Loading...

AI 뉴스

ChatGPT 취약점으로 프롬프트 공격을 통한 데이터 도용 가능

페이지 정보

작성자 xtalfi
작성일 2025.11.06 14:13
1,208 조회
0 추천
0 비추천

본문

f43ee9a7735c9322763d602776200742_1762406026_7749.jpg
 

(퍼플렉시티가 정리한 기사)


Tenable의 사이버 보안 연구원들은 OpenAI ChatGPT에서 7개의 치명적인 취약점을 공개했으며, 이를 통해 공격자들이 정교한 프롬프트 주입 공격을 통해 사용자의 개인 정보를 탈취할 수 있어, 수억 명의 일일 사용자들이 자신도 모르는 사이에 데이터 도난에 노출될 가능성이 있습니다.


제로클릭 공격이 ChatGPT 사용자를 표적으로 삼다

GPT-4o와 새로 출시된 GPT-5 모델 모두에 영향을 미치는 이러한 취약점은 악의적인 행위자가 간접 프롬프트 주입 기술을 통해 ChatGPT에 간단한 질문을 하는 것 외에 사용자의 어떠한 상호작용도 필요 없이 채팅 기록, 개인 메모리 및 민감한 사용자 데이터를 유출할 수 있게 합니다.​

월요일에 연구 결과를 발표한 Tenable 연구원 Moshe Bernstein과 Liv Matan에 따르면, "최신 GPT-5 모델에 존재하는 이러한 취약점은 공격자가 단순히 ChatGPT에 질문을 하는 것을 포함한 여러 가능성 있는 피해자 사용 사례를 통해 사용자도 모르는 사이에 사용자를 악용할 수 있게 할 수 있습니다".​

가장 위험한 공격 벡터는 공격자가 Bing이나 OpenAI의 SearchGPT 크롤러와 같은 검색 엔진에 색인되는 악성 웹사이트를 만드는 "제로 클릭" 취약점과 관련이 있습니다. 사용자가 검색을 유발하는 무해한 질문을 할 때, ChatGPT는 이러한 손상된 사이트에서 숨겨진 악성 명령어를 무의식적으로 검색하고 실행합니다.​


메모리 포이즈닝은 지속적인 공격을 가능하게 한다

연구 결과에 따르면 공격자들은 ChatGPT의 메모리 기능을 악용하여 여러 대화와 세션에 걸쳐 지속되는 데이터 도용을 생성할 수 있습니다. "메모리 주입"이라는 기법을 통해 악의적인 프롬프트가 ChatGPT에게 거짓 정보를 기억하도록 하거나 향후 상호작용에서 지속적으로 개인 데이터를 유출하도록 지시할 수 있습니다.​

다른 공격 경로로는 사용자가 ChatGPT에게 기사 요약을 요청할 때 실행되는 악의적인 명령을 블로그 댓글 섹션에 숨기는 방법과, "chatgpt.com/?q={프롬프트}" 형식의 조작된 URL을 통해 악의적인 쿼리를 자동으로 실행하는 원클릭 취약점을 악용하는 방법이 있습니다.​

연구자들은 또한 ChatGPT의 신뢰할 수 있는 도메인 화이트리스트를 악용하는 보안 메커니즘 우회 방법을 발견했으며, 이를 통해 공격자들이 Bing 추적 링크를 사용하여 악의적인 URL을 위장함으로써 OpenAI의 url_safe 보호 시스템을 우회할 수 있습니다.​


OpenAI, 부분적인 수정 조치로 대응

OpenAI는 Tenable에 따르면 기술 연구 권고(TRA-2025-22, TRA-2025-11, TRA-2025-06)를 통해 보고된 취약점 중 일부를 해결했습니다. 그러나 연구원들은 여러 개념 증명 공격이 GPT-5에 대해 여전히 효과적임을 확인했으며, 이는 대규모 언어 모델에서 프롬프트 인젝션의 지속적인 과제를 강조합니다.​

