AI 뉴스

ChatGPT 취약점으로 프롬프트 공격을 통한 데이터 도용 가능

페이지 정보

작성자 xtalfi
작성일 2025.11.06 14:13
1,148 조회
0 추천
0 비추천

본문

f43ee9a7735c9322763d602776200742_1762406026_7749.jpg
 

(퍼플렉시티가 정리한 기사)


Tenable의 사이버 보안 연구원들은 OpenAI ChatGPT에서 7개의 치명적인 취약점을 공개했으며, 이를 통해 공격자들이 정교한 프롬프트 주입 공격을 통해 사용자의 개인 정보를 탈취할 수 있어, 수억 명의 일일 사용자들이 자신도 모르는 사이에 데이터 도난에 노출될 가능성이 있습니다.


제로클릭 공격이 ChatGPT 사용자를 표적으로 삼다

GPT-4o와 새로 출시된 GPT-5 모델 모두에 영향을 미치는 이러한 취약점은 악의적인 행위자가 간접 프롬프트 주입 기술을 통해 ChatGPT에 간단한 질문을 하는 것 외에 사용자의 어떠한 상호작용도 필요 없이 채팅 기록, 개인 메모리 및 민감한 사용자 데이터를 유출할 수 있게 합니다.​

월요일에 연구 결과를 발표한 Tenable 연구원 Moshe Bernstein과 Liv Matan에 따르면, "최신 GPT-5 모델에 존재하는 이러한 취약점은 공격자가 단순히 ChatGPT에 질문을 하는 것을 포함한 여러 가능성 있는 피해자 사용 사례를 통해 사용자도 모르는 사이에 사용자를 악용할 수 있게 할 수 있습니다".​

가장 위험한 공격 벡터는 공격자가 Bing이나 OpenAI의 SearchGPT 크롤러와 같은 검색 엔진에 색인되는 악성 웹사이트를 만드는 "제로 클릭" 취약점과 관련이 있습니다. 사용자가 검색을 유발하는 무해한 질문을 할 때, ChatGPT는 이러한 손상된 사이트에서 숨겨진 악성 명령어를 무의식적으로 검색하고 실행합니다.​


메모리 포이즈닝은 지속적인 공격을 가능하게 한다

연구 결과에 따르면 공격자들은 ChatGPT의 메모리 기능을 악용하여 여러 대화와 세션에 걸쳐 지속되는 데이터 도용을 생성할 수 있습니다. "메모리 주입"이라는 기법을 통해 악의적인 프롬프트가 ChatGPT에게 거짓 정보를 기억하도록 하거나 향후 상호작용에서 지속적으로 개인 데이터를 유출하도록 지시할 수 있습니다.​

다른 공격 경로로는 사용자가 ChatGPT에게 기사 요약을 요청할 때 실행되는 악의적인 명령을 블로그 댓글 섹션에 숨기는 방법과, "chatgpt.com/?q={프롬프트}" 형식의 조작된 URL을 통해 악의적인 쿼리를 자동으로 실행하는 원클릭 취약점을 악용하는 방법이 있습니다.​

연구자들은 또한 ChatGPT의 신뢰할 수 있는 도메인 화이트리스트를 악용하는 보안 메커니즘 우회 방법을 발견했으며, 이를 통해 공격자들이 Bing 추적 링크를 사용하여 악의적인 URL을 위장함으로써 OpenAI의 url_safe 보호 시스템을 우회할 수 있습니다.​


OpenAI, 부분적인 수정 조치로 대응

OpenAI는 Tenable에 따르면 기술 연구 권고(TRA-2025-22, TRA-2025-11, TRA-2025-06)를 통해 보고된 취약점 중 일부를 해결했습니다. 그러나 연구원들은 여러 개념 증명 공격이 GPT-5에 대해 여전히 효과적임을 확인했으며, 이는 대규모 언어 모델에서 프롬프트 인젝션의 지속적인 과제를 강조합니다.​

"프롬프트 인젝션은 LLM이 작동하는 방식에서 알려진 문제이며, 안타깝게도 가까운 미래에 체계적으로 수정되지 않을 것입니다"라고 Tenable 연구원들은 경고했습니다. 이러한 발견은 OpenAI가 GPT-5의 보안 태세에 대한 지속적인 조사에 직면하고 있는 가운데 나온 것으로, 별도의 연구에서는 이 모델이 엔터프라이즈 테스트에서 낮은 보안 점수를 받았다고 보여줍니다.​

이러한 취약점은 기업들이 ChatGPT 및 유사한 도구를 비즈니스 워크플로우에 점점 더 통합함에 따라 AI 에이전트 보안에 대한 광범위한 우려를 강조하며, 잠재적으로 민감한 기업 데이터를 유사한 공격 벡터에 노출시킬 수 있습니다.

