AI 뉴스

ChatGPT 취약점으로 프롬프트 공격을 통한 데이터 도용 가능

페이지 정보

작성자 xtalfi
작성일 2025.11.06 14:13
1,165 조회
0 추천
0 비추천

본문

f43ee9a7735c9322763d602776200742_1762406026_7749.jpg
 

(퍼플렉시티가 정리한 기사)


Tenable의 사이버 보안 연구원들은 OpenAI ChatGPT에서 7개의 치명적인 취약점을 공개했으며, 이를 통해 공격자들이 정교한 프롬프트 주입 공격을 통해 사용자의 개인 정보를 탈취할 수 있어, 수억 명의 일일 사용자들이 자신도 모르는 사이에 데이터 도난에 노출될 가능성이 있습니다.


제로클릭 공격이 ChatGPT 사용자를 표적으로 삼다

GPT-4o와 새로 출시된 GPT-5 모델 모두에 영향을 미치는 이러한 취약점은 악의적인 행위자가 간접 프롬프트 주입 기술을 통해 ChatGPT에 간단한 질문을 하는 것 외에 사용자의 어떠한 상호작용도 필요 없이 채팅 기록, 개인 메모리 및 민감한 사용자 데이터를 유출할 수 있게 합니다.​

월요일에 연구 결과를 발표한 Tenable 연구원 Moshe Bernstein과 Liv Matan에 따르면, "최신 GPT-5 모델에 존재하는 이러한 취약점은 공격자가 단순히 ChatGPT에 질문을 하는 것을 포함한 여러 가능성 있는 피해자 사용 사례를 통해 사용자도 모르는 사이에 사용자를 악용할 수 있게 할 수 있습니다".​

가장 위험한 공격 벡터는 공격자가 Bing이나 OpenAI의 SearchGPT 크롤러와 같은 검색 엔진에 색인되는 악성 웹사이트를 만드는 "제로 클릭" 취약점과 관련이 있습니다. 사용자가 검색을 유발하는 무해한 질문을 할 때, ChatGPT는 이러한 손상된 사이트에서 숨겨진 악성 명령어를 무의식적으로 검색하고 실행합니다.​


메모리 포이즈닝은 지속적인 공격을 가능하게 한다

연구 결과에 따르면 공격자들은 ChatGPT의 메모리 기능을 악용하여 여러 대화와 세션에 걸쳐 지속되는 데이터 도용을 생성할 수 있습니다. "메모리 주입"이라는 기법을 통해 악의적인 프롬프트가 ChatGPT에게 거짓 정보를 기억하도록 하거나 향후 상호작용에서 지속적으로 개인 데이터를 유출하도록 지시할 수 있습니다.​

다른 공격 경로로는 사용자가 ChatGPT에게 기사 요약을 요청할 때 실행되는 악의적인 명령을 블로그 댓글 섹션에 숨기는 방법과, "chatgpt.com/?q={프롬프트}" 형식의 조작된 URL을 통해 악의적인 쿼리를 자동으로 실행하는 원클릭 취약점을 악용하는 방법이 있습니다.​

연구자들은 또한 ChatGPT의 신뢰할 수 있는 도메인 화이트리스트를 악용하는 보안 메커니즘 우회 방법을 발견했으며, 이를 통해 공격자들이 Bing 추적 링크를 사용하여 악의적인 URL을 위장함으로써 OpenAI의 url_safe 보호 시스템을 우회할 수 있습니다.​


OpenAI, 부분적인 수정 조치로 대응

OpenAI는 Tenable에 따르면 기술 연구 권고(TRA-2025-22, TRA-2025-11, TRA-2025-06)를 통해 보고된 취약점 중 일부를 해결했습니다. 그러나 연구원들은 여러 개념 증명 공격이 GPT-5에 대해 여전히 효과적임을 확인했으며, 이는 대규모 언어 모델에서 프롬프트 인젝션의 지속적인 과제를 강조합니다.​

"프롬프트 인젝션은 LLM이 작동하는 방식에서 알려진 문제이며, 안타깝게도 가까운 미래에 체계적으로 수정되지 않을 것입니다"라고 Tenable 연구원들은 경고했습니다. 이러한 발견은 OpenAI가 GPT-5의 보안 태세에 대한 지속적인 조사에 직면하고 있는 가운데 나온 것으로, 별도의 연구에서는 이 모델이 엔터프라이즈 테스트에서 낮은 보안 점수를 받았다고 보여줍니다.​

이러한 취약점은 기업들이 ChatGPT 및 유사한 도구를 비즈니스 워크플로우에 점점 더 통합함에 따라 AI 에이전트 보안에 대한 광범위한 우려를 강조하며, 잠재적으로 민감한 기업 데이터를 유사한 공격 벡터에 노출시킬 수 있습니다.

