Loading...

AI 뉴스

구글의 새로운 Antigravity IDE에 보안 결함

페이지 정보

작성자 xtalfi
작성일 2025.11.27 15:49
981 조회
0 추천
0 비추천

본문

f43ee9a7735c9322763d602776200742_1764226148_6917.jpg
 

보안 연구원들은 구글(알파벳)의 새로 출시된 Antigravity IDE에서 심각한 취약점을 노출했으며, 이 AI 기반 코딩 툴이 출시된 지 24시간도 채 되지 않아 이러한 문제가 드러나 인공지능 제품의 시장 출시가 서두른 것에 대한 우려를 불러일으키고 있습니다.

Knostic의 보안 연구원인 Aaron Portnoy는 자신이 Forbe에 언급한 바에 따르면 Gemimi 엔진이 적용된 이 개발 플랫폼에서 사용자의 컴퓨터에 지속적으로 남는 악성코드를 설치하게 만들 수 있는 심각한 결함을 발견했습니다. 해당 취약점은 Antigravity의 “신뢰할 수 있는 코드” 버튼 기능을 악용하여, 악성 코드가 프로젝트가 다시 시작될 때마다 백도어를 다시 로드할 수 있도록 허용합니다.​


다수의 공격 벡터가 식별됨

이 취약점은 Antigravity의 구성 설정을 조작하여 Windows와 Mac 시스템 모두에서 작동했다고 Portnoy가 Forbes에 전했다. 공격을 실행하려면 공격자가 사용자를 설득하여 악성 코드를 "신뢰할 수 있음"으로 표시한 후 실행하도록 해야 하는데, 이는 흔한 사회공학적 전술이다.​

보안 연구원 Johann Rehberger는 11월 25일 게시된 블로그 포스트에서 5가지 개별 보안 문제를 문서화했다. 여기에는 간접 프롬프트 주입을 통한 원격 명령 실행, 브라우저 에이전트를 통한 데이터 유출, 그리고 보이지 않는 유니코드 문자를 사용하여 삽입된 숨겨진 지시사항을 따르는 우려스러운 기능이 포함되어 있다. Rehberger에 따르면, 이러한 취약점들은 2025년 5월 초에 Google이 약 24억 달러에 라이선스한 코드베이스인 Windsurf에 이미 보고된 바 있다.​​

Google은 11월 18일 Gemini 3 모델과 함께 Antigravity를 출시했다. 회사는 Bug Hunters 페이지에서 여러 취약점을 인정하며, 데이터 유출 및 프롬프트 주입을 통한 코드 실행을 조사 중인 "알려진 문제"로 나열했다. 11월 26일 기준으로 보안 패치는 제공되지 않았으며, Portnoy는 취약점을 방지할 수 있는 구성을 찾지 못했다고 보고했다.​


광범위한 산업 우려

보안 전문가들이 설명하는 바에 따르면, 이러한 보안 결함은 AI 제품들이 적절한 테스트 없이 시장에 출시되는 우려스러운 패턴을 강조한다. Knostic의 공동 창립자이자 CEO인 Gadi Evron은 Forbes에 "AI 코딩 에이전트는 매우 취약하며, 종종 레거시 기술에 기반하고 있고 패치되지 않았으며, 운영 요구사항으로 인해 설계상 안전하지 않습니다"라고 말했다.​

취약점을 분석한 Simon Willison에 따르면, 공격 벡터는 Antigravity의 브라우저 도구를 활용하는데, 이 도구는 기본적으로 webhook.site를 포함한 도메인의 허용 목록을 사용하며, 이는 데이터 유출에 악용될 수 있는 서비스이다. IDE는 또한 기본적으로 .gitignore에 있는 파일에 대한 접근을 거부하지만, 연구자들은 AI가 .env 자격 증명 파일과 같은 제한된 파일에 접근하기 위한 우회 방법을 찾을 수 있음을 발견했다.​

AI 기반 도구 전반에 걸쳐 18개의 취약점을 추적하고 있는 것으로 알려진 Portnoy의 팀은 현재 AI 보안 상태를 "1990년대 후반의 해킹 현장"에 비유하며, "AI 시스템이 상당한 신뢰 가정과 거의 강화된 경계 없이 배포되고 있다"고 언급했다. Rehberger는 문제가 해결될 때까지 개발자들이 대체 IDE를 고려하고 Antigravity의 기본 "자동 실행" 기능을 비활성화할 것을 권장했다.

