Loading...

AI 뉴스

ChatGPT 취약점으로 프롬프트 공격을 통한 데이터 도용 가능

페이지 정보

작성자 xtalfi
작성일 2025.11.06 14:13
1,112 조회
0 추천
0 비추천

본문

f43ee9a7735c9322763d602776200742_1762406026_7749.jpg
 

(퍼플렉시티가 정리한 기사)


Tenable의 사이버 보안 연구원들은 OpenAI ChatGPT에서 7개의 치명적인 취약점을 공개했으며, 이를 통해 공격자들이 정교한 프롬프트 주입 공격을 통해 사용자의 개인 정보를 탈취할 수 있어, 수억 명의 일일 사용자들이 자신도 모르는 사이에 데이터 도난에 노출될 가능성이 있습니다.


제로클릭 공격이 ChatGPT 사용자를 표적으로 삼다

GPT-4o와 새로 출시된 GPT-5 모델 모두에 영향을 미치는 이러한 취약점은 악의적인 행위자가 간접 프롬프트 주입 기술을 통해 ChatGPT에 간단한 질문을 하는 것 외에 사용자의 어떠한 상호작용도 필요 없이 채팅 기록, 개인 메모리 및 민감한 사용자 데이터를 유출할 수 있게 합니다.​

월요일에 연구 결과를 발표한 Tenable 연구원 Moshe Bernstein과 Liv Matan에 따르면, "최신 GPT-5 모델에 존재하는 이러한 취약점은 공격자가 단순히 ChatGPT에 질문을 하는 것을 포함한 여러 가능성 있는 피해자 사용 사례를 통해 사용자도 모르는 사이에 사용자를 악용할 수 있게 할 수 있습니다".​

가장 위험한 공격 벡터는 공격자가 Bing이나 OpenAI의 SearchGPT 크롤러와 같은 검색 엔진에 색인되는 악성 웹사이트를 만드는 "제로 클릭" 취약점과 관련이 있습니다. 사용자가 검색을 유발하는 무해한 질문을 할 때, ChatGPT는 이러한 손상된 사이트에서 숨겨진 악성 명령어를 무의식적으로 검색하고 실행합니다.​


메모리 포이즈닝은 지속적인 공격을 가능하게 한다

연구 결과에 따르면 공격자들은 ChatGPT의 메모리 기능을 악용하여 여러 대화와 세션에 걸쳐 지속되는 데이터 도용을 생성할 수 있습니다. "메모리 주입"이라는 기법을 통해 악의적인 프롬프트가 ChatGPT에게 거짓 정보를 기억하도록 하거나 향후 상호작용에서 지속적으로 개인 데이터를 유출하도록 지시할 수 있습니다.​

다른 공격 경로로는 사용자가 ChatGPT에게 기사 요약을 요청할 때 실행되는 악의적인 명령을 블로그 댓글 섹션에 숨기는 방법과, "chatgpt.com/?q={프롬프트}" 형식의 조작된 URL을 통해 악의적인 쿼리를 자동으로 실행하는 원클릭 취약점을 악용하는 방법이 있습니다.​

연구자들은 또한 ChatGPT의 신뢰할 수 있는 도메인 화이트리스트를 악용하는 보안 메커니즘 우회 방법을 발견했으며, 이를 통해 공격자들이 Bing 추적 링크를 사용하여 악의적인 URL을 위장함으로써 OpenAI의 url_safe 보호 시스템을 우회할 수 있습니다.​


OpenAI, 부분적인 수정 조치로 대응

OpenAI는 Tenable에 따르면 기술 연구 권고(TRA-2025-22, TRA-2025-11, TRA-2025-06)를 통해 보고된 취약점 중 일부를 해결했습니다. 그러나 연구원들은 여러 개념 증명 공격이 GPT-5에 대해 여전히 효과적임을 확인했으며, 이는 대규모 언어 모델에서 프롬프트 인젝션의 지속적인 과제를 강조합니다.​

"프롬프트 인젝션은 LLM이 작동하는 방식에서 알려진 문제이며, 안타깝게도 가까운 미래에 체계적으로 수정되지 않을 것입니다"라고 Tenable 연구원들은 경고했습니다. 이러한 발견은 OpenAI가 GPT-5의 보안 태세에 대한 지속적인 조사에 직면하고 있는 가운데 나온 것으로, 별도의 연구에서는 이 모델이 엔터프라이즈 테스트에서 낮은 보안 점수를 받았다고 보여줍니다.​

이러한 취약점은 기업들이 ChatGPT 및 유사한 도구를 비즈니스 워크플로우에 점점 더 통합함에 따라 AI 에이전트 보안에 대한 광범위한 우려를 강조하며, 잠재적으로 민감한 기업 데이터를 유사한 공격 벡터에 노출시킬 수 있습니다.