댓글 0
전체 1,366 / 181 페이지
(퍼플렉시티가정리한기사)유럽위원회는오늘코펜하겐에서열린유럽AI과학정상회의에서유럽인공지능과학자원(RAISE)을공식출범시켰으며,이는EU가AI기반과학연구분야의글로벌리더로자리매김하려는노력에서중요한진전을의미합니다.​헤나비르쿠넨(HennaVirkkunen)집행부위원장과에카테리나자하리에바(EkaterinaZaharieva)집행위원은가상연구소의시범프로그램을공개했으며,이프로그램은호라이즌유럽프로그램하에서1억700만유로의초기자금을지원받게됩니다.이번출범식은유럽위원회와EU이사회덴마크의장국이주최한이틀간의정상회의기간동안개최되었습니다.​유럽자원을통합하기위한가상연구소RAISE는ApplyAI전략과유럽과학인공지능전략의주력사업을대표합니다.이가상연구소는암치료개선부터환경문제해결및지진영향예측개선에이르기까지,AI를개발하고이를적용하여혁신적인과학적돌파구를이끌어내는데필요한핵심자원들을한데모으는것을목표로합니다.​자하리에바집행위원은10월에"과학분야AI전략을통해유럽은최첨단을유지하기위한결정적인조치를취하고있습니다"라고말했습니다."우리는연구자,스타트업,중소기업들에게아이디어를돌파구로전환할수있는도구를제공하여경쟁력을높이고실험실에서시장으로의전환을가속화할것입니다.RAISE는자원을통합하고,투자를동원하며,유럽전역과그너머에서최고의인재를유치하는촉매제가될것입니다".​이사업은데이터,인프라,인재,연구자금이라는네가지핵심영역에걸쳐AI자원을조정할것입니다.RAISE는EU연구자와스타트업들에게AI기가팩토리에대한전용접근을제공할예정이며,집행위원회는호라이즌유럽으로부터최대6억유로의투자를계획하고있습니다.​​야심찬자금조달계획유럽위원회는야심찬자금지원목표를설정하여HorizonEurope의AI연간투자를30억유로이상으로두배로늘릴계획입니다.이전략은또한"ChooseEurope"접근법을통해글로벌과학인재를유치하는것을목표로합니다.​RAISE는단계적으로시행될예정이며,이번달1억800만유로의EU자금지원을받아시범사업을시작합니다.2단계는2028년까지예상되지않습니다.이이니셔티브는또한다른EU프로그램,EU회원국정부및민간부문으로부터지원을확보할것입니다.​이번정상회의는과학,산업및정책커뮤니티에서약900명의참가자를한자리에모읍니다.행사는다양한과학분야에대한AI의영향과투자및정책지원을동원하기위한전략을탐구하는병렬주제별워크숍트랙을특징으로합니다.
1156 조회
0 추천
2025.11.04 등록
(퍼플렉시티가정리한기사)전OpenAI수석과학자일리야서츠케버는폭발적인법정증언에서2023년11월CEO샘알트먼을해고한지24시간만에회사이사회가경쟁사Anthropic과의합병을모색했으며,실질적인장애물로인해논의가무산되기전까지AI업계전체판도를재편할수있었다고밝혔다.법적분쟁에서드러난비밀합병협상놀라운폭로는ElonMusk의OpenAI를상대로한진행중인소송에서Sutskever의10시간증언에서나왔습니다.이번주에공개된증언에따르면,이사회멤버HelenToner는2023년11월18일-Altman의갑작스러운해임바로하루후-Anthropic에연락하거나Anthropic으로부터연락을받았습니다.​"그들은OpenAI와합병하여리더십을인수하겠다는제안을가지고연락해왔습니다"라고Sutskever는증언했으며,CEODarioAmodei와사장DanielaAmodei를포함한Anthropic의리더십팀과이사회멤버들간의통화를설명했습니다.이제안은Anthropic의경영진이통합된조직을통제하도록하여,가장저명한두AI연구조직을통합하는것이었습니다.