Loading...

AI 뉴스

Microsoft 365 Copilot 결함으로 이메일 탈취 해킹 우려

페이지 정보

작성자 xtalfi
작성일 2025.10.22 16:30
1,662 조회
0 추천
0 비추천

본문

AdobeStock_690811068_Editorial_Use_Only.jpg

(퍼플렉시티가 정리한 기사)

Microsoft 365 Copilot에서 정교한 간접 프롬프트 주입 기법을 통해 공격자가 민감한 기업 데이터를 탈취할 수 있는 심각한 취약점이 발견되어 기업 환경에서 AI 보안에 대한 중대한 우려가 제기되고 있습니다.

보안 연구원 Adam Logue는 최근 악의적인 행위자가 Office 문서 내부에 악성 명령을 숨겨 Microsoft의 AI 어시스턴트를 속여 최근 이메일 및 기밀 정보를 포함한 민감한 테넌트 데이터를 가져오고 유출할 수 있는 결함을 공개했습니다. 이 공격은 Copilot의 Mermaid 다이어그램 생성 기능을 악용하여 무해해 보이는 순서도를 은밀한 데이터 추출 도구로 전환합니다.

 

숨겨진 지시사항이 AI 안전장치를 우회합니다

 

이 공격은 흰색 배경에 흰색 텍스트를 사용하여 Office 문서 내에 숨겨진 명령을 삽입하는 방식으로 작동하며, 사용자에게는 보이지 않지만 AI 시스템은 읽을 수 있습니다. 사용자가 Copilot에게 조작된 파일을 요약하도록 요청하면, AI는 정상적인 요약을 제공하는 대신 이러한 숨겨진 명령을 처리합니다.​

악성 페이로드는 Copilot에게 최근 기업 이메일을 검색하고, 이를 16진수 문자열로 인코딩한 다음, 인코딩된 데이터를 Mermaid 다이어그램 내의 가짜 "로그인" 버튼에 삽입하도록 지시합니다. 사이버 보안 보고서에 따르면, "정상적인 요약을 제공하는 대신, Copilot은 숨겨진 단계를 실행하여 테넌트에서 최근 기업 이메일을 검색하고, 이메일 텍스트를 단일 16진수 인코딩 문자열로 변환한 다음, 버튼 스타일의 Mermaid '로그인' 노드를 생성합니다".​

의심하지 않는 사용자들이 다시 로그인해야 한다고 믿고 가짜 로그인 버튼을 클릭하면, 인코딩된 데이터가 공격자가 제어하는 서버로 조용히 전송됩니다.

 

증가하는 위협에 직면한 엔터프라이즈 AI

 

이 취약점은 조직들이 AI 시스템을 빠르게 도입함에 따라 확대되는 공격 표면을 강조합니다. 최근 연구에 따르면, 프롬프트 인젝션 공격은 대규모 언어 모델 애플리케이션의 최상위 보안 위협으로 부상했으며, Open Worldwide Application Security Project는 이를 LLM 애플리케이션의 1위 신흥 취약점으로 선정했습니다.​

이 발견은 AI를 표적으로 하는 공격의 광범위한 추세 속에서 나왔습니다. Microsoft는 최근 전 세계 사이버 공격의 52%가 현재 랜섬웨어와 갈취에 의해 주도되고 있으며, AI 기반 위협이 계속 급증하고 있다고 보고했습니다. EchoLeak(CVE-2025-32711)이라는 별도의 취약점도 올해 초 패치되어 기업 AI 시스템이 직면한 지속적인 보안 과제를 보여주었습니다.​

Microsoft는 이후 AI가 생성한 Mermaid 다이어그램에서 하이퍼링크와 같은 대화형 요소를 비활성화하여 취약점을 해결했으며, 이를 통해 데이터 유출 채널을 효과적으로 차단했습니다. 회사는 모든 사용자에게 Copilot 통합을 즉시 업데이트하고 패치가 적용될 때까지 신뢰할 수 없는 소스의 문서를 AI에 요약하도록 요청하지 말 것을 권고합니다. 보안 연구원들은 "다이어그램에서 클릭 가능한 링크를 제거함으로써 Microsoft는 공격자들이 무해해 보이는 다이어그램을 은밀한 데이터 유출 도구로 전환하는 데 사용했던 교묘하지만 위험한 트릭을 차단했습니다"라고 언급했습니다.

