Loading...

AI 뉴스

ChatGPT 취약점으로 프롬프트 공격을 통한 데이터 도용 가능

페이지 정보

작성자 xtalfi
작성일 2025.11.06 14:13
1,095 조회
0 추천
0 비추천

본문

f43ee9a7735c9322763d602776200742_1762406026_7749.jpg
 

(퍼플렉시티가 정리한 기사)


Tenable의 사이버 보안 연구원들은 OpenAI ChatGPT에서 7개의 치명적인 취약점을 공개했으며, 이를 통해 공격자들이 정교한 프롬프트 주입 공격을 통해 사용자의 개인 정보를 탈취할 수 있어, 수억 명의 일일 사용자들이 자신도 모르는 사이에 데이터 도난에 노출될 가능성이 있습니다.


제로클릭 공격이 ChatGPT 사용자를 표적으로 삼다

GPT-4o와 새로 출시된 GPT-5 모델 모두에 영향을 미치는 이러한 취약점은 악의적인 행위자가 간접 프롬프트 주입 기술을 통해 ChatGPT에 간단한 질문을 하는 것 외에 사용자의 어떠한 상호작용도 필요 없이 채팅 기록, 개인 메모리 및 민감한 사용자 데이터를 유출할 수 있게 합니다.​

월요일에 연구 결과를 발표한 Tenable 연구원 Moshe Bernstein과 Liv Matan에 따르면, "최신 GPT-5 모델에 존재하는 이러한 취약점은 공격자가 단순히 ChatGPT에 질문을 하는 것을 포함한 여러 가능성 있는 피해자 사용 사례를 통해 사용자도 모르는 사이에 사용자를 악용할 수 있게 할 수 있습니다".​

가장 위험한 공격 벡터는 공격자가 Bing이나 OpenAI의 SearchGPT 크롤러와 같은 검색 엔진에 색인되는 악성 웹사이트를 만드는 "제로 클릭" 취약점과 관련이 있습니다. 사용자가 검색을 유발하는 무해한 질문을 할 때, ChatGPT는 이러한 손상된 사이트에서 숨겨진 악성 명령어를 무의식적으로 검색하고 실행합니다.​


메모리 포이즈닝은 지속적인 공격을 가능하게 한다

연구 결과에 따르면 공격자들은 ChatGPT의 메모리 기능을 악용하여 여러 대화와 세션에 걸쳐 지속되는 데이터 도용을 생성할 수 있습니다. "메모리 주입"이라는 기법을 통해 악의적인 프롬프트가 ChatGPT에게 거짓 정보를 기억하도록 하거나 향후 상호작용에서 지속적으로 개인 데이터를 유출하도록 지시할 수 있습니다.​

다른 공격 경로로는 사용자가 ChatGPT에게 기사 요약을 요청할 때 실행되는 악의적인 명령을 블로그 댓글 섹션에 숨기는 방법과, "chatgpt.com/?q={프롬프트}" 형식의 조작된 URL을 통해 악의적인 쿼리를 자동으로 실행하는 원클릭 취약점을 악용하는 방법이 있습니다.​

연구자들은 또한 ChatGPT의 신뢰할 수 있는 도메인 화이트리스트를 악용하는 보안 메커니즘 우회 방법을 발견했으며, 이를 통해 공격자들이 Bing 추적 링크를 사용하여 악의적인 URL을 위장함으로써 OpenAI의 url_safe 보호 시스템을 우회할 수 있습니다.​


OpenAI, 부분적인 수정 조치로 대응

OpenAI는 Tenable에 따르면 기술 연구 권고(TRA-2025-22, TRA-2025-11, TRA-2025-06)를 통해 보고된 취약점 중 일부를 해결했습니다. 그러나 연구원들은 여러 개념 증명 공격이 GPT-5에 대해 여전히 효과적임을 확인했으며, 이는 대규모 언어 모델에서 프롬프트 인젝션의 지속적인 과제를 강조합니다.​

"프롬프트 인젝션은 LLM이 작동하는 방식에서 알려진 문제이며, 안타깝게도 가까운 미래에 체계적으로 수정되지 않을 것입니다"라고 Tenable 연구원들은 경고했습니다. 이러한 발견은 OpenAI가 GPT-5의 보안 태세에 대한 지속적인 조사에 직면하고 있는 가운데 나온 것으로, 별도의 연구에서는 이 모델이 엔터프라이즈 테스트에서 낮은 보안 점수를 받았다고 보여줍니다.​

이러한 취약점은 기업들이 ChatGPT 및 유사한 도구를 비즈니스 워크플로우에 점점 더 통합함에 따라 AI 에이전트 보안에 대한 광범위한 우려를 강조하며, 잠재적으로 민감한 기업 데이터를 유사한 공격 벡터에 노출시킬 수 있습니다.