댓글 0
전체 1,366 / 141 페이지
(퍼플렉시티가정리한기사)AdvancedMicroDevicesCEO리사수는화요일,이칩제조업체가AI데이터센터시장이2030년까지1조달러에달할것으로예상한다고발표했으며,뉴욕에서열린회사의금융애널리스트데이에서AMD가급성장하는인공지능인프라시장에서더큰점유율을확보하기위한야심찬성장전략을공개했습니다.​나스닥에서연설한수는향후3~5년동안회사가연간35%이상의매출성장을달성할계획을밝혔으며,데이터센터AI부문은같은기간동안연평균80%의성장률로확대될것으로예상된다고설명했습니다.이번발표는AMD가전년대비36%증가한92억달러의3분기기록적인매출을보고한지일주일후에이루어졌습니다.​엔비디아의지배력에도전하기AMD의1조달러시장전망은Nvidia의추정치와극명한대조를이루며,CEOJensenHuang은더광범위한AI인프라시장이2030년까지3조달러에서4조달러에이를것으로예측하고있습니다.Nvidia는현재90%이상의시장점유율로AI칩분야를지배하고있지만,AMD는꾸준히입지를넓혀가고있습니다.​"데이터센터가가장큰성장기회라는것은의심의여지가없으며,AMD가매우유리한위치에있습니다"라고Su는행사에서말했습니다.이회사는현재약6%로추정되는점유율에서3년에서5년내에AI데이터센터부문에서두자릿수시장점유율을확보하는것을목표로하고있습니다.​AMD의전략은2025년10월OpenAI와의획기적인파트너십을중심으로하며,이AI기업은2026년하반기부터1기가와트의MI450시리즈칩을시작으로6기가와트의AMDGPU를배치할예정입니다.최고재무책임자JeanHu는회사가2027년까지데이터센터AI매출이수백억달러에이를것으로예상한다고밝혔습니다.​AI가속기를넘어서는확장AMD의수정된1조달러시장추정치는Su가6월에언급한5,000억달러의두배로,이제CPU,네트워킹구성요소및AI가속기를포함한더광범위한포트폴리오를포괄합니다.회사는현재40%에서50%이상의서버CPU수익시장점유율달성을목표로하는동시에클라이언트PC시장의40%를목표로하고있습니다.​이칩제조업체는AI역량구축에막대한투자를해왔으며,지난5년동안연구개발에400억달러이상,인수합병에600억달러이상을지출했습니다.여기에는2025년3월에완료된49억달러규모의ZTSystems인수가포함되며,이를통해AMD의포트폴리오에랙규모시스템설계전문성이추가되었습니다.
1099 조회
0 추천
2025.11.12 등록
(퍼플렉시티가정리한기사)벤처캐피탈리스트마크앤드리슨은주말동안교황레오14세의윤리적AI개발촉구에조롱하는듯한밈으로응답하여논란을일으켰고,종교및기술분야지도자들의반발에직면한후몇시간만에해당게시물을삭제했다.이사건은교황레오14세가11월7일X에게시물을올리며AI개발자들에게"정의,연대,그리고생명에대한진정한경외심을반영하는시스템을개발하기위해도덕적분별력을그들의작업에근본적인부분으로함양할것"을촉구하면서시작되었다.5월에선출된최초의미국인교황은AI윤리를그의교황직의중심주제로삼아왔다.​벤처캐피탈회사앤드리슨호로위츠의공동설립자이자메타의이사회멤버인앤드리슨은교황의메시지를GQ저널리스트캐서린스토펠이최근배우시드니스위니와의인터뷰에서회의적으로눈썹을치켜올리는스크린샷과함께리트윗하며응답했다.이밈은인공지능에대한윤리적안전장치에대한교황의입장을조롱하는것처럼보였다.​반발로인한후퇴이게시물은기술계여러곳에서신속한비판을받았다.기술스타트업AbelPolice의창립자인DanielFrancis는Andreessen이"주로도박앱,부정행위앱,봇팜에자금을지원하며""실제로사회에좋은것을만들기를원하지않는다"고썼다.원자로스타트업ValarAtomics의창립자인IsaiahTaylor는간단하게"오만함"이라고댓글을달았다.​사용자@growing_daniel은Andreessen의게시물에"교황을조롱하지마세요"라고답하며비판의선두에섰다.다른이들은그의회사가AI기업에투자한것을고려할때Andreessen의반응이아이러니하다고지적했다."