Loading...

AI 뉴스

ChatGPT 취약점으로 프롬프트 공격을 통한 데이터 도용 가능

페이지 정보

작성자 xtalfi
작성일 2025.11.06 14:13
1,118 조회
0 추천
0 비추천

본문

f43ee9a7735c9322763d602776200742_1762406026_7749.jpg
 

(퍼플렉시티가 정리한 기사)


Tenable의 사이버 보안 연구원들은 OpenAI ChatGPT에서 7개의 치명적인 취약점을 공개했으며, 이를 통해 공격자들이 정교한 프롬프트 주입 공격을 통해 사용자의 개인 정보를 탈취할 수 있어, 수억 명의 일일 사용자들이 자신도 모르는 사이에 데이터 도난에 노출될 가능성이 있습니다.


제로클릭 공격이 ChatGPT 사용자를 표적으로 삼다

GPT-4o와 새로 출시된 GPT-5 모델 모두에 영향을 미치는 이러한 취약점은 악의적인 행위자가 간접 프롬프트 주입 기술을 통해 ChatGPT에 간단한 질문을 하는 것 외에 사용자의 어떠한 상호작용도 필요 없이 채팅 기록, 개인 메모리 및 민감한 사용자 데이터를 유출할 수 있게 합니다.​

월요일에 연구 결과를 발표한 Tenable 연구원 Moshe Bernstein과 Liv Matan에 따르면, "최신 GPT-5 모델에 존재하는 이러한 취약점은 공격자가 단순히 ChatGPT에 질문을 하는 것을 포함한 여러 가능성 있는 피해자 사용 사례를 통해 사용자도 모르는 사이에 사용자를 악용할 수 있게 할 수 있습니다".​

가장 위험한 공격 벡터는 공격자가 Bing이나 OpenAI의 SearchGPT 크롤러와 같은 검색 엔진에 색인되는 악성 웹사이트를 만드는 "제로 클릭" 취약점과 관련이 있습니다. 사용자가 검색을 유발하는 무해한 질문을 할 때, ChatGPT는 이러한 손상된 사이트에서 숨겨진 악성 명령어를 무의식적으로 검색하고 실행합니다.​


메모리 포이즈닝은 지속적인 공격을 가능하게 한다

연구 결과에 따르면 공격자들은 ChatGPT의 메모리 기능을 악용하여 여러 대화와 세션에 걸쳐 지속되는 데이터 도용을 생성할 수 있습니다. "메모리 주입"이라는 기법을 통해 악의적인 프롬프트가 ChatGPT에게 거짓 정보를 기억하도록 하거나 향후 상호작용에서 지속적으로 개인 데이터를 유출하도록 지시할 수 있습니다.​

다른 공격 경로로는 사용자가 ChatGPT에게 기사 요약을 요청할 때 실행되는 악의적인 명령을 블로그 댓글 섹션에 숨기는 방법과, "chatgpt.com/?q={프롬프트}" 형식의 조작된 URL을 통해 악의적인 쿼리를 자동으로 실행하는 원클릭 취약점을 악용하는 방법이 있습니다.​

연구자들은 또한 ChatGPT의 신뢰할 수 있는 도메인 화이트리스트를 악용하는 보안 메커니즘 우회 방법을 발견했으며, 이를 통해 공격자들이 Bing 추적 링크를 사용하여 악의적인 URL을 위장함으로써 OpenAI의 url_safe 보호 시스템을 우회할 수 있습니다.​


OpenAI, 부분적인 수정 조치로 대응

OpenAI는 Tenable에 따르면 기술 연구 권고(TRA-2025-22, TRA-2025-11, TRA-2025-06)를 통해 보고된 취약점 중 일부를 해결했습니다. 그러나 연구원들은 여러 개념 증명 공격이 GPT-5에 대해 여전히 효과적임을 확인했으며, 이는 대규모 언어 모델에서 프롬프트 인젝션의 지속적인 과제를 강조합니다.​

