Loading...

AI 뉴스

마이크로소프트, 윈도우 11 AI 에이전트가 악성코드를 설치할 수 있다고 경고

페이지 정보

작성자 xtalfi
작성일 2025.11.19 17:50
1,057 조회
0 추천
0 비추천

본문

AIComponents-11-17.png

(퍼플렉시티가 정리한 기사)


Microsoft는 최신 Windows 11 기능에 대해 강력한 경고를 발표하며, 사용자가 활성화할 경우 작업 자동화를 위해 설계된 AI 에이전트가 실수로 악성코드를 설치하거나 민감한 데이터를 유출할 수 있다고 주의를 당부했습니다.

이 기술 대기업은 2025년 11월 16일, Windows Insiders에게 "실험적 에이전트 기능"의 미리보기 버전을 배포하면서 경고를 발표했습니다. 발표와 함께 게시된 지원 문서에서 Microsoft는 이러한 AI 기능이 악성코드 설치 및 데이터 유출 가능성을 포함하여 "새로운 보안 위험을 초래한다"고 명시적으로 인정했습니다.​

경고의 핵심은 크로스 프롬프트 인젝션(XPIA)이라는 취약점으로, 문서나 사용자 인터페이스 요소에 포함된 악성 콘텐츠가 에이전트의 명령을 무효화할 수 있습니다. Microsoft는 공식 문서에서 "UI 요소나 문서에 포함된 악성 콘텐츠가 에이전트 명령을 무효화하여 데이터 유출이나 악성코드 설치와 같은 의도하지 않은 작업을 초래할 수 있습니다"라고 밝혔습니다.​


기본적으로 비활성화됨

이러한 위험에 대응하여 Microsoft는 AI 에이전트 기능을 기본값이 아닌 선택 사항으로 만들었습니다. 회사는 사용자들이 "보안 영향을 이해하는 경우에만 이 기능을 활성화해야 한다"고 강조했습니다. 이러한 실험적 기능에 대한 토글은 설정 > 시스템 > AI 구성 요소 아래에 나타나며, 관리자만 활성화할 수 있습니다.​

활성화되면 새로운 Agent Workspace는 AI 에이전트를 위한 별도의 사용자 계정을 생성하여, 문서, 다운로드, 바탕 화면, 비디오, 사진 및 음악을 포함한 개인 폴더에 대한 제한된 액세스 권한을 부여합니다. 이러한 에이전트는 사용자의 기본 데스크톱과 병렬로 격리된 환경에서 작동하여, 사용자의 주 세션을 방해하지 않으면서 파일 정리, 약속 예약 또는 이메일 전송과 같은 작업을 완료할 수 있습니다.​


보안 안전장치

Microsoft는 위험을 완화하기 위해 여러 보안 제어를 구현했습니다. 모든 에이전트 작업은 사용자의 승인을 받아야 하며 "변조 방지 감사 로그"에 기록됩니다. 각 에이전트는 사용자 계정과 별도의 고유한 ID를 받아, IT 관리자가 에이전트 활동을 사람의 행동과 구별하여 추적할 수 있습니다.​

이번 발표는 Microsoft의 Ignite 2025 컨퍼런스에서 이루어졌으며, 회사는 Windows를 "에이전트 기반 OS"로 만들겠다는 비전을 상세히 설명했습니다. 그러나 이 계획은 Microsoft가 AI 기능보다 안정성과 성능을 우선시해야 한다고 주장하는 사용자들의 비판에 직면했습니다.​

보안 전문가들은 AI 에이전트가 기능적 한계에 직면하고 때때로 예상치 못한 출력을 생성하는 "환각" 현상을 보일 수 있지만, 단계적 출시 접근 방식은 Microsoft가 이 기술의 위험성을 인식하고 있음을 보여준다고 지적합니다. 이러한 기능을 활용할 것으로 예상되는 첫 번째 AI 애플리케이션은 Copilot Actions이지만, 현재 프리뷰 상태에서 이 기능을 지원하는 앱은 없습니다.

