AI 뉴스

ChatGPT Atlas 브라우저에서 보안 결함 발견

페이지 정보

작성자 xtalfi
작성일 2025.10.23 13:46
1,689 조회
0 추천
0 비추천

본문

023021rkuQv9xE5252FaVgr-1..v1761158130.jpg

(퍼플렉시티가 정리한 기사)

보안 연구원들은 OpenAI의 새로운 ChatGPT Atlas 브라우저 출시 24시간도 채 되지 않아 심각한 취약점을 발견했으며, AI 기반 브라우저가 기존 웹 보호 기능으로는 해결할 수 없는 전례 없는 보안 위험을 초래한다고 경고했습니다.

 

즉각적인 취약점 노출

 

2025년 10월 21일에 출시된 이 브라우저는 이미 보안 연구자들에 의해 취약점이 발견되었습니다. 트위터 사용자 @elder_plinius는 Atlas Agent를 속여 사용자가 인지하지 못하는 사이에 악성 피싱 링크를 복사하도록 만드는 "클립보드 인젝션" 공격을 시연했습니다.​

Brave Software 연구원들은 Atlas와 같은 AI 브라우저가 웹사이트에 숨겨진 악성 명령어가 AI 어시스턴트를 조작할 수 있는 프롬프트 인젝션 공격에 취약하다는 것을 보여주는 상세한 연구 결과를 발표했습니다. Brave의 개인정보 보호 및 보안 부사장인 Shivan Kaul Sahib는 "AI 어시스턴트가 신뢰할 수 없는 웹페이지 콘텐츠의 악성 명령어를 따를 때, 동일 출처 정책이나 교차 출처 리소스 공유와 같은 전통적인 보호 장치들은 모두 사실상 무용지물이 됩니다"라고 말했습니다.​

이러한 취약점으로 인해 공격자들은 흰색 배경에 흰색 텍스트, HTML 주석, 또는 이미지 내의 거의 보이지 않는 텍스트를 포함한 기술을 사용하여 명령어를 삽입할 수 있습니다. 시연에서 연구원들은 Reddit 댓글에 숨겨진 명령어가 AI 브라우저로 하여금 계정 페이지로 이동하고, 이메일 주소를 추출하며, 인증 코드를 위해 Gmail에 접근하고, 자격 증명을 댓글로 게시하도록 만들 수 있음을 보여주었습니다.

 

OpenAI가 위험성을 인정하다

 

OpenAI의 최고 정보 보안 책임자인 Dane Stuckey는 보안 우려 사항에 대해 직접 언급하며, ChatGPT 에이전트가 "여전히 (때때로 놀라운!) 실수를 할 수 있으며, 잘못된 항목을 구매하려고 하거나 중요한 작업을 수행하기 전에 사용자와 상의하지 않을 수 있다"고 밝혔습니다. 회사는 에이전트가 "웹페이지나 이메일과 같은 곳에 숨겨져 있을 수 있으며, ChatGPT 에이전트의 의도된 동작을 무효화할 의도로 숨겨진 악의적인 지시에 취약하다"는 점을 인정했습니다.​

OpenAI의 문서에 따르면, 이러한 공격은 "로그인한 사이트에서 데이터를 탈취하거나 의도하지 않은 작업을 수행하게 만들 수 있다"고 합니다. 회사는 에이전트 작업을 활성 브라우저 탭으로 제한하고 금융 기관과 같은 민감한 사이트에서의 작업에 대해 사용자 승인을 요구하는 것을 포함한 안전 장치를 구현했습니다.