댓글 0
전체 1,366 / 181 페이지
(퍼플렉시티가정리한기사)'중국은주요기술기업들에대한재정적인센티브를강화하여,국내에서생산된인공지능프로세서를채택하는데이터센터에최대50%의에너지요금감면을제공하고있으며,이는자국기술부문을금지된미국반도체로부터독립시키려는베이징의가장공격적인시도를보여주고있습니다.간쑤성,귀저우성,내몽골의지방정부들은화웨이와캠브리콘과같은국내제조업체의AI칩을사용하는바이트댄스,알리바바,텐센트가운영하는데이터센터를대상으로보조금을확대했다고정책에정통한소식통들이전했습니다.일부보조금은1년치운영비용전체를상쇄할만큼상당한규모입니다.​전력할인은여전히미국의수출제한을받고있는엔비디아의고급칩을사용하는시설은제외됩니다.이러한조치는중국인터넷규제당국이반도체접근을둘러싼긴장이수개월간고조된후9월에국내기술기업들의엔비디아AI프로세서구매를금지한이후나온것입니다.​칩제재에대한전략적대응이보조금은중국기업들이에너지효율이낮은국내대체품으로전환할수밖에없게된후,자국산AI인프라채택을가속화하기위한베이징의최신노력을나타냅니다.이러한전환으로전력비용이크게증가하여중국설계프로세서에시스템을적응시키는기업들에게재정적부담이가중되었습니다.​도널드트럼프대통령은11월2일엔비디아의가장진보된블랙웰AI칩이미국전용으로만제공될것이라고밝히며제재를강화했습니다.트럼프는기자들에게"우리는그것들을중국에팔수없습니다.다른사람들에게도팔수없습니다"라고말했습니다.​중국의거대기술기업들은이러한변화에적극적으로대비해왔습니다.텐센트는9월에중국설계프로세서를지원하도록AI컴퓨팅인프라를"완전히적응"시켰다고발표했습니다.알리바바와바이두도자체설계한칩을사용하여AI모델을훈련시키기시작했으며,부분적으로엔비디아프로세서를대체하고있습니다.​국내반도체산업이탄력을받다이번정책지원은중국AI칩제조업체들이급속한성장을보이는가운데나온것입니다.Cambricon은2025년상반기에기록적인실적을보고했으며,Siyuan590프로세서에대한강력한수요에힘입어매출이44배증가한29억위안을기록했습니다.JPMorgan은Huawei가2025년에60만~65만개의AI칩을출하할것으로전망하고있습니다.​이러한진전에도불구하고,업계분석가들은중국칩이여전히Nvidia의성능능력에뒤처져있으며,국내대체품이NvidiaA100칩성능의약80%수준을달성하고있다고지적합니다.이번보조금은베이징이반도체자급자족에계속투자하는동안국내도입에대한경제적타당성을제시함으로써이러한격차를줄이는것을목표로하고있습니다.
1511 조회
0 추천
2025.11.04 등록
(퍼플렉시티가정리한기사)오픈AI의생성형인공지능챗GPT가국내에서월간활성사용자1300만명을넘어서며새로운이정표를세웠지만,신규설치건수는8개월만에100만건아래로떨어지면서국내AI시장의포화상태를시사하고있다.4일아이지에이웍스의모바일인덱스에따르면,챗GPT의10월국내월간활성사용자수(MAU)는1304만8025명으로집계되며모바일인덱스기준처음으로1300만명을돌파했다.이는지난3월500만명선에불과하던수치에서8개월만에2.6배증가한것이다.​신규설치급감,시장포화신호하지만10월신규설치건수는94만3153건으로전월134만8320건대비3분의2수준으로급감했다.신규설치가100만건을밑돈것은올해2월이후8개월만으로,4월466만8381건을정점으로지속적인하락세를보이고있다.​정보통신기술(ICT)업계에서는챗GPT국내이용자가사실상포화상태에진입했다는분석이나오고있다.한국은글로벌적으로도주목받는AI시장으로,오픈AI에따르면한국은유료챗GPT구독자수에서미국에이어전세계2위를기록하고있다.​카카오톡통합으로새로운전환점시장포화상황에서도주목할변화는지난10월말카카오톡에챗GPT가통합된점이다.사용자들은별도앱다운로드없이카카오톡채팅탭에서직접챗GPT에접근할수있게됐다.이러한통합으로신규설치유인은줄어들지만,사용자접근성은크게향상될것으로예상된다.​카카오는이번통합을통해연말까지챗GPT플러스신규구독자에게1개월환급프로모션을진행하고있으며,향후사용자증가에긍정적영향을미칠것으로전망된다.​글로벌적으로챗GPT는9월기준8억명의주간활성사용자를보유하고있으며,오픈AI는2025년말까지10억명달성을목표로하고있다.한편오픈AI는2027년을목표로최대1조달러규모의기업공개(IPO)를준비중인것으로알려졌다.
1380 조회
0 추천
2025.11.04 등록