"프롬프트 인젝션은 LLM이 작동하는 방식에서 알려진 문제이며, 안타깝게도 가까운 미래에 체계적으로 수정되지 않을 것입니다"라고 Tenable 연구원들은 경고했습니다. 이러한 발견은 OpenAI가 GPT-5의 보안 태세에 대한 지속적인 조사에 직면하고 있는 가운데 나온 것으로, 별도의 연구에서는 이 모델이 엔터프라이즈 테스트에서 낮은 보안 점수를 받았다고 보여줍니다.​

이러한 취약점은 기업들이 ChatGPT 및 유사한 도구를 비즈니스 워크플로우에 점점 더 통합함에 따라 AI 에이전트 보안에 대한 광범위한 우려를 강조하며, 잠재적으로 민감한 기업 데이터를 유사한 공격 벡터에 노출시킬 수 있습니다.

댓글 0
전체 1,366 / 125 페이지
(퍼플렉시티가정리한기사)OpenAI는11월13일최대20명이ChatGPT와함께그룹대화에참여할수있는파일럿프로그램을출시하여,회사최초로공유AI경험에진출하게되었습니다.이기능은현재일본,뉴질랜드,대한민국,대만에서웹및모바일플랫폼을통해Free,Go,Plus,Pro구독플랜이용자들에게만제공되고있습니다.​이번출시로OpenAI는이미주간활성이용자8억명을보유한ChatGPT플랫폼을통해메시징과소셜미디어시장에본격적으로진입하게되었습니다."그룹채팅기능은사용자가친구,가족,동료들과함께아이디어를개발하고,결정을내리고,창의적인시도를해볼수있도록돕습니다,"라고OpenAI코리아담당자김경훈이밝혔습니다."이것은ChatGPT가타인과협업하고소통하는공유공간이되기위한첫걸음입니다."​그룹채팅의원리사용자는대화창에서사람아이콘을탭하여그룹채팅을시작할수있으며,이를통해원래대화내용을보존하는복제채팅이생성됩니다.참가자는공유가능한링크를통해그룹에참여하고,이름,사용자이름,사진으로프로필을설정할수있습니다.그룹채팅은개인대화와분리된전용사이드바구역에표시됩니다.​이기능은참가자의구독등급에따라최적의모델을자동으로선택하는GPT-5.1Auto에서실행됩니다.응답속도제한은ChatGPT의답변에만적용되며,사용자간의메시지에는적용되지않기때문에참가자들은사용량한도에걸리지않고자유롭게대화할수있습니다.오픈AI는“우리는그룹채팅에맞는새로운사회적행동을ChatGPT에게가르쳤습니다”라고밝혔습니다.“ChatGPT는대화흐름을따라가며,상황에따라언제답변하고언제침묵할지결정합니다.”사용자는"ChatGPT"라고직접언급하여답변을유도할수있습니다.​개인정보보호조치및시장전략OpenAI는그룹채팅이개인대화와분리되어있으며,그룹설정에서는ChatGPT의개인메모리가사용되거나생성되지않는다고강조했습니다.그룹에18세미만의참가자가있을경우,플랫폼은자동으로모든구성원에게민감한콘텐츠를제한합니다.부모는보호자설정을통해그룹채팅을완전히비활성화할수있습니다.​이조치는OpenAI가WhatsApp과같은서비스에서경쟁사챗봇이이미운영되고있는시장에서기존메신저플랫폼과경쟁할수있도록합니다.OpenAI는“이번파일럿은ChatGPT에서공유경험을위한작은첫걸음입니다”라고밝혔습니다.회사는초기에사용자의피드백을수집한후,이기능을더많은지역으로확장할계획입니다.
1114 조회
0 추천
2025.11.15 등록