​합병에반대했던Sutskever는"그것에대해매우불만족스러웠다"고증언하며"OpenAI가Anthropic과합병하는것을정말원하지않았다"고말했습니다.그러나다른이사회멤버들은이급진적인구조조정에호의적인것으로보였으며,Toner는제안에"가장지지적인"인물로나타났습니다."그들은훨씬더지지적이었습니다,네"라고Sutskever는말하며,"최소한반대하는사람은아무도없었습니다"라고언급했습니다.​AI를영원히바꿀뻔한위기합병논의는오픈AI가가장혼란스러웠던시기에일어났으며,이는이사회가알트만의리더십에대한신뢰상실을이유로그를해임하기로결정한직후였다.2023년11월17일알트만해임을주도한이사회멤버는수츠케버,토너,타샤맥컬리,아담디앤젤로등이었다.​그러나협상은앤스로픽측이제안의진전을막는구체적이지않은"실질적장애물"을제기하며얼마지나지않아무산됐다.한편,직원들의거센반발도빠르게커졌다.오픈AI전체약770명직원중700명이상이이사회가결정을번복하지않으면대규모로사직하겠다는내용의서한에서명했다.직원,투자자,주요파트너인마이크로소프트의강력한압박속에,이사회는해임5일만인11월22일알트만을복귀시켰다.​제안된합병에는특별한아이러니가있다.앤스로픽은2021년,아모데이남매와약12명의AI안전문제로떠난전오픈AI연구자들이모여설립한스핀오프기업이기때문이다.이후이회사는2025년9월130억달러의자금을조달하며기업가치를세배가까이늘려1,830억달러에달했으며,헌법적AI접근법을강조하는더신중한대안으로자리매김하고있다.​법적분쟁이더깊은갈등을드러내다이증언은OpenAI가비영리사명을배신했다고주장하는머스크의소송의일부를구성하며,서츠케버의증언에서는그가알트먼의"지속적인거짓말과조작패턴"이라고부른것을기록한52페이지분량의메모도공개되었습니다.이러한폭로는머스크와알트먼사이의공개적인긴장을다시불러일으켰으며,두사람은주말동안소셜미디어플랫폼X에서서로를비난했습니다.​"당신은비영리단체를훔쳤다"고머스크가게시했고,알트먼은"당신이죽은것으로내버려둔것을역대최대비영리단체가되어야할것으로만드는데도움을줬다"고반격했습니다.머스크는서츠케버의증언을"52페이지에담긴이야기"라고언급하며,OpenAI의비영리에서영리구조로의전환을둘러싼현재진행중인법적분쟁을강조했습니다.​최근2차주식매각이후5,000억달러의가치로평가받고있는OpenAI는지난달공익법인으로의구조조정을완료했습니다.한편,서츠케버는2024년5월OpenAI를떠나SafeSuperintelligence를설립했으며,이회사는수익이전혀없음에도불구하고10억달러이상을유치하여320억달러의가치평가를받았습니다.
1301 조회
0 추천
2025.11.04 등록
(퍼플렉시티가정리한기사)도널드트럼프미국대통령이엔비디아의최신AI칩'블랙웰'을미국기업에만공급하겠다고공언한가운데,마이크로소프트가아랍에미리트(UAE)에AI칩을수출할수있는첫허가를받았다고3일발표했다.​트럼프대통령은2일CBS'60분'프로그램과에어포스원기내브리핑에서"새로출시된블랙웰은다른어떤반도체보다10년은앞서있다"며"하지만우리는그반도체를다른나라에주지않을것"이라고밝혔다.이는중국을겨냥한발언으로해석되지만,한국을포함한우방국에까지수출통제를확대할것인지에대해서는불분명하다고외신들은전했다.​마이크로소프트,UAE수출첫허가획득마이크로소프트는지난9월트럼프행정부로부터UAE에엔비디아AI칩을수출할수있는라이선스를획득한첫기업이됐다고발표했다.브래드스미스MS사장은"미국정부의엄격한사이버보안·물리보안요건을모두충족해허가를받았다"고밝혔다.​이번수출승인으로MS는UAE에6만400개의A100칩과엔비디아의최신GB300GPU를포함한칩들을추가공급할수있게됐다.MS는지난3년간UAE에약73억달러를투자했으며,2026~2029년까지79억달러이상으로확대할계획이라고전했다.