댓글 0
전체 1,366 / 163 페이지
(퍼플렉시티가정리한기사)Tenable의사이버보안연구원들은OpenAIChatGPT에서7개의치명적인취약점을공개했으며,이를통해공격자들이정교한프롬프트주입공격을통해사용자의개인정보를탈취할수있어,수억명의일일사용자들이자신도모르는사이에데이터도난에노출될가능성이있습니다.제로클릭공격이ChatGPT사용자를표적으로삼다GPT-4o와새로출시된GPT-5모델모두에영향을미치는이러한취약점은악의적인행위자가간접프롬프트주입기술을통해ChatGPT에간단한질문을하는것외에사용자의어떠한상호작용도필요없이채팅기록,개인메모리및민감한사용자데이터를유출할수있게합니다.​월요일에연구결과를발표한Tenable연구원MosheBernstein과LivMatan에따르면,"최신GPT-5모델에존재하는이러한취약점은공격자가단순히ChatGPT에질문을하는것을포함한여러가능성있는피해자사용사례를통해사용자도모르는사이에사용자를악용할수있게할수있습니다".​가장위험한공격벡터는공격자가Bing이나OpenAI의SearchGPT크롤러와같은검색엔진에색인되는악성웹사이트를만드는"제로클릭"취약점과관련이있습니다.사용자가검색을유발하는무해한질문을할때,ChatGPT는이러한손상된사이트에서숨겨진악성명령어를무의식적으로검색하고실행합니다.​메모리포이즈닝은지속적인공격을가능하게한다연구결과에따르면공격자들은ChatGPT의메모리기능을악용하여여러대화와세션에걸쳐지속되는데이터도용을생성할수있습니다."메모리주입"이라는기법을통해악의적인프롬프트가ChatGPT에게거짓정보를기억하도록하거나향후상호작용에서지속적으로개인데이터를유출하도록지시할수있습니다.​다른공격경로로는사용자가ChatGPT에게기사요약을요청할때실행되는악의적인명령을블로그댓글섹션에숨기는방법과,"chatgpt.com/?q={프롬프트}"형식의조작된URL을통해악의적인쿼리를자동으로실행하는원클릭취약점을악용하는방법이있습니다.​연구자들은또한ChatGPT의신뢰할수있는도메인화이트리스트를악용하는보안메커니즘우회방법을발견했으며,이를통해공격자들이Bing추적링크를사용하여악의적인URL을위장함으로써OpenAI의url_safe보호시스템을우회할수있습니다.​OpenAI,부분적인수정조치로대응OpenAI는Tenable에따르면기술연구권고(TRA-2025-22,TRA-2025-11,TRA-2025-06)를통해보고된취약점중일부를해결했습니다.그러나연구원들은여러개념증명공격이GPT-5에대해여전히효과적임을확인했으며,이는대규모언어모델에서프롬프트인젝션의지속적인과제를강조합니다.​"프롬프트인젝션은LLM이작동하는방식에서알려진문제이며,안타깝게도가까운미래에체계적으로수정되지않을것입니다"라고Tenable연구원들은경고했습니다.이러한발견은OpenAI가GPT-5의보안태세에대한지속적인조사에직면하고있는가운데나온것으로,별도의연구에서는이모델이엔터프라이즈테스트에서낮은보안점수를받았다고보여줍니다.​이러한취약점은기업들이ChatGPT및유사한도구를비즈니스워크플로우에점점더통합함에따라AI에이전트보안에대한광범위한우려를강조하며,잠재적으로민감한기업데이터를유사한공격벡터에노출시킬수있습니다.
1559 조회
0 추천
2025.11.06 등록