댓글 0
전체 1,366 / 155 페이지
(퍼플렉시티가정리한기사)Microsoft는목요일,의료진단을시작으로인간의능력을크게뛰어넘는인공지능시스템구축에전념하는새로운팀의결성을발표했습니다.AI책임자MustafaSuleyman이이끄는MAI초지능팀은"초지능"달성을위한거대기술기업들간의치열한경쟁에서최신공세를나타냅니다.​이번발표는Microsoft가오랜파트너인OpenAI로부터독립적으로경쟁하려는입장을취하면서나온것으로,Suleyman이"인본주의적초지능"이라고부르는것을목표로합니다-"무한히유능한제너럴리스트"시스템을추구하기보다는실질적인이점이있는특정문제를해결하도록설계된AI입니다."인본주의는우리에게항상다음과같은질문을요구합니다:이기술이인간의이익에부합하는가?"Suleyman은말했습니다.​의학적돌파구목표로하기마이크로소프트의접근방식은초기에의료진단에중점을두고있으며,회사는이미이분야에서놀라운진전을보여주었습니다.회사의MAI-DxO시스템은뉴잉글랜드의학저널의복잡한의료사례를85.5%정확하게진단한반면,경험많은의사들의정확도는단20%에불과했습니다."우리는향후2~3년내에의료초지능에도달할수있는전망을가지고있습니다"라고술레이만은로이터에말했습니다.​이진단시스템은실시간으로토론하고협력하는여러전문화된에이전트를사용하여AI역량의중요한도약을나타냅니다.객관식형식에의존했던이전AI도구와달리,MAI-DxO는증상을분석하고,후속질문을하며,검사를권장함으로써실제의료의사결정을모방합니다.​경쟁심화이발표는2025년6월Meta의가SuperintelligenceLabs를설립하고,CEO인마크저커버그가최고의AI인재를영입하기위해1억달러가넘는계약보너스를제시한데에이어나온것이다.OpenAI,Google등도이와유사하게자사의첨단AI노력을초지능(superintelligence)이니셔티브로브랜딩하고있다.​AI스타트업인플렉션에서2024년3월술레이먼과함께마이크로소프트에합류한카렌시모니안은새로운팀의수석과학자를맡는다.마이크로소프트는이프로젝트에"막대한자금"을투자할계획이며,다른선도적AI연구소로부터인재영입도계속할방침이다.​술레이먼은존재론적위험을초래할수있는자율적자기개선기계를피하려는마이크로소프트의의지를강조하며,그대신"존재론적위험이사실상전혀없는슈퍼휴먼(performance)의특수화모델"개발에집중할것이라고밝혔다.이는보다일반화된범용인공지능(AGI)추구를목표로하는경쟁사들과대비되는접근방식으로,슈퍼인텔리전스경쟁이가속화되는가운데마이크로소프트의노력이야심차면서도안전성을중시한다는점을부각시키고있다.
1024 조회
0 추천
2025.11.07 등록
(퍼플렉시티가정리한기사)ServiceNow와Figma는2025년11월5일,개발자들이ModelContextProtocol(MCP)로구동되는통합을통해Figma디자인을기능적인엔터프라이즈애플리케이션으로직접변환할수있도록하는전략적협력을발표했습니다.이파트너십은디자인컨셉을작동하는엔터프라이즈소프트웨어로전환하는데필요한시간을획기적으로단축하는것을목표로합니다.혁신적인디자인-투-코드자동화새로운통합을통해사용자는Figma디자인링크를ServiceNow의BuildAgent에직접프롬프트로제출할수있으며,이를통해안전하고확장가능하며완전히기능하는엔터프라이즈애플리케이션이자동으로생성됩니다.초기결과에따르면이프로세스는초기UI및데이터모델구현시간을80%이상단축할수있습니다.​ServiceNow의AmyLokey최고경험책임자(ExecutiveVicePresidentandChiefExperienceOfficer)는"Figma와ServiceNow의AI기반워크플로우를연결함으로써팀이아이디어를몇분만에엔터프라이즈수준의애플리케이션으로전환하는것을손쉽게만들고있습니다"라고말했습니다.