교황>MarcAndreessen,신뢰측면에서훨씬더낫다.나는특별히종교적이지도않다.사실나는완전히불가지론자다"라고다른사용자가썼다.​그러나일부는Andreessen을옹호했다.SequoiaCapital의파트너인ShaunMaguire는"나는MarcAndreessen을사랑한다.그는뛰어나고원칙이있다.그는자신의아이디어를어떤깊이로든뒷받침할수있는깊은사색가다"라고썼다.PirateWires의창립자인MikeSolana는비판자들이"지위게임"을하고있다고제안하며,교황을옹호한사람들중미사에참석한사람은거의없을것이라고언급했다.​기술낙관주의대도덕적책임이충돌은AI개발에대한근본적인견해차이를부각시킵니다.스스로를"기술낙관주의자"라고부르는안드레센은기술진보가규제나윤리적제약없이진행되어야한다고주장해왔습니다.그는2023년"기술낙관주의자선언문"에서다음과같이썼습니다:"우리는AI의어떠한감속도생명을앗아갈것이라고믿습니다."​그의회사인안드레센호로위츠는OpenAI,MistralAI,Cursor를포함한AI기업들에막대한투자를해왔으며,AI투자에집중하는200억달러규모의펀드조성을모색중인것으로알려졌습니다.이논란은레오14세교황이11월10일AI가의학분야에서"반인간적이데올로기"를조장할수있다고경고하는또다른메시지를전한가운데발생했습니다.​이사건은AI개발이규제준수를넘어서는도덕적원칙을필요로하는지에대한논쟁을다시촉발시켰습니다.기술감독프로젝트(TechOversightProject)는안드레센이"인류에게좋은방식으로AI를개발할것을요구하는교황님(네,진짜교황님)을조롱한것"에대해비판했습니다.
982 조회
0 추천
2025.11.12 등록
(퍼플렉시티가정리한기사)Meta의인공지능경쟁에서따라잡기위한야심찬노력이중대한차질에직면했습니다.회사의수석AI과학자이자튜링상수상자인YannLeCun이자신의스타트업을설립하기위해앞으로몇달내에떠날계획이라고FinancialTimes가화요일에보도했습니다.​합성곱신경망을개척한공로로"AI의대부"중한명으로여겨지는65세의프랑스계미국인연구자는동료들에게자신의결정을알렸으며,텍스트만이아닌비디오와공간데이터를통해환경에대한이해를발전시키는AI시스템인"월드모델"에초점을맞춘벤처를위한자금조달에관한초기논의를진행중입니다.LeCun은새로운회사를추진하는동안뉴욕대학교의실버교수직을유지할예정입니다.​전략적전환이긴장을조성하다르쿤의계획된퇴진은CEO마크저커버그가6월에메타의AI운영을재구성한지5개월만에이루어졌으며,데이터라벨링기업인스케일AI의지분49%를위해143억달러를투자했고,해당기업의28세창업자알렉산더왕을새로설립된메타슈퍼지능연구소(MetaSuperintelligenceLabs)부문의리더로영입했다.이거래는스케일AI의기업가치를290억달러이상으로평가했으며,메타에게는190억달러에인수한WhatsApp이후두번째로큰거래였다.​이번조직개편으로르쿤은최고제품책임자크리스콕스에게보고하던구조에서왕에게보고하는구조로변경되었고,이는2013년에르쿤이설립한기초AI연구소(FAIR)에서장기적인연구를하던메타가빠른제품출시로방향을전환했음을보여준다.이러한변화로인해AI부서내에마찰이생겼으며,소식통에따르면8월TechCrunch와의인터뷰에서FAIR가회사가상업중심팀에우선순위를두면서"천천히죽어가고있다"고말했다.​메타는10월에AI부서에서약600명의인력을감축했으며,이는주로FAIR와인프라팀에영향을주었고,동시에대규모언어모델훈련에집중하는엘리트TBDLab에는계속해서인력을채용하고있다.BusinessInsider가입수한메모에서왕은이번감축이"의사결정을단순화하고"직원들이"더큰부담을질수있도록"만들것이라고밝혔다.​AI개발에대한상이한비전이번떠남은AI의방향성에대한LeCun과Zuckerberg간의철학적분열을부각시킨다.LeCun은대규모언어모델이인간수준의추론을달성할수있는지에대해공개적으로의문을제기해왔으며,현재시스템은진정한지능이아닌통계적패턴매칭에의존한다고주장해왔다.