"프롬프트 인젝션은 LLM이 작동하는 방식에서 알려진 문제이며, 안타깝게도 가까운 미래에 체계적으로 수정되지 않을 것입니다"라고 Tenable 연구원들은 경고했습니다. 이러한 발견은 OpenAI가 GPT-5의 보안 태세에 대한 지속적인 조사에 직면하고 있는 가운데 나온 것으로, 별도의 연구에서는 이 모델이 엔터프라이즈 테스트에서 낮은 보안 점수를 받았다고 보여줍니다.​

이러한 취약점은 기업들이 ChatGPT 및 유사한 도구를 비즈니스 워크플로우에 점점 더 통합함에 따라 AI 에이전트 보안에 대한 광범위한 우려를 강조하며, 잠재적으로 민감한 기업 데이터를 유사한 공격 벡터에 노출시킬 수 있습니다.

댓글 0
전체 1,366 / 148 페이지
(퍼플렉시티가정리한기사)EconomistImpact이발표한새로운연구에따르면,전세계대부분의기업들이증가하는경제적압박에대응하여인공지능도입에박차를가하고있지만,압도적다수가이를효과적으로작동시키기위한시스템과전략이부족한것으로나타났다.Kinaxis의의뢰로11월10일발표된이연구는유럽,북미,아시아-태평양지역의800명이상의고위경영진을대상으로설문조사를실시했다.연구결과,기업의71%가관세,인플레이션,지정학적불안정성에대응하여AI도입을가속화한것으로나타났다.거의모든기업(97%)이AI를실험하고있다.​그러나야심과실행사이의격차는여전히뚜렷하다.AI를사용하여실시간의사결정을내릴수있는조직은20%에불과하며,명확한AI전략을보유한기업은22%에그쳤다.명확한전략을보유한기업은측정가능한투자수익률을달성할가능성이3배이상높았다.​구현이채택에뒤처지고있다조직의52%가예측분석에대한완전한통합을보고하고있지만,공급업체모니터링,이상징후감지또는지정학적추적에AI를사용하는조직은15%미만입니다.이는현재도입을촉진하고있는정확한위험요소들입니다.이연구는또한조직내신뢰도격차를드러냈는데,C-suite경영진의3분의2는AI가12개월내에수익을창출할것으로기대하는반면,주니어리더의절반미만만이그러한견해를공유하고있습니다.​"데이터는야망이준비태세를얼마나앞질렀는지보여줍니다"라고EconomistImpact의무역및지정학담당선임관리자인OliverSawbridge는말했습니다."기업들은지정학적,경제적충격을관리하기위해AI를배포하기위해경쟁하고있지만,대부분은이를실시간으로작동시킬데이터,시스템및전략이부족합니다."​지역별차이가두드러집니다.아시아-태평양지역의경영진은81%로가장빠른AI가속화를보고했으며,유럽이78%로그뒤를이었고,북미는57%로뒤처졌습니다.유럽과아시아-태평양지역은또한북미보다더강력한AI투자모멘텀을보고했습니다.​경제적압박이가중되다이연구는기업들이심화되는경제적역풍에직면하고있는가운데나왔다.기업의약79%가이미더높은비용을소비자에게전가했으며,4분의3이상이핵심부품의가용성악화를보고하고있다.연방준비제도데이터에따르면,중소기업이지불하는관세율은2025년1월6.5%에서7월11.4%로거의두배증가했다.​10개조직중1개미만이독립적인의사결정이가능한자율시스템인에이전틱AI탐색을시작했으며,업계전문가들은이를차세대혁신분야로보고있다.Kinaxis와EconomistImpact는11월20일연구결과에관한웨비나를개최할예정이다.
1015 조회
0 추천
2025.11.11 등록