(퍼플렉시티가 정리한 기사)방위 기술 기업 안두릴 인더스트리스(Anduril Industries)는 수요일, 한국의 조선 대기업 HD현대중공업과 파트너십을 발표했다. 이는 미 해군의 모듈형 공격 수상정(Modular Attack Surface Craft) 프로그램 및 상업용 용도를 위한 자율 수상 선박 개발을 위한 것이다.이번 협력은 HD현대의 조선 전문성과 안두릴의 소프트웨어 기반 자율 기술을 결합하여 360도 가시성과 신속한 탑재 장비 재구성 능력을 갖춘 모듈형 강철 선체 선박을 생산한다. 첫 번째 프로토타입은 설계 및 시스템 통합을 검증하기 위해 한국에서 제작되고 있으며, 향후 해군 프로그램을 위한 선박들은 워싱턴주 시애틀에 있는 재가동된 구(舊) 포스 조선소(Foss Shipyard)에서 전량 미국 내에서 제조될 예정이다.해군의 MASC 프로그램 경쟁이번 파트너십은 Anduril이 해군의 MASC 프로그램 경쟁에 참여할 수 있는 입지를 확보하게 했습니다. MASC 프로그램은 이전의 대형 및 중형 무인 수상함 계획들을 단일 노력으로 통합하여 분산형 자율 함대를 구축하는 것을 목표로 합니다. 이 프로그램은 신속하게 재구성할 수 있는 컨테이너화된 탑재체를 통해 정보 수집, 감시, 타격 및 전자전 임무를 수행할 수 있는 함정을 추구합니다.Anduril의 프로그램 및 엔지니어링 수석 부사장인 Shane Arnott는 Defense One과의 인터뷰에서 “연간 수십 척의 함정을 이야기하고 있습니다…하지만 이는 현재 생산 방식으로 달성할 수 있는 것보다 한 단계 더 높은 수준입니다”라고 말했습니다. “규모가 우리가 해결하려는 문제입니다.”Anduril의 사장이자 전략 책임자인 Chris Brose는 미국 계약을 넘어선 파트너십의 잠재력을 강조했습니다. “해양 능력과 자율 전함에 대한 막대한 글로벌 수요가 있습니다”라고 그는 말하며, 상대적으로 저비용 시스템에 대한 국제적 관심을 언급했습니다.시애틀 조선소 부흥Anduril은 2021년 10월에 폐쇄된 구 Foss 조선소를 개조하기 위해 수천만 달러를 투자했습니다. 이 태평양 북서부 시설은 자율 수상 선박의 소규모 조립, 통합 및 테스트를 위한 Anduril의 최초 미국 거점이 될 것이라고 회사 측은 밝혔습니다.회사는 제조 파트너인 Hadrian을 선정하여 자동화 및 정밀 제작 역량을 제공받기로 했으며, 관계자들은 Hadrian이 “첫날부터 생산성을 위한 설계에 참여해왔다”고 언급했습니다.이번 발표는 두 회사 간의 기존 파트너십을 기반으로 합니다. HD현대와 Anduril은 2025년 8월 선박 자율 기술과 해군 함정 설계 역량을 교환하고 한국과 미국 시장 모두를 위한 무인 수상 선박 시제품을 개발할 계획으로 양해각서를 체결했습니다.HD현대는 세계 최대 조선업체 중 하나이며 Huntington Ingalls Industries 및 Siemens와의 계약을 포함하여 미국 방위산업체들과의 파트너십을 확대해왔습니다.
1125 조회
0 추천
2025.11.14 등록
(퍼플렉시티가 정리한 기사)한국항공우주산업(KAI)와 삼성전자가 국방 및 무인기용 AI 반도체 개발을 위한 전략적 협력에 나섰다. 14일 경남 사천 KAI 본사에서 양사는 ‘항공우주산업과 방위산업 적용을 위한 AI 및 무선주파수(RF)용 국방 반도체 개발 및 생산’을 위한 상호협력 업무협약(MOU)을 체결했다고 밝혔다.무기체계 반도체 국산화율 제고 목표이번 협약은 현재 98.9%에 달하는 방산 반도체의 해외 의존도를 낮추기 위한 노력의 일환이다. 특히 AI 반도체의 경우 국산화율이 0%에 그치고 있어, 무인화가 가속화되는 현대 전장 환경에서 K-방산 경쟁력 확보를 위한 기술 자립이 시급한 상황이다.양사는 워킹그룹 및 협의체 운용, 연구개발(R&D) 공동 연구, 안정적인 공급망 확보 등을 통해 항공우주·방위 산업 맞춤형 국방 AI 반도체 개발에 협력할 예정이다. 