Loading...

AI 뉴스

ChatGPT 취약점으로 프롬프트 공격을 통한 데이터 도용 가능

페이지 정보

작성자 xtalfi
작성일 2025.11.06 14:13
1,096 조회
0 추천
0 비추천

본문

f43ee9a7735c9322763d602776200742_1762406026_7749.jpg
 

(퍼플렉시티가 정리한 기사)


Tenable의 사이버 보안 연구원들은 OpenAI ChatGPT에서 7개의 치명적인 취약점을 공개했으며, 이를 통해 공격자들이 정교한 프롬프트 주입 공격을 통해 사용자의 개인 정보를 탈취할 수 있어, 수억 명의 일일 사용자들이 자신도 모르는 사이에 데이터 도난에 노출될 가능성이 있습니다.


제로클릭 공격이 ChatGPT 사용자를 표적으로 삼다

GPT-4o와 새로 출시된 GPT-5 모델 모두에 영향을 미치는 이러한 취약점은 악의적인 행위자가 간접 프롬프트 주입 기술을 통해 ChatGPT에 간단한 질문을 하는 것 외에 사용자의 어떠한 상호작용도 필요 없이 채팅 기록, 개인 메모리 및 민감한 사용자 데이터를 유출할 수 있게 합니다.​

월요일에 연구 결과를 발표한 Tenable 연구원 Moshe Bernstein과 Liv Matan에 따르면, "최신 GPT-5 모델에 존재하는 이러한 취약점은 공격자가 단순히 ChatGPT에 질문을 하는 것을 포함한 여러 가능성 있는 피해자 사용 사례를 통해 사용자도 모르는 사이에 사용자를 악용할 수 있게 할 수 있습니다".​

가장 위험한 공격 벡터는 공격자가 Bing이나 OpenAI의 SearchGPT 크롤러와 같은 검색 엔진에 색인되는 악성 웹사이트를 만드는 "제로 클릭" 취약점과 관련이 있습니다. 사용자가 검색을 유발하는 무해한 질문을 할 때, ChatGPT는 이러한 손상된 사이트에서 숨겨진 악성 명령어를 무의식적으로 검색하고 실행합니다.​


메모리 포이즈닝은 지속적인 공격을 가능하게 한다

연구 결과에 따르면 공격자들은 ChatGPT의 메모리 기능을 악용하여 여러 대화와 세션에 걸쳐 지속되는 데이터 도용을 생성할 수 있습니다. "메모리 주입"이라는 기법을 통해 악의적인 프롬프트가 ChatGPT에게 거짓 정보를 기억하도록 하거나 향후 상호작용에서 지속적으로 개인 데이터를 유출하도록 지시할 수 있습니다.​

다른 공격 경로로는 사용자가 ChatGPT에게 기사 요약을 요청할 때 실행되는 악의적인 명령을 블로그 댓글 섹션에 숨기는 방법과, "chatgpt.com/?q={프롬프트}" 형식의 조작된 URL을 통해 악의적인 쿼리를 자동으로 실행하는 원클릭 취약점을 악용하는 방법이 있습니다.​

연구자들은 또한 ChatGPT의 신뢰할 수 있는 도메인 화이트리스트를 악용하는 보안 메커니즘 우회 방법을 발견했으며, 이를 통해 공격자들이 Bing 추적 링크를 사용하여 악의적인 URL을 위장함으로써 OpenAI의 url_safe 보호 시스템을 우회할 수 있습니다.​


OpenAI, 부분적인 수정 조치로 대응

OpenAI는 Tenable에 따르면 기술 연구 권고(TRA-2025-22, TRA-2025-11, TRA-2025-06)를 통해 보고된 취약점 중 일부를 해결했습니다. 그러나 연구원들은 여러 개념 증명 공격이 GPT-5에 대해 여전히 효과적임을 확인했으며, 이는 대규모 언어 모델에서 프롬프트 인젝션의 지속적인 과제를 강조합니다.​