(퍼플렉시티가정리한기사)일론머스크는11월8일Grok의새로운이미지-비디오애니메이션기능을공개했으며,사용자들이간단한길게누르기제스처와맞춤형텍스트프롬프트를통해정지사진을짧은비디오클립으로변환할수있게했다.GrokImagine도구로구동되는이기능은X에직접통합되어사용자들이플랫폼에서AI생성비디오콘텐츠를만들수있도록한다.​토요일아침일찍X에서이도구를시연하며,머스크는정지이미지에서생성된"Iwillalwaysloveyou"라고말하는여성의AI생성비디오를게시했다.그는나중에두사람이머펫으로변하는또다른예시를공유하며다음과같이썼다:"어떤이미지든길게눌러서비디오로만드세요!그런다음프롬프트를맞춤설정하여상상할수있는모든것을만들어보세요".​Grok4플랫폼과의통합비디오생성기능은2025년10월버전0.9로업그레이드된xAI의GrokImagine도구를기반으로합니다.이시스템은배경음악,대화및음향효과를포함한동기화된오디오와함께6초에서15초범위의비디오를생성할수있습니다.보고서에따르면,GrokImagine을구동하는Aurora엔진은평균약17초만에비디오를생성하여Adobe,Google및OpenAI의도구들과경쟁력있는위치를차지하고있습니다.​Grok4는2025년8월전세계모든사용자에게무료로제공되었지만,무료등급에는12시간마다약5회의쿼리제한을포함한사용제한이있습니다.프리미엄구독자및Premium+플랜사용자는더빠른응답시간,확장된컨텍스트길이및고급SuperGrok모드에대한액세스를받습니다.월$300의비용이드는SuperGrokHeavy구독은모델의최고성능버전을제공합니다.​경쟁환경이번출시로xAI는기존AI영상생성플랫폼들과직접적인경쟁관계에놓이게되었습니다.Adobe는Firefly도구를통해유사한이미지-투-비디오기능을제공하며,정지이미지를실사영상으로변환할수있습니다.Google의Veo3와OpenAI의Sora는모두동기화된오디오와함께AI생성영상을제작하지만,해상도,길이,생성속도면에서각기다른강점을가지고있습니다.​머스크의발표이후,X사용자들은빠르게이기능을실험하기시작했으며,플랫폼전반에걸쳐AI생성클립을공유했습니다.이도구는X플랫폼과Grok의독립형모바일애플리케이션모두를통해이용할수있습니다.
1005 조회
0 추천
2025.11.11 등록
(퍼플렉시티기정리한기사)OpenAI가소비자건강제품분야로의진출을검토하고있으며,AI회사가핵심서비스를넘어확장을모색함에따라개인건강도우미또는건강데이터통합서비스구축을잠재적으로추진하고있다고월요일발표된BusinessInsider보고서가전했다.이번탐색은OpenAI가산업별소프트웨어로진출하는가장야심찬시도중하나로,빅테크거대기업들이반복적으로난관에부딪혔던문제를목표로하고있다.​이번움직임은회사의의료분야야망을시사하는전략적인사에뒤따른것이다.6월,OpenAI는의사네트워크Doximity의공동창립자인NateGross를의료전략책임자로영입했으며,이어8월에는전Instagram임원인AshleyAlexander가건강제품부사장으로합류했다.10월HLTH컨퍼런스에서Gross는ChatGPT가약8억명의주간활성사용자를유치하고있으며,그중많은이들이의료조언을구하고있다고밝혔다.​빅테크의헬스케어무덤을겨냥하다OpenAI의개인건강기록분야진출가능성은기술거대기업들이실패했던익숙한영역에발을들이는것입니다.2007년에출시된Microsoft의HealthVault는견인력을얻지못한채2019년에문을닫았습니다.GoogleHealthRecords는출시3년만인2011년낮은사용자채택률로인해중단되었습니다.Amazon은광범위한비용절감의일환으로2023년에Halo피트니스트래커사업을종료했습니다.​이러한실패들은공통된원인을공유했습니다:협력하지않는분산된의료시스템,즉각적인가치를보지못한환자들,그리고민감한의료데이터를다루는기술기업들에대한신뢰우려.Apple은여전히iPhone에서HealthRecords를제공하고있지만,이서비스는병원들이데이터공유계약에서명해야하며종종수동기록업로드를요구합니다.​"정보차단"을금지하는최근연방규정이장벽을허물기시작했으며,보건복지부는2025년9월에강화된집행을발표했습니다.HealthGorilla및ParticleHealth와같은회사들은이제중개자역할을하며여러출처에서기록을가져와제3자앱을위해데이터를표준화합니다.​경쟁과파트너십OpenAI는내부로부터경쟁에직면하고있습니다.Google모회사의정밀건강자회사인Verily는2025년10월VerilyMe를출시했습니다.