댓글 0
전체 1,366 / 146 페이지
(퍼플렉시티가정리한기사)뮌헨법원은화요일OpenAI가적절한라이선스없이노래가사를사용하여ChatGPT챗봇을훈련하고운영함으로써독일저작권법을위반했다고판결했으며,이는유럽에서이인공지능회사에대한첫번째주요사법적패소를의미한다.​뮌헨지방법원의ElkeSchwager판사는OpenAI가9개의인기독일노래가사를무단으로사용한것에대해독일최대음악저작권단체인GEMA에손해배상금을지급하라고명령했다.판결은OpenAI의언어모델에저작권이있는자료를저장한것과챗봇출력물에서가사를재생산한것모두가저작권침해에해당한다고판단했다.​AI규제를위한획기적인선례이사건은HerbertGrönemeyer의"Männer,"ReinhardMey의"ÜberdenWolken,"그리고RolfZuckowski의"InderWeihnachtsbäckerei"를포함한저명한독일아티스트들의노래를중심으로이루어졌다.GEMA는OpenAI가자사모델이특정데이터를저장하는것이아니라패턴을학습한다고주장했음에도불구하고,ChatGPT가프롬프트를받았을때이러한가사를"그대로"재현했음을입증했다.​법원은회사가아닌사용자가저작권이있는출력물생성에대한책임을진다는OpenAI의변론을기각했다."이에대한책임은사용자가아닌피고인에게있다"고법원은언급하며,언어모델이간단한프롬프트를통해출력물에상당한영향을미친다고지적했다.Schwager판사는OpenAI가"명확한법적틀"을인식하지못한것에놀라움을표하며,콘텐츠를생성하는누구든지외부자료에대한허가를받거나비용을지불해야한다고강조했다.​이판결은항소대상이며,OpenAI는"다음단계를고려중"이라고밝혔다.회사대변인은이결정이"제한된범위의가사에관한것이며,독일에서매일우리기술을사용하는수백만명의사람들,기업들,그리고개발자들에게는영향을미치지않는다"고말했다.​AI저작권에대한글로벌영향독일의95,000명이상의작곡가와작사가를대표하는GEMA는2024년11월에소송을제기했으며2024년9월부터AI라이선스모델을제공해왔다.이단체는또한2025년1월AI음악생성기Suno를상대로승인없이GEMA의카탈로그로학습했다고비난하며병행소송을제기했다.​GEMA법률고문KaiWelp는"이번판결은유럽전역의저자와창작자들에게공정한보상을얻기위한과정에서이정표가된다"고말했다.이결정은특히예술작품과관련하여유럽연합전역에서생성형AI시스템이규제되는방식에영향을미칠수있다.​OpenAI는미국의TheNewYorkTimes,AuthorsGuild및기타출판사들이제기한소송을포함하여전세계적으로여러저작권소송에직면해있다.
1473 조회
0 추천
2025.11.12 등록
(퍼플렉시티가정리한기사)70명이상의과학자들이우르줄라폰데어라이엔유럽연합집행위원장에게인공지능이내년까지인간의추론능력에근접할것이라는발언을철회할것을촉구했다.그들은폰데어라이엔이과학적근거보다는기술기업경영진들의마케팅주장에의존했다고주장했다.​아일랜드시민자유위원회(IrishCouncilforCivilLiberties)가월요일발표한공개서한에서,연구자들은폰데어라이엔이해로운정책변화를야기하고공공자금을낭비할위험이있는"AI과대광고"를조장했다고비난했다.이서한은정보공개청구를통해그녀의5월예산연설에대한집행위원회의출처가공개된이후나왔으며,여기에는AnthropicCEO다리오아모데이,NvidiaCEO젠슨황,그리고OpenAICEO샘올트먼의발언이포함되어있었다.​"'초지능'과'AGI'에관한이러한기술기업CEO들의주장은명백히그들의재정적이해관계와결부되어있으며엄격한과학이아니다"라고ICCL은서한에서밝혔다.​과학자들이기술산업예측에도전하다서명자들에는UN의AI고위급자문기구회원인아베바비르하네(AbebaBirhane)와버지니아디그눔(VirginiaDignum),그리고저명한벨기에AI연구자루크스틸스(LucSteels)가포함되어있다.ICCL선임연구원이자서한서명자인크리스슈리샥(KrisShrishak)박사는"유럽집행위원회는위험한거품속에서AI과대광고를조장함으로써해로운정책을제안하고,공적자금을낭비하며,AI로인한피해에공모할위험이있다"고말했다.​5월EU예산회의에서폰데어라이엔은"현재예산이협상될당시우리는AI가2050년경에야인간의추론에근접할것으로생각했으나,이제는이것이내년에이미일어날것으로예상한다"고밝혔다.과학자들은이러한주장이과학적근거가부족하며경험적증거보다는이윤에의해추진되는마케팅발언을반영한다고주장한다.​위원회,사전계획수립을옹호하다집행위원회대변인은집행기구가"내년에인간수준의AI를예측하는것이아니라""진전이이전예측보다빠르게진행되고있다는것을인정하는것"이라고응답했다."책임있는계획은미래를추측하는것이아니라다양한시나리오에대비하는것"이라고대변인은덧붙였다.​이러한논란은폰데어라이엔이2023년기술기업들에게행동강령을요구하는등AI안전조치를옹호해온가운데발생했다.10월에는AI선구자제프리힌턴을포함한수백명의저명한인사들이AI초지능개발금지를요구하는별도의청원에서명했다.