"프롬프트 인젝션은 LLM이 작동하는 방식에서 알려진 문제이며, 안타깝게도 가까운 미래에 체계적으로 수정되지 않을 것입니다"라고 Tenable 연구원들은 경고했습니다. 이러한 발견은 OpenAI가 GPT-5의 보안 태세에 대한 지속적인 조사에 직면하고 있는 가운데 나온 것으로, 별도의 연구에서는 이 모델이 엔터프라이즈 테스트에서 낮은 보안 점수를 받았다고 보여줍니다.​

이러한 취약점은 기업들이 ChatGPT 및 유사한 도구를 비즈니스 워크플로우에 점점 더 통합함에 따라 AI 에이전트 보안에 대한 광범위한 우려를 강조하며, 잠재적으로 민감한 기업 데이터를 유사한 공격 벡터에 노출시킬 수 있습니다.

댓글 0
전체 1,366 / 163 페이지
(퍼플렉시티가정리한기사)Google는수요일,AIMode검색경험을전세계적으로더접근가능하게만들고있으며,사용자가검색을통해직접이벤트티켓을구매하고예약을잡을수있는새로운예약기능을출시한다고발표했습니다.이거대기술기업은iOS및Android기기용Chrome에전용AIMode버튼을도입하여,현재200개이상의국가와지역에서사용자에게서비스를제공하는이기능에대한접근을더쉽게만들었습니다.모바일바로가기는오늘미국에서출시되며,160개추가국가로확대되어힌디어,인도네시아어,일본어,한국어및포르투갈어를포함한언어를지원할예정입니다.​새로운예약기능으로검색경험이혁신됩니다Google의최신업데이트는회사의Gemini2.0모델을기반으로구축된ProjectMariner를통해에이전트기능을도입하여AI모드가복잡한예약작업을처리할수있게합니다.사용자는이제"다가오는Shaboozey콘서트저렴한티켓2장찾아줘,스탠딩플로어티켓선호"라고요청할수있으며,시스템은여러플랫폼을검색하여직접예약링크가포함된선별된옵션을제시합니다.​예약기능은엔터테인먼트를넘어확장되어사용자가대화형프롬프트를통해미용및웰니스예약을잡을수있습니다.이러한기능은8월에도입된레스토랑예약기능을기반으로하며,이미OpenTable,Resy,Tock,Ticketmaster,StubHub,SeatGeek,Booksy를포함한플랫폼과통합되어있습니다.​회사는"AI모드는여러웹사이트를검색하여귀하의특정요구사항을충족하는예약또는티켓옵션에대한실시간가용성을찾습니다"라고설명하며기존예약플랫폼과의통합을강조했습니다.​AI검색시장에서의경쟁이번확대는대화형AI시장에서PerplexityAI및OpenAI의ChatGPTSearch와같은경쟁사에대한Google의공격적인대응을나타냅니다.3월출시이후AIMode는3개국에서의이용가능성에서전세계적범위로성장했으며,사용자들은기존키워드검색보다거의3배더긴질문을하고있습니다.​새로운기능은현재미국에서Google의SearchLabs실험에참여한모든사용자에게제공되며,AIPro및Ultra구독자에게는더높은사용한도가제공됩니다.Google은이서비스가"핵심품질및안전시스템에기반을두고있지만""초기실험단계이며오류가발생할수있다"고언급합니다.
1129 조회
0 추천
2025.11.06 등록