(퍼플렉시티가정리한기사)OpenAI는화요일에전세계적으로100만기업고객을돌파하여역사상가장빠르게성장하는비즈니스플랫폼으로자리매김했다고발표했습니다.이이정표는ChatGPTforWork를통하거나회사의개발자플랫폼을통한직접적인모델사용을통해비즈니스용도로적극적으로비용을지불하는모든조직을포함합니다.​이인공지능거대기업은현재매주8억명이상의사용자에게서비스를제공하고있으며,ChatGPTforWork좌석은단두달만에40%증가하여700만개에달했습니다.회사의발표에따르면ChatGPTEnterprise좌석은특히전년대비9배증가했습니다.​주요기업들이도입물결을주도하다여러산업분야의선도기업들이OpenAI의기술을핵심운영에통합하고있습니다.고객사로는Amgen,CommonwealthBank,Booking.com,Cisco,Lowe's,MorganStanley,T-Mobile,Target,그리고ThermoFisherScientific이포함됩니다.​매출기준미국최대건설업체인TurnerConstruction은이번주발표된포괄적인"전사적"파트너십을통해기업의AI도입트렌드를잘보여주고있습니다.2년계약을통해모든Turner직원이ChatGPTEnterprise에접근할수있게되었으며,회사는AI가운영전반에걸쳐"말그대로모든기능"에도달한다고보고했습니다.​Nashville에서열린Turner의혁신정상회담에서직원들은협업해커톤세션을통해100개이상의맞춤형AI에이전트를만들어계약검토부터안전프로토콜에이르는과제를해결했습니다.이번파트너십은외부솔루션을구매하기보다는내부AI역량을구축하려는Turner의전략을반영하며,회사관계자들은이제"주말동안스스로무언가를구축할수있다"고밝혔습니다.​강력한ROI가비즈니스투자를검증합니다최근연구는도입을촉진하는비즈니스가치를입증하고있습니다.800명의미국기업리더를대상으로한와튼연구에따르면75%가AI투자로부터긍정적인ROI를보고했으며,부정적인수익을보고한경우는5%미만이었습니다.기술및통신부문이88%의긍정적인ROI로선두를차지했으며,은행및금융이83%로그뒤를이었습니다.​기업들은측정가능한결과를보고있습니다:Indeed는OpenAI기술을사용하여채용지원이20%증가하고채용이13%증가했다고보고했으며,Lowe's는1,700개이상의매장에AI기반지원을배포했습니다.Cisco는OpenAI의Codex통합을통해코드검토시간을50%단축하고프로젝트일정을몇주에서며칠로줄였습니다.​OpenAI의기업모멘텀은소비자친숙도를기반으로구축되고있으며,현재Fortune500기업의92%가해당플랫폼을사용하고있습니다.회사는2025년6월까지연간반복매출100억달러를돌파했으며,현재채택률이계속된다면2029년까지1,250억달러를달성할것으로예상하고있습니다.
1557 조회
0 추천
2025.11.06 등록
(퍼플렉시티가정리한기사)Intel과AMD프로세서는2025년11월초부터상당한가격인상을경험했으며,이는인공지능기반수요가글로벌반도체공급망에부담을주면서두제조업체모두에서나타난드문동시인상을의미합니다.중국의ChannelGate모니터링네트워크데이터에따르면,Intel의RaptorLake프로세서는가격이약10%상승한반면,AMD의Ryzen5000시리즈는칩당5달러에서20달러범위의보다완만한인상을보였습니다.갑작스러운가격급등으로유통업체와소매업체들이당황했으며,여러주요공급업체들이가격이안정될때까지출하를중단하거나재고할당량을줄인것으로알려졌습니다.​구형칩이가격인상의주된타격을받다가격인상은주로AI개발및PC조립에서여전히인기있는구형의확립된프로세서라인에영향을미칩니다.Intel의12세대,13세대,14세대Core시리즈는대량및소매시장모두에서가장큰인상폭을경험했습니다.특히,ArrowLake로도알려진Intel의최신CoreUltra200시리즈는초기유통을계속하면서대체로영향을받지않았습니다.​마찬가지로,AMD의가격인상은Zen3기반Ryzen5000프로세서와일부Ryzen7000모델에집중되었습니다.회사의최신Ryzen9000시리즈는AM5플랫폼출시를보호하기위해안정적인가격을유지했습니다.