(퍼플렉시티가정리한기사)한미반도체가차세대고대역폭메모리(HBM)생산을위한핵심장비'와이드TC본더'를2026년말출시한다고4일발표했다.이장비는업계가HBM5세대부터본격적용할것으로예상되는와이드HBM기술에최적화돼있다.​TC본더는인공지능(AI)반도체용HBM제조에필요한핵심장비로,D램다이를수직으로쌓아올릴때정밀한열과압력을가해접합하는공정에사용된다.한미반도체는현재HBM생산용TC본더시장에서전세계1위를차지하고있으며,HBM장비관련120여건의특허를보유하고있다.​와이드HBM으로기술방향전환최근메모리업계는차세대HBM에서D램다이사이즈를수평으로확대한'와이드HBM'개발을추진하고있다.HBM이고도화될수록더많은메모리용량과빠른데이터처리속도가요구되는데,20단이상고적층하는방식대신다이면적자체를확대하는방향으로개발중이다.​HBM다이면적이넓어지면실리콘관통전극(TSV)수와입출력인터페이스(I/O)수를안정적으로늘릴수있다.또한D램다이와인터포저를연결하는마이크로범프수도증가해메모리용량과대역폭을확보하면서도고적층방식대비열관리가용이하고전력효율도개선할수있다.​플럭스리스본딩기술적용새로운와이드TC본더는플럭스리스본딩기능을옵션으로추가할수있다.플럭스리스본딩은플럭스없이칩표면의산화막을감소시키는차세대접합기술로,기존방식대비잔류물세정공정이불필요해공정이단순화되고접합강도를높이면서도HBM두께를줄일수있다는장점이있다.​업계에서는와이드TC본더도입에따라차세대HBM의고적층생산을위해검토됐던하이브리드본더도입시기가한층늦춰질것으로전망하고있다.SK하이닉스는최근HBM5와HBM5E를2029년부터2031년사이에출시할계획이라고발표했다.​곽동신한미반도체회장은"HBM기술변화에발맞춰신기술을적용한와이드TC본더장비를선도적으로공급할계획"이라며"고객사의차세대HBM생산경쟁력강화에기여할것"이라고말했다.
1357 조회
0 추천
2025.11.04 등록
(퍼플렉시티가정리한기사)Google는2025년11월3일플로리다주립대학교및아칸소주와새로운교육파트너십을발표하여,전국의학생과근로자들에게무료AI기반교육을제공하는AIforEducationAccelerator프로그램을확대했습니다.플로리다주립대학교는GooglePeopleManagementEssentials인증프로그램을제공하는전국최초의교육기관중하나가되었으며,이는Gemini및NotebookLM과같은AI도구를사용하여리더십기술을가르치도록설계된8시간분량의자기주도학습과정입니다.Google의SchoolforLeaders가개발한이프로그램은SMART목표설정,프로젝트계획개발,커뮤니케이션맞춤화를포함한관리업무를위한인공지능실습경험을제공합니다.​대학들이AI교육통합에박차를가하다"우리는세계에서가장저명한기술기업중하나인Google과의파트너십과그것이우리학생들에게제공할혜택에대해기쁘게생각합니다"라고FSU경영대학학장MichaelD.Hartline이말했다.이대학교는플로리다에서Google의교육용AI가속기프로그램에참여하는유일한R1연구기관으로선정되었다.​동시에아칸소주는주상무부를통해Google과의파트너십을발표하여수요가높은기술분야의온라인직업훈련프로그램에대한무료액세스를제공한다고밝혔다.이이니셔티브에는GoogleAIEssentials와GooglePromptingEssentials를다루는새로운5시간분량의AI모듈이포함되어있으며,참가자들에게책임감있는AI관행과생성도구를위한효과적인프롬프트설계를가르친다.​18세이상의아칸소주민들은주의인력훈련네트워크를통해사이버보안,데이터분석,IT지원,디지털마케팅,프로젝트관리및사용자경험디자인분야의자격증을무료로취득할수있다.이파트너십은올해초발표된Google의웨스트멤피스40억달러규모데이터센터투자에이어이루어졌다.​디지털역량확대이니셔티브유사한파트너십이여러주에걸쳐나타나고있으며,오클라호마,테네시,메릴랜드,노스캐롤라이나가대학시스템과인력센터를통해비슷한프로그램을시작했습니다.이러한협력은2025년8월에발표된구글의10억달러규모AI교육투자약속을반영하며,이미100개이상의대학들이AIforEducationAccelerator프로그램에참여하고있습니다.​"구글에서우리는관리자에대한투자가모든사람을위한보다효과적이고협력적이며지원적인환경을조성하고비즈니스성과를이끌어낸다는것을직접경험했습니다"라고구글의최고학습책임자인브라이언글레이저는말했습니다.구글은학생들이최초의"AI네이티브"세대가되는동시에AI주도경제를위한인력준비의선두주자로자리매김하고있습니다.​11월발표는교육기관들이점점더경쟁이치열해지는취업시장에서기술중심직업을위해학생과근로자를준비시키기위해AI교육프로그램의도입이가속화되고있음을보여줍니다.
1426 조회
0 추천
2025.11.04 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입