한편Zuckerberg는AI의가능성을강조하며,1년내에Meta의코딩작업중상당부분을자동화할수있을것이라고분석가들에게말했다.​Meta가치솟는AI지출을정당화해야한다는압박에직면하면서전략적긴장이심화되었다.회사가2025년자본지출이720억달러에달하고2026년에는"현저히더커질"수있다고발표한후,Meta의주가는10월말12%이상급락하여시가총액약2,400억달러가사라졌다.투자자들은특히Meta의Llama4모델이4월에출시되어기대에못미치는평가를받고OpenAI의ChatGPT및Google의Gemini와같은경쟁사들보다뒤처진후,투자가수익을낼수있을지의문을제기했다.​LeCun과Meta모두논평요청에응답하지않았다.
1103 조회
0 추천
2025.11.12 등록
(퍼플렉시티가정리한기사)이스라엘AI스타트업Wonderful이스텔스모드에서벗어난지불과4개월만에시리즈A라운드에서1억달러를유치하여총펀딩규모를1억3,400만달러로늘렸으며,기업들이언어와문화를넘어고객상호작용을처리할수있는AI에이전트배포경쟁을벌이는가운데회사가치는7억달러로평가되었습니다.​IndexVentures가이번라운드를주도했으며,InsightPartners,IVP,BessemerVenturePartners,VineVentures가참여했습니다.이번대규모투자유치는AI에이전트시장이급증하는가운데이루어졌으며,기업의58%가자율에이전트기능구현을적극적으로모색하고있고23%는이미조직전반에걸쳐에이전트AI시스템을확장하고있습니다.​급속한성장이공격적인확장을촉진하다2025년초CEO바윙클러와CTO로이라자르에의해설립된원더풀은7월3,400만달러의시드라운드이후이탈리아,스위스,네덜란드,그리스,폴란드,루마니아,발트3국,아랍에미리트(UAE)등을포함해10개국으로사업을확장했습니다.회사는2025년말까지연간반복매출(ARR)800만~1,000만달러에도달할것으로예상하며,현재120명의직원을고용하고있습니다.​“저희가기업들로부터목격하고있는수요수준은엄청납니다.”라고윙클러는로이터와의인터뷰에서말했으며,이번자금이현지팀채용및기술투자로확장속도를높일것이라고설명했습니다.회사는2025년에독일,오스트리아,북유럽,포르투갈에서서비스를출시할계획이며,2026년초에는아시아태평양지역까지확장할예정입니다.​원더풀의AI에이전트는음성,채팅,이메일채널전반에서하루에수만건의고객요청을관리하고있으며,80%해결률을달성하고있습니다.많은경쟁사들과달리원더풀은각시장에맞춰플랫폼을현지언어,문화적규범,규제환경에적응시키고,배치에전담팀을운영합니다.​시장상황및경쟁기업AI에이전트시장은폭발적인성장을경험하고있으며,2024년51억달러규모에서2030년까지471억달러에달할것으로예상됩니다.PwC조사에따르면고위경영진의88%가에이전틱AI로인해향후12개월동안AI관련예산을늘릴계획이며,79%는자사가이미AI에이전트를도입하고있다고보고했습니다.​Wonderful은Adept와같은스타트업및수천명의고객에게AgentForce플랫폼을배포한와같은기존기업들과경쟁하고있습니다.회사의투자자들은로컬우선접근방식을경쟁우위로보고있습니다.IndexVentures의파트너인JuriaanDuizendstraal은"그들의모델은여러국가로의신속한진입을가능하게하도록처음부터구축되었습니다"라고말하며,Wonderful이미국에서시작하기보다는비영어권시장으로먼저확장하고있다고언급했습니다.​​Winkler는이전에2021년Tipalti에매각된Approve.com을설립했으며,Lalazar는이스라엘정보기관에서엘리트보안팀을이끌었고이전에AI기반현지화플랫폼인Kaps를설립했습니다.시드라운드후불과4개월만에이루어진신속한시리즈A는팀의실행속도에대한투자자의신뢰를보여준다고Duizendstraal은말했습니다.
1102 조회
0 추천
2025.11.12 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입