댓글 0
전체 1,366 / 168 페이지
(퍼플렉시티가정리한기사)네이버가엔비디아GPU6만장확보와함께피지컬AI기술력을앞세워글로벌AI시장공략에나선다.최수연네이버대표는5일3분기실적발표컨퍼런스콜에서"엔비디아와업무협약을체결하고최신그래픽처리장치6만장을추가확보했다"며"피지컬AI공략을위해현재반도체,조선,방산등많은제조업파트너사와협업을논의중"이라고밝혔다.​분기최초3조원돌파,역대최대실적달성네이버는2025년3분기매출액3조1381억원,영업이익5706억원을기록해분기기준처음으로매출3조원을돌파했다고5일발표했다.매출액은전년동기대비15.6%,영업이익은8.6%증가하며역대최대실적을달성했다.AI기반광고솔루션과개인화추천서비스강화로홈피드일평균이용자수가1000만명을돌파하는등'AI접목'효과가가시화됐다.​피지컬AI선점위해GPU에1조원투자네이버는AI인프라강화를위해공격적인투자에나선다.김희철최고재무책임자는"올해GPU를포함한전체인프라투자가1조원정도로예상되며,2026년이후피지컬AI공략등신규사업확대를감안했을때GPU에만1조원이상의투자가예상된다"고말했다.최대표는"피지컬AI라는개념이나오기전인2017년부터네이버랩스를설립해피지컬AI를위한기술을선행연구해왔다"며"해당기술들이글로벌최고수준이라자부한다"고강조했다.​네이버는로봇운영체제'아크(ARC)'와정밀내비게이션소프트웨어'얼라이크(ALIKE)'등독자기술을보유하고있다고설명했다.최대표는"향후전세계로보틱스시장의약30%이상을차지할것으로조심스럽게예측한다"며글로벌시장공략에대한자신감을나타냈다.또한2026년봄쇼핑AI에이전트출시를시작으로생성형검색경험을제공하는AI탭,통합에이전트까지순차출시할계획이라고밝혔다.​네이버의GPU확보는도널드트럼프미국대통령이"엔비디아블랙웰GPU를미국외에는누구도갖지못하게하겠다"고발언한상황에서나와주목받고있다.그러나업계에서는이발언이중국을겨냥한조치로분석하며,한국에대한26만장GPU공급약속은유지될것으로전망하고있다.
1053 조회
0 추천
2025.11.05 등록
(퍼플렉시티가정리한기사)글로벌빅테크기업들이인공지능(AI)도입확산에따른구조조정으로대규모감원을잇따라발표하고있다.IBM은4일(현지시간)4분기중전세계인력의한자릿수비율에해당하는수천명을감원하겠다고발표했다.​IBM은성명에서"우리는정기적으로인력을검토해재조정한다"며"4분기에우리는전세계인력의한자릿수비율에영향을미칠조치를시행중"이라고밝혔다.지난해말기준IBM의전체직원수는27만명으로,1%만감축하더라도2700명에달하는규모다.​AI도입가속화로빅테크감원행렬아빈드크리슈나IBMCEO체제에서IBM은AI시장성장에맞춰클라우드서비스매출을높이기위해소프트웨어부문에집중하고있다.하지만지난달소프트웨어부문매출액성장이시장기대에못미치면서주가가하락세를이어가고있는상황이다.​IBM에앞서Amazon은지난달말1만4000명을해고하는대규모인력조정을단행했다.로이터통신등에따르면아마존은총3만명규모의감원을계획하고있는것으로전해진다.앤디재시아마존CEO는"생성형AI도입으로향후몇년간사무직인력규모가줄어들것"이라는사내메시지를전달하기도했다.​Meta도10월AI부문인메타슈퍼인텔리전스랩스에서600명을감원했다고발표했다.알렉산드르왕메타최고AI책임자는내부메모에서"팀규모를줄임으로써의사결정에필요한논의가줄어들고,각개인이더큰책임과영향력을가질수있다"고설명했다.​전방위적고용시장충격미국감원추적사이트'레이오프'에따르면올해들어218개테크기업에서11만2732명이일자리를잃었다.Intel은지난4월2만2000명을감원했고,Microsoft는7월에9000명을해고했다.​세계경제포럼(WEF)은올해보고서에서"고용주의41%가AI로인한인력감축을계획중"이라며"기술변화가일자리구조를재편하고있다"고분석했다.테크기업들이AI데이터센터등인프라에막대한투자를하고있는만큼,비용절감을위한인력구조조정이계속될전망이다.
1052 조회
0 추천
2025.11.05 등록
(퍼플렉시티가정리한기사)기업중심의스테이블코인결제플랫폼인Pay3는오늘AI에이전트가디지털화폐를사용하여금융거래를자율적으로실행하고최적화할수있도록설계된에이전틱결제플랫폼(AgenticPaymentsPlatform)의출시를발표했습니다.이플랫폼은인공지능시스템이비즈니스운영에점점더통합됨에따라자율적의사결정을지원하는인프라에대한증가하는수요를해결합니다.​이번발표는기업의에이전틱AI도입이급속도로가속화되는시점에나왔습니다.가트너는2028년까지기업용소프트웨어의33%가에이전틱AI기능을포함할것으로예측하며,이는2024년의1%미만에서증가한수치입니다.또한이리서치기업은2028년까지일상업무결정의최소15%가에이전틱AI를통해자율적으로이루어질것으로전망하고있습니다.