 

전문가들, 위험을 '극복 불가능'하다고 지적

 

보안 연구원 Simon Willison은 개인정보 보호 및 보안 위험이 "극복할 수 없을 정도로 높아 보인다"고 설명했습니다. 그는 Atlas의 프롬프트 인젝션 공격에 대한 방어책에 대한 자세한 설명이 부족하다고 비판하며, "현재로서는 주요 방어책이 사용자가 에이전트 모드가 수행하는 작업을 항상 주의 깊게 지켜보는 것에 의존하는 것처럼 보인다"고 지적했습니다.​

개인화된 제안을 제공하기 위해 브라우징 행동을 추적하는 브라우저의 "Memories" 기능은 추가적인 개인정보 보호 우려를 제기했습니다. 개인정보 보호 전문가들은 Atlas가 AI 대화, 웹 상호작용 및 개인 데이터 수집을 단일 인터페이스로 결합함으로써 Google Chrome이 달성하는 것을 넘어서는 사용자 상호작용에 대한 "전면적인 감시"를 생성한다고 경고합니다.​

Atlas는 현재 macOS에서만 실행되며, Windows, iOS 및 Android 버전이 계획되어 있습니다. 브라우저의 에이전트 모드는 초기 출시 단계 동안 ChatGPT Plus 및 Pro 구독자에게만 제한됩니다.