이는Violet이라는AI동반자를기반으로의료기록을바탕으로면허가있는임상의가제공하는맞춤형건강권장사항을제공하는무료앱입니다.이러한시기는경쟁이진행중임을시사합니다.​그러나OpenAI는파트너십지향적인접근방식을취하고있는것으로보입니다.이회사는이미제약거대기업인와와신약개발이니셔티브에서협력하고있습니다.OpenAI의Gross는HLTH에서"우리가최대한의선을달성할수있는방법은강력한파트너생태계를통해서"라고말했습니다.​이회사는2025년8월GPT-5를출시하면서의료역량을강조했으며,CEOSamAltman은이를"의료분야를위한최고의모델"이라고부르며250명의의사와함께만든평가기준인HealthBench에서이전모델보다높은점수를받았다고언급했습니다.OpenAI는소비자건강계획에대해언급하지않았습니다.
1108 조회
0 추천
2025.11.11 등록
(퍼플렉시티가정리한기사)대만반도체제조회사(TaiwanSemiconductorManufacturingCo.)가월요일사상최고월간매출을기록했지만,세계최대파운드리업체의매출성장률은8개월만에가장느린수준을보이며인공지능붐의지속가능성에대한새로운의문을제기했다.대만반도체대기업은10월연결매출이NT$3,674억7천만달러(118억5천만달러)를기록하며4월에세운이전기록인NT$3,495억7천만달러를넘어섰다고보고했다.여러보고서에따르면전년대비16.9%증가율은2024년2월이후가장약한성장률을기록했다.그러나매출은9월대비11%증가했으며,연초대비매출은33.8%증가한NT$3조1,300억달러를기록했다.​이러한엇갈린신호는TSMC미국예탁증서(ADR)가월요일장전거래에서최대3%상승한가운데나왔으며,기술주들은지난주밸류에이션우려와"빅쇼트"투자자마이클버리의엔비디아(Nvidia)및팔란티어(Palantir)에대한약세베팅으로촉발된매도세이후반등했다.​성장둔화에도불구하고AI투자는여전히강세업계경영진들은AI칩에대한수요가여전히강력하다고주장합니다.NvidiaCEO젠슨황은토요일대만에서열린TSMC의체육대회행사를방문하는동안기자들에게자신의사업이"매달성장하고있으며,점점더강해지고있다"고말했습니다.황은TSMCCEOC.C.웨이를만나특히회사의차세대Blackwell및RubinAI프로세서를위한추가칩공급을요청했습니다.​MetaPlatforms,Alphabet,Amazon,Microsoft는2026년에AI인프라에총4,000억달러이상을지출할예정이며,이는2025년대비21%증가한수치입니다.QualcommCEO크리스티아노아몬은지난주블룸버그에"세계는AI가얼마나커질지과소평가하고있다"고말했습니다.​웨이는10월에애널리스트들에게TSMC의생산능력이여전히"매우빠듯하며"회사는공급과수요간의격차를줄이기위해노력하고있다고말했습니다.이칩제조업체는2025년매출이이전추정치인30%성장에서상향된거의35%성장할것으로전망했습니다.​애널리스트들은단일월데이터를과대해석하지말라고경고시장분석가들은투자자들에게한달간의성장둔화에과잉반응하지말것을촉구했다."한달의데이터만으로는AI수요가냉각되고있다고말하기에충분하지않습니다"라고Morningstar애널리스트PhelixLee가말했다.Daiwa애널리스트RickHsu는계절성이매출약세에기여했을가능성이있다고제안했다.​JPMorgan애널리스트들은GokulHariharan이이끄는가운데TSMC매출이"여전히강세"를유지하고있으며분기전년대비35%성장을추정했는데,이는회사의가이던스와일치한다고말했다.이회사는TSMC제품에대한강력한수요가2026년까지지속될것으로언급했다.​그럼에도불구하고부풀려진기술주밸류에이션에대한우려는지속되고있다.지난주아시아기술주의급락은AI주도반도체주랠리가단기정점에근접하고있을수있다는점을상기시켰다.TSMC주가는연초대비약37%상승했다.
987 조회
0 추천
2025.11.11 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입