​이통합은Figma의MCPServer를활용하며,이는ServiceNowBuildAgent에디자인구성요소,스타일및레이아웃에대한구조화된이해를제공하여단순한이미지인식을넘어엔터프라이즈급애플리케이션으로의고품질변환을보장합니다.​엔터프라이즈급보안및거버넌스이협업은핵심기업과제를해결합니다:초기단계디자인을보안및거버넌스표준을유지하면서대규모로안정적으로수행할수있는솔루션으로전환하는것입니다.이시스템은OAuth2.0인증과안전한서버간통신을사용하며,토큰은고객의ServiceNow인스턴스내에저장되어데이터프라이버시와규정준수를보장합니다.​Figma의최고기술책임자인KrisRasmussen은"AI가생성한소프트웨어의세계에서디자인은귀사의제품을돋보이게만드는차별화요소입니다"라고말했습니다."이MCP통합은중요한Figma디자인컨텍스트를ServiceNow의AI워크플로우에직접제공하여팀이고품질의차별화된엔터프라이즈제품을효율적으로구축할수있도록돕습니다".​시장상황및가용성이통합은엔터프라이즈소프트웨어시장이로우코드및AI기반개발솔루션을점점더수용함에따라이루어졌습니다.Anthropic이AI에이전트와애플리케이션을연결하기위한개방형표준으로개발한ModelContextProtocol은업계전반에서주목을받고있습니다.​새로운통합은최신BuildAgent릴리스와함께ServiceNowStore를통해고객에게제공되며,설치후요청시액세스가활성화됩니다.이번협업은Figma의최근매출전망상향조정및2025년10월에발표된GoogleCloud와의계약을포함한AI파트너십확대에이어이루어졌습니다.
1028 조회
0 추천
2025.11.07 등록
(퍼플렉시티가정리한기사)덴마크는시민들에게자신의초상에대한저작권소유권을부여하는선구적인법안을제정할준비를하고있으며,이는AI생성딥페이크의증가하는위협에대한세계에서가장포괄적인정부대응중하나입니다.광범위한초당적지지를받고있는이법안은내년초통과될것으로예상되며,덴마크국민들이자신의동의없이생성된가짜콘텐츠의삭제를요구할수있도록허용할것입니다.혁명적인법적프레임워크가디지털신원도용을겨냥하다2025년7월공개협의에회부된덴마크저작권법개정안은외모,목소리,얼굴특징과같은개인적특성을지적재산으로취급하는전례없는접근방식을취하고있다.덴마크문화부장관야코브엥겔-슈미트는이법안이"모든사람은자신의신체,자신의목소리,자신의얼굴특징에대한권리를가진다는명확한메시지"를전달한다고밝혔다.​이법안체계하에서시민들은무단딥페이크콘텐츠에대해삭제요청을발행할수있는법적권한을갖게되며,플랫폼은이를준수하지않을경우높은벌금을물게된다.보호기간은개인사망후50년까지연장되며,예술가들은자신의디지털초상권의무단사용에대해보상을요구할수있다.​컨설팅회사레이턴트스페이스어드바이저리의설립자이자생성형AI분야의선도적전문가인헨리아제르는덴마크의이시도를칭찬했다."지금은사람들이'딥페이크로부터자신을보호하기위해무엇을할수있나요?'라고물으면제가대부분의경우해야하는답변은'할수있는일이많지않습니다'입니다"라고그는말했다."기본적으로'인터넷에서자신을완전히지워야한다'고말하지않는한말이죠.그런데그건사실상불가능합니다".​디지털권리보호를위한글로벌청사진덴마크의입법은전세계정부들이빠르게발전하는딥페이크기술과씨름하는가운데이루어졌습니다.2025년8월에발효된유럽연합의AI법이AI생성콘텐츠의공개를요구하는반면,덴마크의접근방식은집행가능한저작권청구권을만들어냄으로써한걸음더나아갑니다.미국은2025년5월TAKEITDOWN법을제정하여딥페이크를포함한비동의성적이미지를범죄화했지만,덴마크가제안하는포괄적인신원보호는부족합니다.