Loading...

AI 뉴스

ChatGPT 취약점으로 프롬프트 공격을 통한 데이터 도용 가능

페이지 정보

작성자 xtalfi
작성일 2025.11.06 14:13
1,160 조회
0 추천
0 비추천

본문

f43ee9a7735c9322763d602776200742_1762406026_7749.jpg
 

(퍼플렉시티가 정리한 기사)


Tenable의 사이버 보안 연구원들은 OpenAI ChatGPT에서 7개의 치명적인 취약점을 공개했으며, 이를 통해 공격자들이 정교한 프롬프트 주입 공격을 통해 사용자의 개인 정보를 탈취할 수 있어, 수억 명의 일일 사용자들이 자신도 모르는 사이에 데이터 도난에 노출될 가능성이 있습니다.


제로클릭 공격이 ChatGPT 사용자를 표적으로 삼다

GPT-4o와 새로 출시된 GPT-5 모델 모두에 영향을 미치는 이러한 취약점은 악의적인 행위자가 간접 프롬프트 주입 기술을 통해 ChatGPT에 간단한 질문을 하는 것 외에 사용자의 어떠한 상호작용도 필요 없이 채팅 기록, 개인 메모리 및 민감한 사용자 데이터를 유출할 수 있게 합니다.​

월요일에 연구 결과를 발표한 Tenable 연구원 Moshe Bernstein과 Liv Matan에 따르면, "최신 GPT-5 모델에 존재하는 이러한 취약점은 공격자가 단순히 ChatGPT에 질문을 하는 것을 포함한 여러 가능성 있는 피해자 사용 사례를 통해 사용자도 모르는 사이에 사용자를 악용할 수 있게 할 수 있습니다".​

가장 위험한 공격 벡터는 공격자가 Bing이나 OpenAI의 SearchGPT 크롤러와 같은 검색 엔진에 색인되는 악성 웹사이트를 만드는 "제로 클릭" 취약점과 관련이 있습니다. 사용자가 검색을 유발하는 무해한 질문을 할 때, ChatGPT는 이러한 손상된 사이트에서 숨겨진 악성 명령어를 무의식적으로 검색하고 실행합니다.​


메모리 포이즈닝은 지속적인 공격을 가능하게 한다

연구 결과에 따르면 공격자들은 ChatGPT의 메모리 기능을 악용하여 여러 대화와 세션에 걸쳐 지속되는 데이터 도용을 생성할 수 있습니다. "메모리 주입"이라는 기법을 통해 악의적인 프롬프트가 ChatGPT에게 거짓 정보를 기억하도록 하거나 향후 상호작용에서 지속적으로 개인 데이터를 유출하도록 지시할 수 있습니다.​

다른 공격 경로로는 사용자가 ChatGPT에게 기사 요약을 요청할 때 실행되는 악의적인 명령을 블로그 댓글 섹션에 숨기는 방법과, "chatgpt.com/?q={프롬프트}" 형식의 조작된 URL을 통해 악의적인 쿼리를 자동으로 실행하는 원클릭 취약점을 악용하는 방법이 있습니다.​

연구자들은 또한 ChatGPT의 신뢰할 수 있는 도메인 화이트리스트를 악용하는 보안 메커니즘 우회 방법을 발견했으며, 이를 통해 공격자들이 Bing 추적 링크를 사용하여 악의적인 URL을 위장함으로써 OpenAI의 url_safe 보호 시스템을 우회할 수 있습니다.​


OpenAI, 부분적인 수정 조치로 대응

OpenAI는 Tenable에 따르면 기술 연구 권고(TRA-2025-22, TRA-2025-11, TRA-2025-06)를 통해 보고된 취약점 중 일부를 해결했습니다. 그러나 연구원들은 여러 개념 증명 공격이 GPT-5에 대해 여전히 효과적임을 확인했으며, 이는 대규모 언어 모델에서 프롬프트 인젝션의 지속적인 과제를 강조합니다.​

"프롬프트 인젝션은 LLM이 작동하는 방식에서 알려진 문제이며, 안타깝게도 가까운 미래에 체계적으로 수정되지 않을 것입니다"라고 Tenable 연구원들은 경고했습니다. 이러한 발견은 OpenAI가 GPT-5의 보안 태세에 대한 지속적인 조사에 직면하고 있는 가운데 나온 것으로, 별도의 연구에서는 이 모델이 엔터프라이즈 테스트에서 낮은 보안 점수를 받았다고 보여줍니다.​

이러한 취약점은 기업들이 ChatGPT 및 유사한 도구를 비즈니스 워크플로우에 점점 더 통합함에 따라 AI 에이전트 보안에 대한 광범위한 우려를 강조하며, 잠재적으로 민감한 기업 데이터를 유사한 공격 벡터에 노출시킬 수 있습니다.