​한국에26만개공급약속과딜레마이같은발언은지난10월31일젠슨황엔비디아CEO가한국정부와삼성전자,SK그룹,현대차그룹,네이버에총26만장의GPU를공급하겠다고약속한직후나왔다.젠슨황CEO는당시이내용을트럼프대통령에게사전보고했다고밝혔지만,트럼프의이번발언으로한국의AI칩확보계획에영향이있을지주목된다.​현재국내에있는엔비디아GPU는4만5000개수준으로,26만개가추가되면한국은전세계에서세번째로많은GPU를보유하게된다.최신블랙웰칩이개당3만~4만달러인점을고려하면78억~104억달러규모의공급이다.
1177 조회
0 추천
2025.11.04 등록
(퍼플렉시티가정리한기사)Verizon과AmazonWebServices는오늘주요인프라파트너십을발표했으며,이통신대기업은인공지능애플리케이션에대한폭발적인수요를지원하기위해AWS데이터센터를연결하는장거리고용량광섬유경로를구축하기로합의했습니다.​"VerizonAIConnect"계약은생성형AI워크로드가기하급수적인데이터증가를주도함에따라두회사의네트워크구축에있어중요한약속을나타냅니다.새로운광섬유구간은AWS의클라우드플랫폼에서실행되는AI애플리케이션의성능과안정성을향상시키도록설계된탄력적이고저지연연결을제공할것입니다.​인프라경쟁심화이번파트너십은주요기술기업들이AI인프라지출을대폭늘리고있는가운데이루어졌으며,애널리스트들은2025년글로벌AI인프라투자가4,000억달러에달할것으로전망하고있다.최근연구에따르면AI데이터센터는기존시설에비해10배이상의광섬유연결이필요하며,일부AI서버랙의경우고속컴퓨팅및스토리지링크를위해최대384개의광섬유가필요한것으로나타났다.​VerizonBusiness의수석부사장겸최고제품책임자인ScottLawrence는"AI는비즈니스와사회의미래에필수적이며,이에걸맞은네트워크를요구하는혁신을주도할것"이라고말했다.그는이번거래가기업과개발자를위한증가하는AI워크로드수요를충족하려는양사의의지를보여준다고덧붙였다.​AWSInfrastructureServices의부사장인PrasadKalyanaraman은생성형AI가안전한클라우드인프라와고성능네트워킹을모두필요로한다고강조했다."Verizon과의협력을통해AWS는모든산업분야의고객들이대규모로매력적이고안전하며신뢰할수있는AI애플리케이션을구축하고제공할수있도록고성능네트워크연결을가능하게할것"이라고그는말했다.​전략적파트너십확대이번광섬유계약은2015년Verizon이디지털전환이니셔티브를위한선호클라우드제공업체로AWS를선택하면서시작된AWS와의오랜관계를강화합니다.두회사는이전에프라이빗모바일엣지컴퓨팅솔루션과AWSWavelength기술을활용한5GEdge플랫폼에서협력한바있습니다.​재정적조건은공개되지않았지만,이번계약은통신회사들이AI중심경제에서중요한핵심역할을하는사업자로점점더자리매김하고있는시점에이루어졌습니다.2024년1,348억달러의매출을기록한Verizon은AI의대규모대역폭과저지연요구사항을지원하는데필요한네트워크인프라를구축하기위해경쟁하는다른통신사업자들과함께하고있습니다.​이번발표는AI애플리케이션에의해최근몇달간데이터센터대역폭수요가330%급증하는등광범위한산업트렌드를반영합니다.FiberBroadbandAssociation의연구에따르면미국은2029년까지AI성능과확장성을지원하기위해현재보다2.3배많은광섬유인프라가필요한것으로나타났습니다.
1152 조회
0 추천
2025.11.04 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입