(퍼플렉시티가정리한기사)XPeng은수요일2025AIDay에서차세대IRON휴머노이드로봇을공개하며,빠르게확장되는휴머노이드로봇시장에서Tesla의Optimus와직접경쟁하는위치에자리매김했습니다.이중국전기차제조업체는자사의로봇이업계최초로전고체배터리를사용하며현재까지개발된"가장인간다운휴머노이드로봇"을대표한다고주장합니다.​고급AI및하드웨어기능IRON로봇은유연한척추,합성근육,부드러운전신피부를갖춘정교한생체공학적"뼈-근육-피부"구조를특징으로합니다.손재주가뛰어난손은22자유도를자랑하며,전체시스템은2,250TOPS의컴퓨팅파워를제공하는XPeng의자체TuringAI칩3개로구동됩니다.​이로봇은XPeng의2세대Vision-Language-Action(VLA)모델을기반으로작동하며,새로운Vision-Language-Task(VLT)및Vision-Language-Model(VLM)시스템과결합하여실시간대화,움직임및상호작용을가능하게합니다.XPengCEOHeXiaopeng은로봇의자연스러운보행능력을시연하며,가볍고부드러운걸음걸이를구현하기위해발가락에수동자유도를추가했다고언급했습니다.​상용화및시장전략XPeng은IRON을상업적환경에우선배치할계획이며,관광가이드,쇼핑도우미,접수직원역할을목표로하고있습니다.로봇은내년부터XPeng자체리테일매장에먼저등장할예정이며,중국철강생산업체Baosteel이산업응용분야의생태계파트너가되었습니다.​회사는2026년말까지대량생산을달성하는것을목표로하고있으며,CEOHeXiaopeng은향후10년동안XPeng이자동차보다더많은로봇을판매할것이라고예측했습니다.개발을가속화하기위해XPeng은글로벌개발자를위한IRON의소프트웨어개발키트(SDK)출시를발표했습니다.​이번발표는휴머노이드로봇시장이전례없는성장을경험하는시기에나왔으며,중국은2025년첫3분기에약70억달러규모의610건이상의로봇투자거래를기록했습니다.업계분석가들은글로벌휴머노이드로봇출하량이작년2,500대에서2025년에는18,000대에달할것으로전망하며,전체시장은2050년까지5조달러에도달할가능성이있습니다.
1033 조회
0 추천
2025.11.06 등록
(퍼플렉시티가정리한기사)중국인민해방군이대만상륙작전을모의하는실사격훈련에서자율"늑대로봇"을처음으로배치했으며,이는미중인공지능군비경쟁의중대한확대를의미합니다.​동부전구사령부산하제72집단군의최근훈련에서는무게70킬로그램에20킬로그램의화물을운반할수있는4족보행로봇부대가선보였습니다.360도감시를제공하는5대의카메라를장착한이로봇들은돌격대형을선도하고,장애물을제거하며,모의적진지를향해돌격했습니다.중국중앙텔레비전이공개한영상에는이기계들이드론편대및자폭드론과함께정찰및공격임무를수행하는모습이담겨있습니다.​DeepSeek가군사혁신을주도하다이시연은중국이2월에공개한NorincoP60군용차량에이어진것으로,이차량은DeepSeekAI로구동되며시속최대50킬로미터의속도로자율전투지원작전이가능합니다.국영방산대기업Norinco는이차량을베이징의AI기반국방현대화진전의증거로선보였습니다.​DeepSeek의군사시스템통합은차량을넘어확대되고있습니다.시안기술대학교(Xi'anTechnologicalUniversity)의연구원들은그들의DeepSeek기반시스템이10,000개의전장시나리오를48초만에평가할수있다고보고했으며,이는인간계획자들에게는48시간이걸리는작업입니다.로이터분석에따르면2025년에제출된인민해방군(PLA)입찰중DeepSeek를언급한건이12건인반면,알리바바의경쟁모델을인용한건은단1건에불과했습니다.​인민해방군은자율표적추적이가능한AI기반드론군집,대형으로정찰하는로봇개,그리고고급전쟁게임시뮬레이션을위한몰입형지휘센터를개발하고있습니다.2024년11월,군은위협을정찰하고폭발물위험을제거하도록설계된AI기반로봇개에대한입찰을발표했습니다.​미국의대응이강화되다미국방부는AI칩수출통제를강화하는것으로대응했으며,백악관은중국에대한고급NvidiaBlackwell시리즈칩금지조치를재확인했다.미국관리들은이를군사적영향을미치는정교한AI애플리케이션개발에서중국의진전을늦추기위한"AI방어조치"로규정하고있다.