댓글 0
전체 1,366 / 179 페이지
(퍼플렉시티가정리한기사)LG전자가글로벌데이터센터인프라기업플렉스(Flex)와손잡고인공지능(AI)데이터센터의발열문제를해결할모듈형냉각솔루션개발에나선다고4일발표했다.​양사는최근업무협약(MOU)을체결하고LG전자의칠러(초대형냉방기),냉각수분배장치(CDU),컴퓨터룸공기처리장치(CRAH)등고효율냉각제품과플렉스의IT·전력인프라를결합한모듈형데이터센터냉각솔루션을공동개발할계획이다.​확장성과유연성극대화한모듈기반구조새로개발될모듈형냉각솔루션은데이터센터인프라의확장성과유연성을극대화하기위해모듈기반구조로설계된다.사전조립과테스트를마친냉각모듈형태로제작돼현장에서다른모듈들과결합되는방식으로,필요에따라냉각모듈을쉽게추가할수있어데이터센터인프라확장에유리하다.​또한데이터센터의열관리요구사항에맞춰맞춤형으로구성할수있고빠른배포와설치가가능해기존냉각솔루션과차별화된다.양사는이번협업을통해데이터센터구축과정을간소화하고고객들에게혁신적인확장형데이터센터인프라를제공할수있을것으로기대하고있다.​급성장하는AI데이터센터냉각시장선점이번협업은AI데이터센터시장의급속한성장과맞물려주목받고있다.글로벌데이터센터냉각시장규모는2025년177억달러에서2035년629억달러로연평균13.5%성장할것으로전망된다.특히AI수요증가로데이터센터의전력소모와발열이기하급수적으로늘어나면서효율적인냉각기술의중요성이급격히커지고있다.​플렉스는전자제품위탁생산(EMS)분야를선도하는글로벌기업으로,데이터센터를비롯해자동차,헬스케어,통신등다양한산업에설계·개발·제조·공급망관리·사후서비스를아우르는종합솔루션을제공한다.올해타임지가선정한'세계최고기업2025'에도이름을올렸다.​마이클하퉁플렉스사장겸최고상업책임자는"LG전자와협력해데이터센터의열문제를해결하는최적의냉각솔루션을고객들에게제공할것"이라고말했다.이재성LG전자ES사업본부장부사장은"플렉스와의협업은단순한파트너십을넘어고객에게혁신적이고차별화된가치를제공하는동시에,AI데이터센터시장에서LG전자의입지를강화하는전략적기회가될것"이라고강조했다.
1169 조회
0 추천
2025.11.04 등록
(퍼플렉시티가정리한기사)마이크로소프트가UAE와호주등에총33조원규모의대규모AI인프라투자를단행하며글로벌인공지능시장확장에박차를가하고있다.이번투자는AI컴퓨팅자원부족을해결하고'네오클라우드'시장에서의경쟁력을강화하려는전략으로분석된다.트럼프행정부첫GPU수출허가로UAE투자탄력브래드스미스마이크로소프트사장은3일(현지시간)UAE에2029년까지총152억달러(약21조8000억원)를투자하겠다고발표했다.이는2023년부터현재까지투자한73억달러에추가로79억달러를더투입하는것이다.​특히마이크로소프트는지난9월트럼프행정부들어처음으로AI연산용그래픽처리장치(GPU)를UAE에수출할수있는허가를획득했다.이번허가로엔비디아A100칩6만400개상당의GPU와최신GB300GPU까지수출할수있게됐다.​UAE의AI이용률이59.4%로세계1위를기록하고있어AI빅테크들의투자가집중되고있다.마이크로소프트는이미UAE국영AI기업G42에15억달러를지분투자했으며,AI·클라우드인프라에46억달러를지출했다.​호주IREN과14조원계약으로네오클라우드시장진출마이크로소프트는같은날호주AI인프라기업아이렌(IREN)과5년간97억달러(약14조원)규모의클라우드서비스계약을체결했다고발표했다.이번계약으로마이크로소프트는아이렌의최대고객이됐다.​아이렌은엔비디아의최신GB300아키텍처GPU를적용한클라우드서비스를제공하며,관련장비를델에서58억달러에구매해텍사스주데이터센터에배치할예정이다.계약발표직후아이렌주가는24.7%급등했다.​아이렌은원래비트코인채굴업체에서AI인프라기업으로전환한대표적인'네오클라우드'기업이다.네오클라우드는범용클라우드와달리AI연산에특화된고성능컴퓨팅환경을제공하는차세대클라우드서비스를의미한다.​AI컴퓨팅자원확보전쟁본격화마이크로소프트의연이은대형계약은AI시장급성장속에서컴퓨팅자원부족문제를선제적으로해결하려는전략으로해석된다.기존데이터센터구축보다전문업체와의장기계약을통해AI서버용량을확보하는것이더효율적이기때문이다.​마이크로소프트는이번계약외에도AI클라우드스타트업람다(Lambda)와수십억달러규모의엔비디아GPU사용계약을체결했으며,지난9월에는네비우스와5년간174억달러규모의인프라구매계약을맺은바있다.​업계전문가들은이러한움직임을단순한서버임대가아닌'AI연산자원의장기적선점전략'으로평가하고있다.AI학습과서비스운영에필요한막대한GPU자원을미리확보해향후AI시장에서의경쟁우위를확보하려는것으로분석된다.