높은 신뢰성과 보안성이 요구되는 방산 특성에 맞는 반도체 설계와 방산 품질 및 감항 등을 고려한 연구 개발을 추진하며, 단계적으로 협력 범위를 확대할 계획이다.유무인 복합체계 고도화 추진KAI는 개발될 국방 AI 반도체를 AI파일럿 ‘K-AILOT’을 탑재한 자율 제어 시스템(ACS)에 활용해 유무인 복합체계를 고도화할 방침이다. 이를 통해 T-50, FA-50, 수리온 등 검증된 유인기 플랫폼에 AI 기반 자율 기능을 접목해 글로벌 시장에서 차별화된 경쟁력을 확보한다는 전략이다.차재병 KAI 대표는 “다양한 국산 항공기 플랫폼을 개발한 KAI와 글로벌 반도체 선도 기업인 삼성전자 간의 전략적 협력은 방산 분야 온디바이스 AI반도체 개발의 핵심이 될 것”이라며 “국방 AI 반도체 개발을 완수해 대한민국 방위산업과 소버린 AI 경쟁력을 더욱 향상시키겠다”고 밝혔다.한진만 삼성전자 파운드리사업부 사장은 “이번 협약은 국방 AI 반도체 국산화와 함께 국내 반도체 생태계 전반을 강화하는 계기가 될 것”이라며 “삼성전자는 차별화된 공정 역량과 에코시스템(SAFE™)을 기반으로 설계–공정–양산 전 단계에 걸친 통합 기술을 제공하겠다”고 강조했다.
1158 조회
0 추천
2025.11.14 등록
(퍼플렉시티가 정리한 기사)김용범 대통령실 정책실장은 14일 한미 조인트 팩트시트(공동 설명자료) 브리핑을 통해 반도체 관세와 관련해 “추후 한국보다 반도체 교역 규모가 큰 국가와 합의가 있다면 한국에는 이보다 불리하지 않은 조건을 부여하기로 했다”고 밝혔다. 이는 사실상 주요 경쟁국인 대만과 동등한 조건을 확보했다는 의미로, 한국의 대미 반도체 수출 규모보다 큰 국가는 현실적으로 대만이 유일하다.백악관도 같은 날 발표한 팩트시트에서 “반도체(반도체 제조 장비 포함)에 부과되는 어떠한 232조 관세의 경우에도, 미국은 한국에 대한 232조 관세에 대해 미국이 판단하기에 한국의 반도체 교역 규모 이상의 반도체 교역을 대상으로 하는 미래 합의에서 제공될 조건보다 불리하지 않은 조건을 부여하고자 한다”고 명시했다.반도체 업계 불확실성 일부 해소이번 합의로 삼성전자와 SK하이닉스 등 국내 반도체 기업들의 대미 수출 불확실성이 일부 해소될 전망이다. 한국무역협회에 따르면 지난해 한국의 대미 반도체 수출액은 106억 달러로 전체 반도체 수출의 7.5%를 차지한다.대만은 현재 미국과 관세 협상을 진행 중이며, 임시로 20%의 상호관세를 적용받고 있다. 대만 정부는 11월 말까지 협상을 마무리하는 것을 목표로 하고 있으며, 한국(3500억 달러)과 일본(5500억 달러)의 중간 수준인 투자 규모를 검토 중인 것으로 알려졌다.자동차 관세 15%로 인하한미 팩트시트에는 반도체 외에도 미국이 한국산 자동차 및 부품, 목재 제품에 대한 관세를 15%로 인하하는 내용이 포함됐다. 현재 25%인 자동차 관세는 한국 국회에 특별법이 제출되는 달 1일부터 소급 적용되며, 김 실장은 “11월 제출을 기대하고 있다”고 밝혔다.의약품의 경우 15%를 초과하지 않는 관세율이 적용되고, 제네릭 의약품과 항공기 부품, 일부 천연자원 등에 대한 관세는 철폐된다. 한국은 대미 전략 투자 2000억 달러와 조선업 투자 1500억 달러 등 총 3500억 달러 규모의 투자를 진행하며, 연간 투자 한도는 200억 달러로 설정됐다.
1142 조회
0 추천
2025.11.14 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입