AI 뉴스

ChatGPT 취약점으로 프롬프트 공격을 통한 데이터 도용 가능

페이지 정보

작성자 xtalfi
작성일 2025.11.06 14:13
1,122 조회
0 추천
0 비추천

본문

f43ee9a7735c9322763d602776200742_1762406026_7749.jpg
 

(퍼플렉시티가 정리한 기사)


Tenable의 사이버 보안 연구원들은 OpenAI ChatGPT에서 7개의 치명적인 취약점을 공개했으며, 이를 통해 공격자들이 정교한 프롬프트 주입 공격을 통해 사용자의 개인 정보를 탈취할 수 있어, 수억 명의 일일 사용자들이 자신도 모르는 사이에 데이터 도난에 노출될 가능성이 있습니다.


제로클릭 공격이 ChatGPT 사용자를 표적으로 삼다

GPT-4o와 새로 출시된 GPT-5 모델 모두에 영향을 미치는 이러한 취약점은 악의적인 행위자가 간접 프롬프트 주입 기술을 통해 ChatGPT에 간단한 질문을 하는 것 외에 사용자의 어떠한 상호작용도 필요 없이 채팅 기록, 개인 메모리 및 민감한 사용자 데이터를 유출할 수 있게 합니다.​

월요일에 연구 결과를 발표한 Tenable 연구원 Moshe Bernstein과 Liv Matan에 따르면, "최신 GPT-5 모델에 존재하는 이러한 취약점은 공격자가 단순히 ChatGPT에 질문을 하는 것을 포함한 여러 가능성 있는 피해자 사용 사례를 통해 사용자도 모르는 사이에 사용자를 악용할 수 있게 할 수 있습니다".​

가장 위험한 공격 벡터는 공격자가 Bing이나 OpenAI의 SearchGPT 크롤러와 같은 검색 엔진에 색인되는 악성 웹사이트를 만드는 "제로 클릭" 취약점과 관련이 있습니다. 사용자가 검색을 유발하는 무해한 질문을 할 때, ChatGPT는 이러한 손상된 사이트에서 숨겨진 악성 명령어를 무의식적으로 검색하고 실행합니다.​


메모리 포이즈닝은 지속적인 공격을 가능하게 한다

연구 결과에 따르면 공격자들은 ChatGPT의 메모리 기능을 악용하여 여러 대화와 세션에 걸쳐 지속되는 데이터 도용을 생성할 수 있습니다. "메모리 주입"이라는 기법을 통해 악의적인 프롬프트가 ChatGPT에게 거짓 정보를 기억하도록 하거나 향후 상호작용에서 지속적으로 개인 데이터를 유출하도록 지시할 수 있습니다.​

다른 공격 경로로는 사용자가 ChatGPT에게 기사 요약을 요청할 때 실행되는 악의적인 명령을 블로그 댓글 섹션에 숨기는 방법과, "chatgpt.com/?q={프롬프트}" 형식의 조작된 URL을 통해 악의적인 쿼리를 자동으로 실행하는 원클릭 취약점을 악용하는 방법이 있습니다.​

연구자들은 또한 ChatGPT의 신뢰할 수 있는 도메인 화이트리스트를 악용하는 보안 메커니즘 우회 방법을 발견했으며, 이를 통해 공격자들이 Bing 추적 링크를 사용하여 악의적인 URL을 위장함으로써 OpenAI의 url_safe 보호 시스템을 우회할 수 있습니다.​


OpenAI, 부분적인 수정 조치로 대응

OpenAI는 Tenable에 따르면 기술 연구 권고(TRA-2025-22, TRA-2025-11, TRA-2025-06)를 통해 보고된 취약점 중 일부를 해결했습니다. 그러나 연구원들은 여러 개념 증명 공격이 GPT-5에 대해 여전히 효과적임을 확인했으며, 이는 대규모 언어 모델에서 프롬프트 인젝션의 지속적인 과제를 강조합니다.​

"프롬프트 인젝션은 LLM이 작동하는 방식에서 알려진 문제이며, 안타깝게도 가까운 미래에 체계적으로 수정되지 않을 것입니다"라고 Tenable 연구원들은 경고했습니다. 이러한 발견은 OpenAI가 GPT-5의 보안 태세에 대한 지속적인 조사에 직면하고 있는 가운데 나온 것으로, 별도의 연구에서는 이 모델이 엔터프라이즈 테스트에서 낮은 보안 점수를 받았다고 보여줍니다.​

이러한 취약점은 기업들이 ChatGPT 및 유사한 도구를 비즈니스 워크플로우에 점점 더 통합함에 따라 AI 에이전트 보안에 대한 광범위한 우려를 강조하며, 잠재적으로 민감한 기업 데이터를 유사한 공격 벡터에 노출시킬 수 있습니다.

