Loading...

AI 뉴스

Meta, Nvidia, Microsoft AI 프레임워크에서 치명적인 결함 노출

페이지 정보

작성자 xtalfi
작성일 2025.11.16 17:41
963 조회
0 추천
0 비추천

본문

7b81c3169e75c22318d2f5c25c0e6692_1763282355_8208.png
(퍼플렉시티가 정리한 기사)


Meta, Nvidia, 그리고 Microsoft의 인공지능 추론 엔진에 영향을 미치는 심각한 보안 취약점이 사이버 보안 연구원들에 의해 발견되었으며, 광범위한 코드 재사용을 통해 AI 생태계 전반에 전파된 시스템적 결함을 노출시켰습니다.

보안 회사 Oligo Security가 목요일에 공개한 이 취약점들은 모두 연구원들이 “ShadowMQ”라고 부르는 패턴, 즉 ZeroMQ 메시징 라이브러리와 Python의 pickle 역직렬화 모듈의 안전하지 않은 사용에서 비롯되었습니다. 이 결함들은 네트워크 액세스 권한을 가진 공격자가 AI 추론 서버에서 임의의 코드를 실행할 수 있게 하여, 민감한 데이터를 침해하거나 독점 모델을 훔치거나 GPU 클러스터에 암호화폐 채굴 프로그램을 설치할 가능성이 있습니다.


코드 재사용은 위험을 증폭시킨다

보안 문제는 CVE-2024-50050으로 식별된 Meta의 Llama 대규모 언어 모델 프레임워크의 취약점으로 거슬러 올라가며, 회사는 10월에 이를 패치했습니다. 이 결함은 노출된 네트워크 소켓을 통해 Python의 pickle 모듈로 수신 데이터를 역직렬화하기 위해 ZeroMQ의 recv_pyobj() 메서드를 사용하는 것과 관련이 있었습니다. 이는 악의적인 데이터가 처리될 때 원격 코드 실행을 가능하게 하는 위험한 조합입니다.

Oligo Security 연구원 Avi Lumelsky는 동일한 안전하지 않은 패턴이 직접적인 코드 복사를 통해 여러 주요 AI 프레임워크로 확산되었음을 발견했습니다. “코드 파일이 프로젝트 간에 복사되었으며, 때로는 한 줄 한 줄 그대로 복사되어 한 저장소에서 다음 저장소로 위험한 패턴을 전달했습니다”라고 Lumelsky는 말했습니다. 예를 들어, SGLang의 취약한 코드는 vLLM에서 각색되었고, Modular Max Server는 두 프로젝트 모두에서 로직을 차용하여 코드베이스 전반에 걸쳐 결함을 효과적으로 영속시켰습니다.


광범위한 영향, 엇갈린 반응

이 취약점들은 영향을 받는 플랫폼 전반에 걸쳐 여러 CVE 식별자가 할당되었습니다. NVIDIA TensorRT-LLM(CVE-2025-23254, CVSS 점수 8.8)은 버전 0.18.2에서 수정되었습니다. vLLM 프로젝트(CVE-2025-30165, CVSS 점수 8.0)는 기본적으로 V1 엔진으로 전환하여 문제를 해결했지만, V0 엔진에서는 취약점이 여전히 수정되지 않았습니다. Modular Max Server(CVE-2025-60455)도 패치를 출시했습니다.

그러나 Oligo의 공개에 따르면, Microsoft의 Sarathi-Serve는 여전히 패치되지 않았으며, SGLang은 불완전한 수정만 구현했습니다. 이 취약점들은 다중 노드 배포에 영향을 미치며, 공격자가 주요 호스트를 침해할 경우 전체 AI 추론 클러스터로 확대될 수 있습니다.

Oligo는 공개 인터넷에서 수천 개의 노출된 ZeroMQ 소켓을 발견했으며, 그 중 일부는 취약한 추론 클러스터에 연결되어 있어 보안 공백의 긴급성을 강조하고 있습니다. Lumelsky는 “코드 재사용에 안전하지 않은 패턴이 포함되면, 그 결과는 빠르게 외부로 파급됩니다”라고 경고했습니다.