​스테이블코인이AI네이티브통화로부상하다Pay3의플랫폼은스테이블코인결제,지능형라우팅,주요블록체인전반의실시간결제를통합하여AI시스템이가격책정,청구및자금흐름을동적으로관리할수있도록지원합니다.이러한접근방식은스테이블코인이AI에이전트를위한최적의결제수단이라는업계의광범위한합의를반영합니다.​Pay3의공동창업자이자CEO인PriyaKarnik은"스테이블코인은미래의금융인프라를구축하고있습니다"라고말했습니다."Pay3에서우리는에이전틱AI와스테이블코인결제라는두가지세대적기술의교차점에있으며,금융을그어느때보다더스마트하고빠르며접근가능하게만들고있습니다."​업계전문가들은은행이모든계정뒤에인간또는법인주체를요구하기때문에전통적인은행인프라는AI에이전트를고객으로수용할수없다고주장합니다.스테이블코인은AI에이전트가은행승인없이즉시온보딩하면서달러등가성을유지할수있는퍼블릭블록체인에연결된결제시스템과가치저장수단을제공함으로써이문제를해결합니다.​Google프로토콜통합계획됨Pay3는자율적인에이전트간거래를가능하게하는Google의새로운A2A(Agent-to-Agent)오픈프로토콜을활용하여기능을확장할계획입니다.올해초50개이상의기술파트너의지원을받아발표된Google의A2A프로토콜은AI에이전트가안전하게통신하고정보를교환하며기업플랫폼전반에서작업을조율할수있도록합니다.​이프로토콜은전문지갑소프트웨어없이도기계간스테이블코인결제를가능하게하는Coinbase의x402와같은기존결제표준을보완합니다.AI에이전트가페이월을만나면서명된스테이블코인결제를요청헤더에추가하고거래를진행할수있습니다.​시장모멘텀구축Pay3의출시는에이전트결제분야의광범위한모멘텀을반영합니다.PayPal은최근Mastercard의에이전트결제플랫폼과의통합을발표했으며,Mastercard는미국카드소지자들에게AgentPay토큰을제공했습니다.한편,PayOS는9월에MastercardAgenticTokens를사용하여획기적인에이전트결제거래를완료했습니다.​스테이블코인시장은총공급량이3,000억달러를초과하고월간거래량이1.25조달러에근접하며사상최고치를기록했습니다.기업채택이가속화되고있으며,설문조사에응한기업의53%가현재또는향후스테이블코인사용을보고했습니다.​Pay3는Citi,Paytm,Yahoo,Ola및BCGDigitalVentures에서풍부한경험을쌓은PriyaKarnik과RajivThondanoor가설립했습니다.이플랫폼은국경간결제,재무최적화,그리고60개이상의국가에서300개이상의결제방법을통한스테이블코인수용을포함한기업사용사례를지원합니다.
1170 조회
0 추천
2025.11.05 등록
(퍼플렉시티가정리한기사)아시아증시는수요일인공지능버블에대한우려로역내기술주에서대규모매도세가촉발되면서수개월만에가장급격한하락세를보였다.이는월스트리트의주요은행들이잠재적시장조정에대해전날밤경고한데따른것이다.한국의코스피지수는최대6%급락하며2024년8월이후가장큰단일거래일낙폭을기록했다.일본의닛케이225지수는4.5%하락하며10월말이후처음으로중요한50,000선아래로떨어졌다.홍콩의항셍지수는1.1%하락했고,대만의벤치마크지수는2.5%하락했다.​월스트리트경고로글로벌매도세촉발아시아시장의급락은화요일골드만삭스와모건스탠리의CEO들이향후12~24개월내에주식시장이10~20%의조정을받을수있다고경고한데따른것이다.골드만삭스CEO데이비드솔로몬은홍콩에서열린글로벌금융리더스투자서밋에서"향후12~24개월내에주식시장에서10~20%의하락이있을가능성이높다"고말했다.​이러한경고는AI주도랠리가밸류에이션을지속불가능한수준으로끌어올렸는지에대한투자자들의의문이제기되면서나왔다.기술주가화요일미국시장하락을주도했으며,나스닥종합지수는2%하락했고S&P500은1.2%하락했다.​기술대기업들이매도세의직격탄을맞다SoftBankGroup이가장큰피해를입으며14%이상급락하여약320억달러의시가총액이증발했습니다.이일본대기업은대규모AI투자로인해투자자들이인공지능관련주식에서이탈하면서특히취약한상태가되었습니다.​한국에서는반도체대기업삼성전자와SK하이닉스가각각약6-7%하락했으며,이는올해각각80%및200%이상급등했음에도불구하고발생한것입니다.대만반도체제조는초기거래에서3%하락했습니다.​이번매도는AI섹터의과도한밸류에이션에대한회의론이커지는것을반영했으며,특히"빅쇼트"투자자마이클버리가엔비디아와팔란티어테크놀로지스에대한대규모약세베팅을공개한이후나타났습니다.버리의사이언애셋매니지먼트는엔비디아에대해1억8,660만달러,팔란티어에대해9억1,200만달러상당의풋옵션을공개했습니다.
1079 조회
0 추천
2025.11.05 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입