​공급망압박이가중되다업계분석가들은가격인상의원인을AI관련수요증가와지속되는공급망제약의결합으로보고있습니다.이러한급증은다양한분야에서컴퓨팅요구사항이강화됨에따라인공지능의영향력이고급GPU를넘어주류CPU로확대되었음을보여줍니다.​두회사의칩을제조하는대만반도체제조회사(TSMC)는AI칩부족이2025년또는2026년까지지속될것으로전망했습니다.이파운드리대기업은첨단패키징용량을두배이상늘렸지만전례없는수요와공급의균형을맞추는데계속어려움을겪고있습니다.​이시기는더광범위한반도체시장역학과일치하는데,AI가속기수요는2028년까지50%에서70%성장할것으로예상되는반면,기존PC및모바일시장은더완만한성장을보이고있습니다.이러한양극화된수요패턴은특히AI애플리케이션에필수적인첨단노드에서파운드리용량에대한경쟁을심화시켰습니다.​
1585 조회
0 추천
2025.11.06 등록
(퍼플렉시티가정리한기사)NvidiaCEO젠슨황은수요일파이낸셜타임스의AI미래서밋에서미국의첨단반도체수출규제에도불구하고중국이인공지능개발에서미국을추월할것이라고예측하며강력한경고를전했다.황은서밋참석자들에게"중국이AI경쟁에서승리할것"이라고말하며,베이징의우호적인규제환경과기술기업들에게전력비용을"본질적으로무시할수있는"수준으로만드는상당한에너지보조금을그이유로들었다.그의발언은트럼프행정부가Nvidia의가장첨단AI칩을중국에판매하는것에대해엄격한통제를유지하고있는가운데나왔으며,트럼프대통령은최근회사의최첨단블랙웰프로세서가미국기업들에게만독점적으로제공될것이라고선언했다.​베이징의전략적에너지우위Huang의평가는중국의공격적인데이터센터운영보조금지원을핵심경쟁우위로지적합니다.간수성,귀주성,내몽골을포함한지방정부들은현재ByteDance,Alibaba,Tencent와같은주요기술기업들에게전기요금을최대50%까지절감하는보조금을제공하고있습니다.​이러한인센티브는Huawei와Cambricon같은기업들의국내생산AI칩을사용하는데이터센터를구체적으로대상으로하며,외국산프로세서에의존하는시설들에게는사실상불이익을주고있습니다.일부보조금은1년전체의운영비용을충당할만큼상당한규모로,더효율적인Nvidia칩사용을포기할수밖에없었던후높은에너지비용으로고군분투하는기업들에게중요한안도감을제공하고있습니다.​규제복잡성이미국의진전을저해하다엔비디아최고경영자는중국의간소화된접근방식을미국의복잡한규제와대조하며,미국기업들은50개모든주에서잠재적인AI규제를헤쳐나가야한다고지적했다.황은미국의"냉소주의"가AI발전을방해한다며이를비판하고,인공지능개발에대해"더많은낙관주의가필요하다"고언급했다.​중국의규제체계는AI거버넌스에서특히유연성을보였는데,당국이ChatGPT출시9개월만에목표지향적규정을발표하고,기술발전에따라신속히조정할수있는모듈형,점진적전략을유지해왔다.이러한접근법덕분에중국은감독을유지하면서도혁신을촉진할수있었고,규제당국은이를‘이중트랙’시스템이라부르며,대중이사용하는AI서비스에는엄격한규제를적용하면서도기업용애플리케이션은거의제한하지않고있다.​이러한경고는최근미·중무역관계의진전상황을고려하면특히더무게있게다가온다.트럼프전대통령이시진핑중국국가주석과더광범위한경제합의를이뤄일부관세인상을중단했지만,행정부는동시에첨단AI칩수출에대한제한을강화했다.이에대한대응으로중국은국영데이터센터에서외국산AI칩사용을금지했으며,이조치는협상이진행되는와중에도엔비디아의시장접근에상당한영향을미칠수있다.
1459 조회
0 추천
2025.11.06 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입