​미육군은동시에육군정보데이터플랫폼및인공지능통합센터를통해자체AI통합을가속화하고있으며,자동화된정보처리및전장의사결정에중점을두고있다.PeteHegseth국방장관은중국의위협에공동으로대응하기위해동남아시아동맹국들과대응기술도구를공유하기로약속했다.​군사분석가들은대만모의훈련중일부중국로봇부대가파괴되었지만,이훈련은기술시험에서전투배치로의전환을의미한다고지적한다.한중국군관계자는다음과같이말했다:"과거에는군인들이처음200미터를돌파하기위해목숨을걸었습니다.이제는늑대로봇군단이그들의자리를대신합니다".
1114 조회
0 추천
2025.11.06 등록
(퍼플렉시티가정리한기사)구글은수요일,세계에서가장인기있는내비게이션앱을운전자가핸들을잡은채복잡한질문을처리할수있는대화형부조종사로변모시키기위해GeminiAI어시스턴트를구글맵스에직접내장한다고발표했습니다.앞으로몇주안에Android및iOS기기에출시될이번업그레이드는구글이AI를내비게이션의중심에배치하면서수년만에가장중요한맵스업데이트를나타냅니다.​혁신적인핸즈프리경험Gemini통합을통해사용자는운전중Maps와자연스러운대화를나눌수있으며,"내경로를따라비건옵션이있는저렴한식당이있나요,몇마일이내로요?"와같은복잡한질문을한다음"거기주차는어때요?"와같은후속질문을할수있습니다.AI어시스턴트는캘린더일정추가,뉴스브리핑제공,"사고가보여요"또는"앞에침수가있어요"라고말하는것만으로교통사고신고등비내비게이션작업도처리할수있습니다.​Google은앱개편에대한블로그게시물에서"더이상헤맬필요없이이제그냥물어보기만하면됩니다"라고약속했습니다.이기능은20년에걸쳐축적된GoogleMaps의2억5천만개장소데이터베이스와Gemini의대화기능을결합하여후속질문을이해하는맥락적응답을제공합니다.​랜드마크기반내비게이션서비스시작대화형기능과함께Google은거리기반안내를운전자가실제로볼수있는시각적단서로대체하는랜드마크기반내비게이션을도입하고있습니다."500피트후우회전"이라는안내대신,사용자는"ThaiSiamRestaurant지나서우회전"과같은안내를받게되며,접근할때지도에서랜드마크가강조표시됩니다.​이시스템은Gemini의비전기능을사용하여StreetView이미지를분석하고Google의위치데이터베이스와교차참조하여경로를따라가장잘보이고유용한기준점을식별합니다.이랜드마크기반내비게이션은이미미국의Android및iOS사용자에게출시되고있습니다.​선제적인텔리전스및향후전개GoogleMaps는이제내비게이션이실행되지않은상태에서도교통혼잡,사고및도로폐쇄에대해사용자에게사전에알림을제공하며,일반적인경로를학습하고사용자가일반적으로이동하는시간을예측합니다.이러한사전교통알림은현재미국의Android사용자를대상으로제공되며,iOS지원은곧제공될예정입니다.​대화형내비게이션기능은향후몇주내에"Gemini를사용할수있는모든곳"에서제공될예정이며,AndroidAuto지원은나중에제공됩니다.그러나소프트웨어제한으로인해AppleCarPlay와의통합은불확실합니다.Google은또한이번달말에Gemini와GoogleLens통합을출시하여사용자가카메라로시설을가리키고질문할수있도록할예정입니다.​이번업데이트는GoogleMaps를"모든것을아는부조종사"로자리매김하며,Google은경쟁사와내비게이션서비스를차별화하고전세계20억명의앱사용자를대상으로ChatGPT보다Gemini에경쟁우위를제공하려고합니다.
1034 조회
0 추천
2025.11.06 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입