댓글 0
전체 1,366 / 166 페이지
(퍼플렉시티가정리한기사)XPeng은수요일2025AIDay에서차세대IRON휴머노이드로봇을공개하며,빠르게확장되는휴머노이드로봇시장에서Tesla의Optimus와직접경쟁하는위치에자리매김했습니다.이중국전기차제조업체는자사의로봇이업계최초로전고체배터리를사용하며현재까지개발된"가장인간다운휴머노이드로봇"을대표한다고주장합니다.​고급AI및하드웨어기능IRON로봇은유연한척추,합성근육,부드러운전신피부를갖춘정교한생체공학적"뼈-근육-피부"구조를특징으로합니다.손재주가뛰어난손은22자유도를자랑하며,전체시스템은2,250TOPS의컴퓨팅파워를제공하는XPeng의자체TuringAI칩3개로구동됩니다.​이로봇은XPeng의2세대Vision-Language-Action(VLA)모델을기반으로작동하며,새로운Vision-Language-Task(VLT)및Vision-Language-Model(VLM)시스템과결합하여실시간대화,움직임및상호작용을가능하게합니다.XPengCEOHeXiaopeng은로봇의자연스러운보행능력을시연하며,가볍고부드러운걸음걸이를구현하기위해발가락에수동자유도를추가했다고언급했습니다.​상용화및시장전략XPeng은IRON을상업적환경에우선배치할계획이며,관광가이드,쇼핑도우미,접수직원역할을목표로하고있습니다.로봇은내년부터XPeng자체리테일매장에먼저등장할예정이며,중국철강생산업체Baosteel이산업응용분야의생태계파트너가되었습니다.​회사는2026년말까지대량생산을달성하는것을목표로하고있으며,CEOHeXiaopeng은향후10년동안XPeng이자동차보다더많은로봇을판매할것이라고예측했습니다.개발을가속화하기위해XPeng은글로벌개발자를위한IRON의소프트웨어개발키트(SDK)출시를발표했습니다.​이번발표는휴머노이드로봇시장이전례없는성장을경험하는시기에나왔으며,중국은2025년첫3분기에약70억달러규모의610건이상의로봇투자거래를기록했습니다.업계분석가들은글로벌휴머노이드로봇출하량이작년2,500대에서2025년에는18,000대에달할것으로전망하며,전체시장은2050년까지5조달러에도달할가능성이있습니다.
1387 조회
0 추천
2025.11.06 등록
(퍼플렉시티가정리한기사)중국인민해방군이대만상륙작전을모의하는실사격훈련에서자율"늑대로봇"을처음으로배치했으며,이는미중인공지능군비경쟁의중대한확대를의미합니다.​동부전구사령부산하제72집단군의최근훈련에서는무게70킬로그램에20킬로그램의화물을운반할수있는4족보행로봇부대가선보였습니다.360도감시를제공하는5대의카메라를장착한이로봇들은돌격대형을선도하고,장애물을제거하며,모의적진지를향해돌격했습니다.중국중앙텔레비전이공개한영상에는이기계들이드론편대및자폭드론과함께정찰및공격임무를수행하는모습이담겨있습니다.​DeepSeek가군사혁신을주도하다이시연은중국이2월에공개한NorincoP60군용차량에이어진것으로,이차량은DeepSeekAI로구동되며시속최대50킬로미터의속도로자율전투지원작전이가능합니다.국영방산대기업Norinco는이차량을베이징의AI기반국방현대화진전의증거로선보였습니다.​DeepSeek의군사시스템통합은차량을넘어확대되고있습니다.시안기술대학교(Xi'anTechnologicalUniversity)의연구원들은그들의DeepSeek기반시스템이10,000개의전장시나리오를48초만에평가할수있다고보고했으며,이는인간계획자들에게는48시간이걸리는작업입니다.로이터분석에따르면2025년에제출된인민해방군(PLA)입찰중DeepSeek를언급한건이12건인반면,알리바바의경쟁모델을인용한건은단1건에불과했습니다.​인민해방군은자율표적추적이가능한AI기반드론군집,대형으로정찰하는로봇개,그리고고급전쟁게임시뮬레이션을위한몰입형지휘센터를개발하고있습니다.2024년11월,군은위협을정찰하고폭발물위험을제거하도록설계된AI기반로봇개에대한입찰을발표했습니다.​미국의대응이강화되다미국방부는AI칩수출통제를강화하는것으로대응했으며,백악관은중국에대한고급NvidiaBlackwell시리즈칩금지조치를재확인했다.미국관리들은이를군사적영향을미치는정교한AI애플리케이션개발에서중국의진전을늦추기위한"AI방어조치"로규정하고있다.​미육군은동시에육군정보데이터플랫폼및인공지능통합센터를통해자체AI통합을가속화하고있으며,자동화된정보처리및전장의사결정에중점을두고있다.PeteHegseth국방장관은중국의위협에공동으로대응하기위해동남아시아동맹국들과대응기술도구를공유하기로약속했다.​군사분석가들은대만모의훈련중일부중국로봇부대가파괴되었지만,이훈련은기술시험에서전투배치로의전환을의미한다고지적한다.한중국군관계자는다음과같이말했다:"과거에는군인들이처음200미터를돌파하기위해목숨을걸었습니다.이제는늑대로봇군단이그들의자리를대신합니다".
1447 조회
0 추천
2025.11.06 등록