1165 조회
0 추천
2025.11.04 등록
(퍼플렉시티가정리한기사)'중국은주요기술기업들에대한재정적인센티브를강화하여,국내에서생산된인공지능프로세서를채택하는데이터센터에최대50%의에너지요금감면을제공하고있으며,이는자국기술부문을금지된미국반도체로부터독립시키려는베이징의가장공격적인시도를보여주고있습니다.간쑤성,귀저우성,내몽골의지방정부들은화웨이와캠브리콘과같은국내제조업체의AI칩을사용하는바이트댄스,알리바바,텐센트가운영하는데이터센터를대상으로보조금을확대했다고정책에정통한소식통들이전했습니다.일부보조금은1년치운영비용전체를상쇄할만큼상당한규모입니다.​전력할인은여전히미국의수출제한을받고있는엔비디아의고급칩을사용하는시설은제외됩니다.이러한조치는중국인터넷규제당국이반도체접근을둘러싼긴장이수개월간고조된후9월에국내기술기업들의엔비디아AI프로세서구매를금지한이후나온것입니다.​칩제재에대한전략적대응이보조금은중국기업들이에너지효율이낮은국내대체품으로전환할수밖에없게된후,자국산AI인프라채택을가속화하기위한베이징의최신노력을나타냅니다.이러한전환으로전력비용이크게증가하여중국설계프로세서에시스템을적응시키는기업들에게재정적부담이가중되었습니다.​도널드트럼프대통령은11월2일엔비디아의가장진보된블랙웰AI칩이미국전용으로만제공될것이라고밝히며제재를강화했습니다.트럼프는기자들에게"우리는그것들을중국에팔수없습니다.다른사람들에게도팔수없습니다"라고말했습니다.​중국의거대기술기업들은이러한변화에적극적으로대비해왔습니다.텐센트는9월에중국설계프로세서를지원하도록AI컴퓨팅인프라를"완전히적응"시켰다고발표했습니다.알리바바와바이두도자체설계한칩을사용하여AI모델을훈련시키기시작했으며,부분적으로엔비디아프로세서를대체하고있습니다.​국내반도체산업이탄력을받다이번정책지원은중국AI칩제조업체들이급속한성장을보이는가운데나온것입니다.Cambricon은2025년상반기에기록적인실적을보고했으며,Siyuan590프로세서에대한강력한수요에힘입어매출이44배증가한29억위안을기록했습니다.JPMorgan은Huawei가2025년에60만~65만개의AI칩을출하할것으로전망하고있습니다.​이러한진전에도불구하고,업계분석가들은중국칩이여전히Nvidia의성능능력에뒤처져있으며,국내대체품이NvidiaA100칩성능의약80%수준을달성하고있다고지적합니다.이번보조금은베이징이반도체자급자족에계속투자하는동안국내도입에대한경제적타당성을제시함으로써이러한격차를줄이는것을목표로하고있습니다.
1294 조회
0 추천
2025.11.04 등록
(퍼플렉시티가정리한기사)오픈AI의생성형인공지능챗GPT가국내에서월간활성사용자1300만명을넘어서며새로운이정표를세웠지만,신규설치건수는8개월만에100만건아래로떨어지면서국내AI시장의포화상태를시사하고있다.4일아이지에이웍스의모바일인덱스에따르면,챗GPT의10월국내월간활성사용자수(MAU)는1304만8025명으로집계되며모바일인덱스기준처음으로1300만명을돌파했다.이는지난3월500만명선에불과하던수치에서8개월만에2.6배증가한것이다.​신규설치급감,시장포화신호하지만10월신규설치건수는94만3153건으로전월134만8320건대비3분의2수준으로급감했다.신규설치가100만건을밑돈것은올해2월이후8개월만으로,4월466만8381건을정점으로지속적인하락세를보이고있다.​정보통신기술(ICT)업계에서는챗GPT국내이용자가사실상포화상태에진입했다는분석이나오고있다.한국은글로벌적으로도주목받는AI시장으로,오픈AI에따르면한국은유료챗GPT구독자수에서미국에이어전세계2위를기록하고있다.​카카오톡통합으로새로운전환점시장포화상황에서도주목할변화는지난10월말카카오톡에챗GPT가통합된점이다.사용자들은별도앱다운로드없이카카오톡채팅탭에서직접챗GPT에접근할수있게됐다.이러한통합으로신규설치유인은줄어들지만,사용자접근성은크게향상될것으로예상된다.​카카오는이번통합을통해연말까지챗GPT플러스신규구독자에게1개월환급프로모션을진행하고있으며,향후사용자증가에긍정적영향을미칠것으로전망된다.​글로벌적으로챗GPT는9월기준8억명의주간활성사용자를보유하고있으며,오픈AI는2025년말까지10억명달성을목표로하고있다.한편오픈AI는2027년을목표로최대1조달러규모의기업공개(IPO)를준비중인것으로알려졌다.
1155 조회
0 추천
2025.11.04 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입