을식별하고대응책을설계하기위해컴퓨터모델과실험실테스트를결합할예정이다.​"생물학적역량이우리가예상했던것보다빠르게발전하고있다는것이명백했습니다"라고Rajaniemi는Reuters에말했다."우리는방어책개발을시작해야한다고느꼈습니다".​OpenAI의안전포트폴리오확장이번투자는OpenAI가지난10월뉴욕에본사를둔생물보안소프트웨어회사Valthos에3천만달러를투자한것에이어이루어졌다.OpenAI의최고전략책임자인JasonKwon은회사가유사한위험을다루는추가스타트업을지원하는데열려있다고말했다."우리는전체생태계의전반적인회복력을높이고싶습니다"라고Kwon은Reuters에말했다."위험완화를다룰수있는가장좋은방법중하나는더많은기술입니다".​이번펀딩라운드에는CerberusVentures,FiftyYears,HalcyonFutures도참여했다.거래의일환으로OpenAICEOSamAltman과이사회멤버NicoleSeligman은HelixNano에대한이전투자로인해RedQueenBio의주식을받게되지만,두사람모두이번거래승인에는참여하지않았다.OpenAI의최고컴플라이언스책임자와이해관계가없는이사회구성원들이이번투자를검토하고승인했다.​AI기반위협에맞서는경쟁레드퀸바이오는루이스캐럴의「거울나라의앨리스」에서이름을따왔으며,이는생물학적위협과방어역량간의끊임없는진화적경쟁을의미합니다.이스타트업의창립자들은오픈AI와의협업중최첨단AI모델들이놀라운생물학적창의성을보여주었으며,이는혁신적인치료법개발에활용될수있는가능성을갖는동시에,더어두운잠재력도내포하고있음을관찰했습니다.​안전전문가들은약물개발을가속화할수있는AI시스템이동시에악의적인행위자들이위험한병원체를설계하는장벽을낮출수있다고경고합니다.최근연구에서는합성단백질스크리닝과정에서의취약점이드러났고,여러AI연구소에서생물무기개발정보를제공할위험임계점에다다른모델들에대해우려를표명하고있습니다.​레드퀸바이오는선진AI모델,실험실자동화,강화학습을활용하여AI기반생물학적위협을맵핑하고미리의료대책을개발할계획입니다.이회사는퍼블릭베네핏코퍼레이션구조로설립되었으며,모든AI연구소,바이오제약회사,정부와협력할것을약속합니다.
1311 조회
0 추천
2025.11.15 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입