(퍼플렉시티가정리한기사)구글은수요일,세계에서가장인기있는내비게이션앱을운전자가핸들을잡은채복잡한질문을처리할수있는대화형부조종사로변모시키기위해GeminiAI어시스턴트를구글맵스에직접내장한다고발표했습니다.앞으로몇주안에Android및iOS기기에출시될이번업그레이드는구글이AI를내비게이션의중심에배치하면서수년만에가장중요한맵스업데이트를나타냅니다.​혁신적인핸즈프리경험Gemini통합을통해사용자는운전중Maps와자연스러운대화를나눌수있으며,"내경로를따라비건옵션이있는저렴한식당이있나요,몇마일이내로요?"와같은복잡한질문을한다음"거기주차는어때요?"와같은후속질문을할수있습니다.AI어시스턴트는캘린더일정추가,뉴스브리핑제공,"사고가보여요"또는"앞에침수가있어요"라고말하는것만으로교통사고신고등비내비게이션작업도처리할수있습니다.​Google은앱개편에대한블로그게시물에서"더이상헤맬필요없이이제그냥물어보기만하면됩니다"라고약속했습니다.이기능은20년에걸쳐축적된GoogleMaps의2억5천만개장소데이터베이스와Gemini의대화기능을결합하여후속질문을이해하는맥락적응답을제공합니다.​랜드마크기반내비게이션서비스시작대화형기능과함께Google은거리기반안내를운전자가실제로볼수있는시각적단서로대체하는랜드마크기반내비게이션을도입하고있습니다."500피트후우회전"이라는안내대신,사용자는"ThaiSiamRestaurant지나서우회전"과같은안내를받게되며,접근할때지도에서랜드마크가강조표시됩니다.​이시스템은Gemini의비전기능을사용하여StreetView이미지를분석하고Google의위치데이터베이스와교차참조하여경로를따라가장잘보이고유용한기준점을식별합니다.이랜드마크기반내비게이션은이미미국의Android및iOS사용자에게출시되고있습니다.​선제적인텔리전스및향후전개GoogleMaps는이제내비게이션이실행되지않은상태에서도교통혼잡,사고및도로폐쇄에대해사용자에게사전에알림을제공하며,일반적인경로를학습하고사용자가일반적으로이동하는시간을예측합니다.이러한사전교통알림은현재미국의Android사용자를대상으로제공되며,iOS지원은곧제공될예정입니다.​대화형내비게이션기능은향후몇주내에"Gemini를사용할수있는모든곳"에서제공될예정이며,AndroidAuto지원은나중에제공됩니다.그러나소프트웨어제한으로인해AppleCarPlay와의통합은불확실합니다.Google은또한이번달말에Gemini와GoogleLens통합을출시하여사용자가카메라로시설을가리키고질문할수있도록할예정입니다.​이번업데이트는GoogleMaps를"모든것을아는부조종사"로자리매김하며,Google은경쟁사와내비게이션서비스를차별화하고전세계20억명의앱사용자를대상으로ChatGPT보다Gemini에경쟁우위를제공하려고합니다.
1386 조회
0 추천
2025.11.06 등록
(퍼플렉시티가정리한기사)Microsoft는화요일자사의주권클라우드서비스에대한대대적인개선사항을발표했으며,유럽연합데이터경계내에서엔드투엔드AI데이터처리를도입하고Microsoft365Copilot서비스에대한국가내처리기능을2026년까지15개국으로확대한다고밝혔습니다.​이번발표는클라우드기반AI혁신에접근하면서도민감한데이터에대한통제권을유지하고자하는유럽정부및기업들의증가하는규제요구사항을해결합니다.이번확장에는Microsoft의AzureLocal플랫폼에대한상당한인프라개선이포함되어있으며,이제NVIDIAGPU통합을통해수백대의서버를지원할수있게되어이전의16대서버제한에서크게증가했습니다.​유럽데이터주권이중심무대에오르다강화된EU데이터경계프레임워크에따라AI상호작용을통해생성된모든고객데이터는EU국경내에서만저장및처리됩니다.Microsoft는확장발표에서"귀하의데이터,귀하의통제—어디서운영하든"이라고밝혔습니다.​이거대기술기업은또한유럽전역의데이터센터운영을감독하기위해유럽국적자로만구성된유럽이사회를설립했으며,이는유럽법률에따라운영됩니다.이러한거버넌스구조는CLOUDAct와같은법률에따른미국정부의유럽데이터접근에대한우려를해소하기위한것입니다.​호주,인도,일본및영국의Microsoft365Copilot사용자는2025년말까지국내데이터처리에대한액세스를얻게되며,독일,이탈리아,스페인,스웨덴및스위스를포함한11개추가국가가2026년에뒤따를예정입니다.Office365Enterprise및CloudEngineering담당기업부사장인PaulLorimer는이번출시가"정부기관및고도로규제된산업의중요한데이터주권문제를해결한다"고확인했습니다.​강화된프라이빗클라우드인프라Microsoft의SovereignPrivateCloud는AzureLocal시스템에서최신NVIDIARTXPro6000BlackwellGPU지원을포함한주요업그레이드를받았습니다.이러한향상된시스템은1,000개이상의AI모델을실행할수있으며StorageAreaNetwork통합을지원하여조직이데이터관할권요구사항을유지하면서기존온프레미스스토리지를활용할수있도록합니다.​Microsoft365Local은2025년12월에정식출시되어ExchangeServer,SharePointServer및SkypeforBusinessServer를AzureLocal환경에기본적으로제공합니다.완전한에어갭배포를위한완전연결해제운영모드는2026년초에제공될예정입니다.​또한Microsoft는AICloudPartnerProgram내에DigitalSovereignty전문분야를출시하여인증된파트너가규정을준수하는주권클라우드솔루션제공에대한전문성을입증할수있도록했습니다.
1476 조회
0 추천
2025.11.06 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입