1481 조회
0 추천
2025.11.12 등록
(퍼플렉시티가정리한기사)애플은2026년을위해대만반도체제조회사의2나노미터칩생산능력의절반이상을확보하여,세계에서가장진보된반도체기술경쟁에서경쟁사들보다앞서나가고있다고대만매체머니UDN이보도했습니다.​이번조치는TSMC가최첨단제조능력에대한전례없는수요에직면하면서나온것으로,해당칩제조사는2nm와3nm공정모두의부족을해소하기위해대만에최대12개의새로운첨단반도체공장건설을계획중입니다.엔비디아최고경영자젠슨황은지난11월8일신주에서열린TSMC연례체육대회에참석해인공지능칩수요폭증에대응하기위한웨이퍼추가공급을직접요청하며경쟁의치열함을강조했습니다.​수용능력부족심화TSMC는2025년4분기에2nm칩의대량생산을시작할예정이며,연말까지신주바오산과가오슝시설에서월간출력이45,000~50,000장(웨이퍼)에도달할것으로예상됩니다.이생산능력은2026년에월10만장이상으로확대될예정이지만,이러한물량조차도Apple,Nvidia,Qualcomm,MediaTek,Amazon및기타주요기술기업들의수요를충족하기엔부족해보입니다.​"TSMC가없으면Nvidia도없다"고황(엔비디아CEO)는대만방문중기자들에게말하며,자사의AI칩수요가"달마다"증가하고있다고덧붙였습니다.TSMC의C.C.웨이회장은주요고객들로부터의증설요청을확인했지만,추가생산능력수치는공개하지않았습니다.​Apple의2nm공급선점은경쟁사보다먼저TSMC의첨단기술을확보해온오랜전략(5nm에서3nm,그리고이제2nm까지)이계속되는셈입니다.애플은2026년아이폰18시리즈의A20칩,맥북용M6프로세서,비전프로헤드셋의R2칩등에이첨단공정을적용할계획입니다.​2nm기술은현행3nm칩대비최대15%빠른성능과30%향상된전력효율을약속하며,더높은트랜지스터밀도를자랑합니다.그러나TSMC는애플등고객사에2nm웨이퍼가격이3nm프로세서대비최소50%이상비쌀것이며,플래그십모바일칩의단가가약280달러에이를수있다고통보한바있습니다.​TSMC는2025년10월연결매출이약118억7,000만달러로,전년동기대비16.9%증가했다고발표했으며,이는AI칩수요의영향이컸습니다.회사의첨단3nm,5nm생산라인은이미2026년말까지주문이가득차있습니다.
1451 조회
0 추천
2025.11.12 등록
(퍼플렉시티가정리한기사)Instacart는월요일3분기실적발표에서쇼핑객의구매결정을안내하도록설계된인공지능에이전트인CartAssistant배치계획을공개하며,식료품소매업에서에이전트AI로의전환을알렸습니다.​회사의Caper스마트쇼핑카트와소매업체웹사이트에통합된이AI도구는예산과파티규모에따라제품을제안하고,장바구니에서알레르기유발물질을스캔하며,식사계획지원을제공할수있습니다.CEOChrisRogers는10명을위한음식을계획하는쇼핑객이예산내에서CartAssistant에추천을요청하거나,결제시전체장바구니에대한글루텐검사를요청할수있다고설명하며이기술의잠재력을보여주었습니다.​소매업체파트너십으로기술도달범위확대SproutsFarmersMarket는11월4일발표에서향후몇달에걸쳐자사웹사이트,앱및CaperCarts에서Instacart와CartAssistant협업을진행할것이라고밝혔습니다.Kroger는iOS앱내에서어시스턴트를출시할예정이며,Wegmans는7월에뉴욕주DeWitt매장에이미CaperCarts를배치했습니다.Rogers는애널리스트들에게ShopRite의모회사인WakefernFoodCorp.가곧매장의약20%까지CaperCarts를확대할것이라고말했습니다.​이기술은Instacart의15억건의주문과1,700만개의고유품목카탈로그데이터를활용하여AI모델을훈련시킵니다.CartAssistant는컴퓨터비전을사용하여재고를추적하는StoreView와영양정보로제품데이터를강화하는CatalogEngine을포함하는더광범위한AISolutions제품군의일부입니다.​강력한실적이AI투자를뒷받침하다Instacart는3분기순이익이전년대비22%증가한1억4,400만달러를기록했으며,매출은10%증가한9억3,900만달러를달성했다.주문건수는14%증가한8,340만건을기록했고,총거래액은91억7,000만달러에달해애널리스트예상치를초과했다.회사는4분기총거래액을94억5,000만달러에서96억달러사이로전망하며,이는9%에서11%의성장을나타낸다.​8월에CEO로취임한Rogers는기업용기술플랫폼을사업의"가장저평가된"측면중하나로묘사하며AI기반도구와소매업체파트너십에대한투자를강조했다.회사는자사주매입프로그램에15억달러를추가로증액하고2억5,000만달러규모의신속자사주매입을시작할계획이라고발표했다.
1534 조회
0 추천
2025.11.12 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입