댓글 0
전체 1,366 / 143 페이지
(퍼플렉시티가정리한기사)바이낸스는2025년11월11일,분산형인공지능네트워크인Allora(ALLO)를HODLer에어드롭프로그램의58번째프로젝트로상장한다고발표했습니다.토큰거래는원래예정된시간에서1시간지연된후UTC14:00에시작되었으며,ALLO는USDT,USDC,BNB,TRY페어로거래가능합니다.​거래소는10월23일부터10월25일사이에SimpleEarn상품에BNB를보유한사용자들에게1,500만개의ALLO토큰을배포했으며,이는토큰의최대공급량10억개중1.5%에해당합니다.HODLer에어드롭프로그램은잔액의과거스냅샷을기반으로BNB보유자들에게소급하여보상을제공하며,적격상품에자산을예치하는것외에는별도의적극적인참여가필요하지않습니다.​다중거래소상장및시장반응Allora는11월11일현물거래를위해ALLO를상장한OKX와KuCoin을포함한여러주요거래소에서동시에출시되었습니다.OKX는변동성을관리하기위해초기5분동안시장주문을제한하고포지션을$10,000로제한하는특별거래제한을시행했습니다.CoinMarketCap에따르면,ALLO는약1억6,100만달러의시가총액과4,200만달러의24시간거래량을기록했습니다.​Binance는이토큰에"시드태그"지정을적용했는데,이는기존토큰에비해더높은변동성과위험을나타낼수있는혁신적인초기단계프로젝트를나타냅니다.시드태그가지정된토큰을거래하는사용자는90일마다위험평가퀴즈를통과하고특정이용약관에동의해야합니다.거래소는또한상장전플랫폼인BinanceAlpha에서ALLO를제공했으며,최소220AlphaPoints를보유한사용자는에어드랍으로50개의토큰을받을수있었습니다.​탈중앙화AI네트워크인프라Allora는Cosmos블록체인스택을기반으로구축되었으며,여러AI모델의예측을집계하는자가개선기계지능네트워크로작동합니다.이프로젝트는PolychainCapital,FrameworkVentures,BlockchainCapital,CoinFund를포함한투자자들로부터3,500만달러를유치했습니다.이전에Upshot으로알려졌던팀은탈중앙화된집단지능네트워크라고설명하는것을만드는데집중하기위해리브랜딩했습니다.​네트워크는참여자들에게AI예측을생성하는워커(Workers),정확도를검증하는리퓨터(Reputers),네트워크를보호하는밸리데이터(Validators)등의역할을할당합니다.플랫폼은애플리케이션이중앙화된공급자에의존하지않고탈중앙화금융,예측시장,데이터분석에걸친사용사례를위해AI기능에액세스할수있도록합니다.상장시점에ALLO는2억5십만개의토큰유통량을가졌으며,이는최대공급량의약20%입니다.
1046 조회
0 추천
2025.11.12 등록
(퍼플렉시티가정리한기사)뮌헨법원은화요일OpenAI가적절한라이선스없이노래가사를사용하여ChatGPT챗봇을훈련하고운영함으로써독일저작권법을위반했다고판결했으며,이는유럽에서이인공지능회사에대한첫번째주요사법적패소를의미한다.​뮌헨지방법원의ElkeSchwager판사는OpenAI가9개의인기독일노래가사를무단으로사용한것에대해독일최대음악저작권단체인GEMA에손해배상금을지급하라고명령했다.판결은OpenAI의언어모델에저작권이있는자료를저장한것과챗봇출력물에서가사를재생산한것모두가저작권침해에해당한다고판단했다.​AI규제를위한획기적인선례이사건은HerbertGrönemeyer의"Männer,"ReinhardMey의"ÜberdenWolken,"그리고RolfZuckowski의"InderWeihnachtsbäckerei"를포함한저명한독일아티스트들의노래를중심으로이루어졌다.GEMA는OpenAI가자사모델이특정데이터를저장하는것이아니라패턴을학습한다고주장했음에도불구하고,ChatGPT가프롬프트를받았을때이러한가사를"그대로"재현했음을입증했다.​법원은회사가아닌사용자가저작권이있는출력물생성에대한책임을진다는OpenAI의변론을기각했다."이에대한책임은사용자가아닌피고인에게있다"고법원은언급하며,언어모델이간단한프롬프트를통해출력물에상당한영향을미친다고지적했다.Schwager판사는OpenAI가"명확한법적틀"을인식하지못한것에놀라움을표하며,콘텐츠를생성하는누구든지외부자료에대한허가를받거나비용을지불해야한다고강조했다.​이판결은항소대상이며,OpenAI는"다음단계를고려중"이라고밝혔다.회사대변인은이결정이"제한된범위의가사에관한것이며,독일에서매일우리기술을사용하는수백만명의사람들,기업들,그리고개발자들에게는영향을미치지않는다"고말했다.​AI저작권에대한글로벌영향독일의95,000명이상의작곡가와작사가를대표하는GEMA는2024년11월에소송을제기했으며2024년9월부터AI라이선스모델을제공해왔다.이단체는또한2025년1월AI음악생성기Suno를상대로승인없이GEMA의카탈로그로학습했다고비난하며병행소송을제기했다.​GEMA법률고문KaiWelp는"이번판결은유럽전역의저자와창작자들에게공정한보상을얻기위한과정에서이정표가된다"고말했다.이결정은특히예술작품과관련하여유럽연합전역에서생성형AI시스템이규제되는방식에영향을미칠수있다.​OpenAI는미국의TheNewYorkTimes,AuthorsGuild및기타출판사들이제기한소송을포함하여전세계적으로여러저작권소송에직면해있다.