​현재EU순회의장국을맡고있는덴마크는유럽전역에유사한입법을추진할계획을밝혔으며,프랑스와아일랜드가관심을표명했습니다.엥겔-슈미트는정치인들이대응수단없이딥페이크의대상이되도록허용하는것은"우리의민주주의를훼손할것"이라고말하며민주적함의를강조했습니다.​이법안은여성을불균형적으로표적으로삼고몇시간내에평판을파괴할수있는딥페이크남용에대한증가하는우려를다룹니다.2021년온라인에서자신의디지털조작된누드이미지를발견한덴마크비디오게임스트리머마리왓슨은정부의조치를환영했지만더빠른플랫폼대응의필요성을강조했습니다."일단온라인에올라가면끝입니다"라고왓슨은말했습니다."아무것도할수없고,통제를벗어납니다".
1017 조회
0 추천
2025.11.07 등록
(퍼플렉시티가정리한기사)구글은인공지능스타트업앤트로픽(Anthropic)에대한투자를대폭늘리기위한초기논의를진행중이며,이는회사가치를3,500억달러이상으로평가할가능성이있다고수요일여러보도에서전해졌다.이번협상은거대기술기업들이빠르게진화하는분야에서우위를차지하기위해경쟁하는가운데AI군비경쟁의주요확대를나타낸다.​투자구조는여전히협상중잠재적인거래는Google이Anthropic에추가클라우드컴퓨팅서비스를제공하는전략적투자,전환사채,또는내년초로예정된가격책정펀딩라운드를포함한다양한형태를취할수있습니다.Google의투자규모와다른투자자들의참여여부는아직협상이진행중이므로명확하지않습니다.​Google은이미Anthropic에30억달러이상을투자하여회사의약14%지분을확보했습니다.2021년OpenAI출신직원들이설립한샌프란시스코기반의이스타트업은OpenAI의ChatGPT와직접경쟁하는Claude계열의대규모언어모델로가장잘알려져있습니다.​OpenAI와의경쟁심화이러한논의는Anthropic이Microsoft지원을받는OpenAI로부터증가하는압박에직면한가운데이루어지고있습니다.OpenAI는최근2025년10월2차주식매각을통해5,000억달러의기업가치를달성했습니다.Microsoft와OpenAI의파트너십은지난달재구성되어,이기술대기업은약1,350억달러상당의27%지분을확보했습니다.​Anthropic은최근9월에130억달러규모의펀딩라운드를완료하여회사가치를1,380억달러로평가받았습니다.Amazon은이회사에80억달러를투자했으며주요클라우드제공업체로활동하고있습니다.한편Google의잠재적신규투자는경쟁사와의기업가치격차를좁히는것을목표로하고있습니다.​전략적클라우드컴퓨팅파트너십투자협상은10월에구글과Anthropic간에발표된기존의수십억달러규모의클라우드컴퓨팅계약을기반으로합니다.이계약은Anthropic에게구글의맞춤설계된텐서처리장치(TPU)최대100만개에대한액세스권한을부여하며,수백억달러의가치가있으며2026년에1기가와트이상의용량이온라인으로제공될것으로예상됩니다.​구글클라우드의CEO인ThomasKurian은"Anthropic이TPU사용을대폭확대하기로선택한것은수년간TPU를통해팀들이경험한강력한가격대비성능과효율성을반영합니다"라고말했습니다.확대된파트너십은Anthropic이기하급수적으로증가하는수요를충족하면서업계최첨단수준에서모델을유지할수있도록보장합니다.​Anthropic은구글의TPU,아마존의Trainium칩,그리고Nvidia의GPU등세가지칩플랫폼에걸쳐다각화된컴퓨팅전략을유지하고있습니다.회사는구글의특화된AI인프라를활용하면서아마존을주요훈련파트너로서의파트너십에계속전념하고있습니다.
1102 조회
0 추천
2025.11.07 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입