댓글 0
전체 1,366 / 147 페이지
(퍼플렉시티가정리한기사)GoogleMaps는11월9일,자연어프롬프트를인터랙티브지도프로토타입으로변환하는빌더에이전트와AI어시스턴트를기술문서에연결하는ModelContextProtocol서버를포함한AI기반개발자도구모음을발표했습니다.Gemini모델로구동되는이도구들은개발시간을단축하고위치기반애플리케이션제작의진입장벽을낮추는것을목표로합니다.​빌더에이전트는개발자가"도시의StreetView투어만들기"또는"내지역의실시간날씨시각화"와같이지도기반프로젝트를평문으로설명하면FirebaseStudio로내보낼수있는작동코드를자동으로생성합니다.Google의MapsPlatform블로그에따르면,이도구는"적응형추론을사용하여맞춤형코딩된지리공간프로토타입을생성"하며2억5천만개이상의장소데이터와함께작동합니다.​그라운딩및시각화기능Google은GroundingLite를도입했는데,이는개발자들이ModelContextProtocol을사용하여자사의AI모델을Maps데이터로그라운딩할수있게해준다.ModelContextProtocol은Anthropic이2024년11월에출시한오픈표준으로,AI시스템과외부데이터소스간의연결을표준화한다.이기능을통해AI어시스턴트는"가장가까운식료품점이얼마나멀리있나요?"와같은위치기반질의에정확하고지도에그라운딩된응답으로답변할수있다.​이와함께,Google은ContextualView를출시했는데,이는사용자질의에기반하여목록,지도또는3D형식으로시각적답변을제공하는로우코드컴포넌트이다.GoogleMapsPlatform블로그에따르면,이컴포넌트는"대규모언어모델이특정GoogleMaps데이터를동적으로표시하고AI채팅경험내에서직접주요UI요소를렌더링할수있게한다"고한다.​스타일링도구및개발자지원이번업데이트에는브랜드색상과테마에맞춘맞춤형지도디자인을생성하는스타일링에이전트가포함되어있어,기업들이애플리케이션전반에걸쳐시각적일관성을유지할수있습니다.MCP서버는GoogleMaps문서에직접연결되어개발자들이API사용에대해자연어로질문하고맥락에맞는답변을받을수있습니다.​Google은최근몇달동안Maps전반에걸쳐AI통합을확대해왔습니다.10월에는GeminiAPI에서GroundingwithGoogleMaps를출시했으며,11월초에는소비자사용자를위한Gemini를사용한핸즈프리내비게이션을추가했습니다.인도에서는Google이특정지역에대한사고알림및속도제한데이터를출시했습니다.​빌더에이전트는현재GoogleMapsPlatform을통해사용할수있으며,개발자들은자신의API키를사용하여프로토타입을테스트할수있습니다.
1116 조회
0 추천
2025.11.11 등록
(퍼플렉시티가정리한기사)샌프란시스코에본사를둔Scribe는이번주사후기업가치13억달러로7,500만달러규모의시리즈C펀딩라운드를마감했으며,이는CEOJenniferSmith이기업AI의"근본적인질문"이라고부르는것,즉기업들이어디서부터자동화를시작해야하는지에대응할수있는위치를확보하게되었습니다.​전액지분투자로진행된이번라운드는StepStone이주도했으며,기존투자자인AmplifyPartners,RedpointVentures,TigerGlobal,MoradoVentures,NewYorkLifeVentures가참여했습니다.Scribe의총펀딩을1억3,000만달러로끌어올린이번신규자금은기업전체의워크플로우를매핑하여AI와자동화가측정가능한수익을창출할수있는지점을식별하는플랫폼인ScribeOptimize의출시를가속화할것입니다.​엔터프라이즈AI의효율성문제해결2019년에전맥킨지경영컨설턴트인스미스와CTO아론포돌니가설립한Scribe는처음에는문서화에중점을두었습니다.