1047 조회
0 추천
2025.11.12 등록
(퍼플렉시티가정리한기사)70명이상의과학자들이우르줄라폰데어라이엔유럽연합집행위원장에게인공지능이내년까지인간의추론능력에근접할것이라는발언을철회할것을촉구했다.그들은폰데어라이엔이과학적근거보다는기술기업경영진들의마케팅주장에의존했다고주장했다.​아일랜드시민자유위원회(IrishCouncilforCivilLiberties)가월요일발표한공개서한에서,연구자들은폰데어라이엔이해로운정책변화를야기하고공공자금을낭비할위험이있는"AI과대광고"를조장했다고비난했다.이서한은정보공개청구를통해그녀의5월예산연설에대한집행위원회의출처가공개된이후나왔으며,여기에는AnthropicCEO다리오아모데이,NvidiaCEO젠슨황,그리고OpenAICEO샘올트먼의발언이포함되어있었다.​"'초지능'과'AGI'에관한이러한기술기업CEO들의주장은명백히그들의재정적이해관계와결부되어있으며엄격한과학이아니다"라고ICCL은서한에서밝혔다.​과학자들이기술산업예측에도전하다서명자들에는UN의AI고위급자문기구회원인아베바비르하네(AbebaBirhane)와버지니아디그눔(VirginiaDignum),그리고저명한벨기에AI연구자루크스틸스(LucSteels)가포함되어있다.ICCL선임연구원이자서한서명자인크리스슈리샥(KrisShrishak)박사는"유럽집행위원회는위험한거품속에서AI과대광고를조장함으로써해로운정책을제안하고,공적자금을낭비하며,AI로인한피해에공모할위험이있다"고말했다.​5월EU예산회의에서폰데어라이엔은"현재예산이협상될당시우리는AI가2050년경에야인간의추론에근접할것으로생각했으나,이제는이것이내년에이미일어날것으로예상한다"고밝혔다.과학자들은이러한주장이과학적근거가부족하며경험적증거보다는이윤에의해추진되는마케팅발언을반영한다고주장한다.​위원회,사전계획수립을옹호하다집행위원회대변인은집행기구가"내년에인간수준의AI를예측하는것이아니라""진전이이전예측보다빠르게진행되고있다는것을인정하는것"이라고응답했다."책임있는계획은미래를추측하는것이아니라다양한시나리오에대비하는것"이라고대변인은덧붙였다.​이러한논란은폰데어라이엔이2023년기술기업들에게행동강령을요구하는등AI안전조치를옹호해온가운데발생했다.10월에는AI선구자제프리힌턴을포함한수백명의저명한인사들이AI초지능개발금지를요구하는별도의청원에서명했다.
1064 조회
0 추천
2025.11.12 등록
(퍼플렉시티가정리한기사)애플은2026년을위해대만반도체제조회사의2나노미터칩생산능력의절반이상을확보하여,세계에서가장진보된반도체기술경쟁에서경쟁사들보다앞서나가고있다고대만매체머니UDN이보도했습니다.​이번조치는TSMC가최첨단제조능력에대한전례없는수요에직면하면서나온것으로,해당칩제조사는2nm와3nm공정모두의부족을해소하기위해대만에최대12개의새로운첨단반도체공장건설을계획중입니다.엔비디아최고경영자젠슨황은지난11월8일신주에서열린TSMC연례체육대회에참석해인공지능칩수요폭증에대응하기위한웨이퍼추가공급을직접요청하며경쟁의치열함을강조했습니다.​수용능력부족심화TSMC는2025년4분기에2nm칩의대량생산을시작할예정이며,연말까지신주바오산과가오슝시설에서월간출력이45,000~50,000장(웨이퍼)에도달할것으로예상됩니다.이생산능력은2026년에월10만장이상으로확대될예정이지만,이러한물량조차도Apple,Nvidia,Qualcomm,MediaTek,Amazon및기타주요기술기업들의수요를충족하기엔부족해보입니다.​"TSMC가없으면Nvidia도없다"고황(엔비디아CEO)는대만방문중기자들에게말하며,자사의AI칩수요가"달마다"증가하고있다고덧붙였습니다.TSMC의C.C.웨이회장은주요고객들로부터의증설요청을확인했지만,추가생산능력수치는공개하지않았습니다.​Apple의2nm공급선점은경쟁사보다먼저TSMC의첨단기술을확보해온오랜전략(5nm에서3nm,그리고이제2nm까지)이계속되는셈입니다.애플은2026년아이폰18시리즈의A20칩,맥북용M6프로세서,비전프로헤드셋의R2칩등에이첨단공정을적용할계획입니다.​2nm기술은현행3nm칩대비최대15%빠른성능과30%향상된전력효율을약속하며,더높은트랜지스터밀도를자랑합니다.그러나TSMC는애플등고객사에2nm웨이퍼가격이3nm프로세서대비최소50%이상비쌀것이며,플래그십모바일칩의단가가약280달러에이를수있다고통보한바있습니다.​TSMC는2025년10월연결매출이약118억7,000만달러로,전년동기대비16.9%증가했다고발표했으며,이는AI칩수요의영향이컸습니다.회사의첨단3nm,5nm생산라인은이미2026년말까지주문이가득차있습니다.
1032 조회
0 추천
2025.11.12 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입