회사의주요제품인ScribeCapture는브라우저확장프로그램과데스크톱앱을사용하여단계별워크플로안내서를자동으로생성합니다."저는실제로사람들의어깨너머로스톱워치를들고그들이하는일을적곤했어요,"라고스미스는컨설팅시절을회상하며말했습니다.​TechCrunch에따르면,대기업들은일반적으로프로세스를파악하기위해인터뷰,워크숍또는컨설턴트에의존하는데,이런접근방식은몇달이걸리고실제로일이어떻게진행되는지는반영하지못한다고합니다."실제로일이어떻게수행되는지모르면,어디를개선해야할지,어디를자동화할지,에이전트가어떻게도울수있을지알기가정말어렵습니다,"라고스미스는해당매체에밝혔습니다.​Scribe에따르면,현재까지4만개소프트웨어애플리케이션에서1,000만건이넘는워크플로를문서화했으며,500만명이넘는사용자를보유하고있습니다.포춘500대기업의94%팀에서이플랫폼을사용하고있으며,NewYorkLife,T-Mobile,LinkedIn,HubSpot,NorthernTrust를포함해7만8천개조직이유료고객입니다.​AI지출의문속강력한성장회사는지난1년간매출이두배이상증가했으며,마지막투자라운드이후기업가치가5배증가했다고밝혔다.Scribe는현재120명의직원을고용하고있으며,12개월내에인력을두배로늘릴계획이다.​이번투자는기업들이AI투자수익을증명하는데어려움을겪고있는가운데이루어졌다.2025년와튼스쿨연구에따르면,생성형AI투자에대한ROI를공식적으로추적하는기업이이전해에비해증가하여현재72%에달한다.ScribeCapture를사용하는고객들은월평균1인당35~42시간을절약하고,신규인력채용속도가40%빨라졌다고회사는전했다.​가격은팀플랜의경우사용자당월12달러부터엔터프라이즈배포의경우구성에따라연간"5~7자릿수"까지다양하다.
1095 조회
0 추천
2025.11.11 등록
(퍼플렉시티가정리한기사)최근의종합연구는인공지능과자동화가일자리를대량으로파괴할것이라는오랜우려에도전장을내밀고있습니다.대규모산업투자가이루어졌음에도불구하고,로봇과AI가고용이나임금을체계적으로감소시키고있다는일관된증거는발견되지않았습니다.캔터베리대학교의메타분석에서는로봇과자동화가임금에미치는영향을보여주는2,586개의개별추정치를포함한52편의연구를검토했습니다.연구진은로봇이임금에일관된영향을미친다는강력한증거를발견하지못했으며,이는긍정적이든부정적이든마찬가지였습니다.추정된전체효과는경제적으로유의미하다고여겨지는최소한의기준치에도못미칠정도로매우미미했습니다.​이러한결과는과거의예측과는현격히대조됩니다.2013년,옥스퍼드대학교의칼베네딕트프레이와마이클오스본연구진은미국일자리의47%가"향후10~20년안에"자동화될위험이높다고경고했습니다.2017년에는노벨상수상자인다론아세모글루와파스쿠알레스트레포가로봇이실제로일자리를대체하고임금을낮추기시작했다는최초의구체적인증거를제시하기도했습니다.​그러나이후의연구들은더미묘한그림을그리고있습니다.캔터베리대학교의이전메타분석에서도고용에미치는영향을조사한결과비슷한결론에도달했습니다.아세모글루와레스트레포의초기연구에서는로봇이고용을감소시킨다고나왔으나,이후발표된여러연구는전반적으로부정적인영향이없다는것을보여주었습니다.이탈리아와독일의연구진이주도한두건의추가메타분석도로봇에의한대규모일자리및임금감소에대한일관된증거를거의찾아내지못했습니다.​수익없는투자기업들이전례없는금액을AI인프라에쏟아붓고있는가운데,그영향은아직은불확실하다.에따르면,전세계적으로데이터센터에대한지출은2030년까지6.7조달러에달할것으로예상된다.주요기술기업인,,,그리고도2025년자본지출이3,700억달러에육박할것으로보고했다.​이러한투자가이어지고있음에도불구하고,수익은여전히불확실하다.MIT의연구에따르면,기업의95%가AI투자에서거의수익을얻지못하고있다고답했다.그리고1억명이넘는미국인들이AI프로그램을사용하지만,이중97%는비용을지불하지않는다.​혼재된노동시장신호노동시장은모순적인모습을보이고있습니다.2025년5월이후로미국경제는월평균29,000개일자리만을추가했습니다.채용률은코로나이전수준이하로떨어졌습니다.한편영국고용주들은향후12개월동안임금을3%인상할것으로예상하지만,6명중1명은AI도구가인력감축을가능하게할것으로내다보고있습니다.​미국노동통계국자료에따르면,AI는근본업무가생성형AI로대체될수있는직업에주로영향을미칠것으로보이지만,취업추세는여전히불확실합니다.소프트웨어개발자직종은2023년부터2033년까지17.9%성장할것으로예상되며,평균보다훨씬빠른속도입니다.​연구자들은이제규제에기반한공포대응보다는자동화가더가치있게만드는기술을근로자가습득할수있도록지원하는방향으로전환할것을권고합니다.
1092 조회
0 추천
2025.11.11 등록
(퍼플렉시티가정리한기사)Gamma는PowerPoint의AI기반대안으로,월요일AndreessenHorowitz가주도한시리즈B펀딩에서6,800만달러를조달했으며,이로써설립5년차스타트업의기업가치는21억달러로평가받았다고발표했습니다.샌프란시스코에본사를둔이회사는또한2년이상수익성을유지하면서연간반복수익1억달러를돌파했다고공개했습니다.​Accel과UncorkCapital이참여한이번펀딩라운드로Gamma의총조달자본은약9,100만달러에이르게되었습니다.이번라운드에는초기직원들에게유동성을제공하기위한세컨더리구성요소가포함되어있으며,이는CEOGrantLee가팀이회사의성공에"실질적으로참여"할수있도록보장하려는의지를반영한것입니다.​자본집약적시장에서의린운영Gamma의성과는벤처캐피탈이2025년10월까지AI스타트업에1,927억달러를투자한AI환경에서두드러집니다.이회사는단52명의직원으로전세계7천만명의사용자에게서비스를제공하며,직원1인당연간약200만달러의매출을창출합니다—이는최고성과를내는SaaS기업의기준인20만~25만달러를훨씬상회하는수치입니다.​Lee는성명에서"우리는Gamma가자립할수있도록구축했습니다"라고말했습니다.이회사는2023년초부터수익을내고있으며,Accel로부터이전시리즈A라운드에서조달한1,200만달러를전혀사용하지않았습니다.​Gamma사용자들은4억개이상의프레젠테이션,웹사이트,문서를생성했으며,플랫폼에서매일100만개이상의콘텐츠가생성되고있습니다.회사의최신릴리스인Gamma3.0은대략적인아이디어와문서를몇분안에완성된프레젠테이션으로변환하는AI디자인에이전트를특징으로합니다.​기술대기업과의경쟁AI프레젠테이션시장은약50억달러규모로평가되며연간20%의성장률을보일것으로전망되고,Copilot이탑재된PowerPoint와Gemini가탑재된GoogleSlides를포함한기존업체들과경쟁하고있다.두기술대기업은2025년내내자사의프레젠테이션도구에AI기능을통합해왔다.​투자를주도한AndreessenHorowitz의제너럴파트너SarahWang은"a16z에서우리는시장맵,소셜미디어게시물등모든것에Gamma를내부적으로사용해왔습니다"라고말했다."이것은우리가소통하는방식을근본적으로바꿔놓았습니다."​라틴아메리카PR에이전시AnotherCompany의CEO인JasparEyears는자신의회사가Gamma를선택하면서"PowerPoint를퇴출시켰으며","하루에50개이상의브랜드일관성있는덱을제작"하고"연간최소50,000시간을절약"하고있다고말했다.​새로운자금은제품개발과팀확장을지원할예정이며,Gamma는사용자당연간480달러의가격으로새롭게출시된비즈니스계정을통해기업고객을확보하고있다.
1019 조회
0 추천
2025.11.11 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입