Loading...

AI 뉴스

Microsoft 365 Copilot 결함으로 이메일 탈취 해킹 우려

페이지 정보

작성자 xtalfi
작성일 2025.10.22 16:30
1,621 조회
0 추천
0 비추천

본문

AdobeStock_690811068_Editorial_Use_Only.jpg

(퍼플렉시티가 정리한 기사)

Microsoft 365 Copilot에서 정교한 간접 프롬프트 주입 기법을 통해 공격자가 민감한 기업 데이터를 탈취할 수 있는 심각한 취약점이 발견되어 기업 환경에서 AI 보안에 대한 중대한 우려가 제기되고 있습니다.

보안 연구원 Adam Logue는 최근 악의적인 행위자가 Office 문서 내부에 악성 명령을 숨겨 Microsoft의 AI 어시스턴트를 속여 최근 이메일 및 기밀 정보를 포함한 민감한 테넌트 데이터를 가져오고 유출할 수 있는 결함을 공개했습니다. 이 공격은 Copilot의 Mermaid 다이어그램 생성 기능을 악용하여 무해해 보이는 순서도를 은밀한 데이터 추출 도구로 전환합니다.

 

숨겨진 지시사항이 AI 안전장치를 우회합니다

 

이 공격은 흰색 배경에 흰색 텍스트를 사용하여 Office 문서 내에 숨겨진 명령을 삽입하는 방식으로 작동하며, 사용자에게는 보이지 않지만 AI 시스템은 읽을 수 있습니다. 사용자가 Copilot에게 조작된 파일을 요약하도록 요청하면, AI는 정상적인 요약을 제공하는 대신 이러한 숨겨진 명령을 처리합니다.​

악성 페이로드는 Copilot에게 최근 기업 이메일을 검색하고, 이를 16진수 문자열로 인코딩한 다음, 인코딩된 데이터를 Mermaid 다이어그램 내의 가짜 "로그인" 버튼에 삽입하도록 지시합니다. 사이버 보안 보고서에 따르면, "정상적인 요약을 제공하는 대신, Copilot은 숨겨진 단계를 실행하여 테넌트에서 최근 기업 이메일을 검색하고, 이메일 텍스트를 단일 16진수 인코딩 문자열로 변환한 다음, 버튼 스타일의 Mermaid '로그인' 노드를 생성합니다".​

의심하지 않는 사용자들이 다시 로그인해야 한다고 믿고 가짜 로그인 버튼을 클릭하면, 인코딩된 데이터가 공격자가 제어하는 서버로 조용히 전송됩니다.

 

증가하는 위협에 직면한 엔터프라이즈 AI

 

이 취약점은 조직들이 AI 시스템을 빠르게 도입함에 따라 확대되는 공격 표면을 강조합니다. 최근 연구에 따르면, 프롬프트 인젝션 공격은 대규모 언어 모델 애플리케이션의 최상위 보안 위협으로 부상했으며, Open Worldwide Application Security Project는 이를 LLM 애플리케이션의 1위 신흥 취약점으로 선정했습니다.​

이 발견은 AI를 표적으로 하는 공격의 광범위한 추세 속에서 나왔습니다. Microsoft는 최근 전 세계 사이버 공격의 52%가 현재 랜섬웨어와 갈취에 의해 주도되고 있으며, AI 기반 위협이 계속 급증하고 있다고 보고했습니다. EchoLeak(CVE-2025-32711)이라는 별도의 취약점도 올해 초 패치되어 기업 AI 시스템이 직면한 지속적인 보안 과제를 보여주었습니다.​

Microsoft는 이후 AI가 생성한 Mermaid 다이어그램에서 하이퍼링크와 같은 대화형 요소를 비활성화하여 취약점을 해결했으며, 이를 통해 데이터 유출 채널을 효과적으로 차단했습니다. 회사는 모든 사용자에게 Copilot 통합을 즉시 업데이트하고 패치가 적용될 때까지 신뢰할 수 없는 소스의 문서를 AI에 요약하도록 요청하지 말 것을 권고합니다. 보안 연구원들은 "다이어그램에서 클릭 가능한 링크를 제거함으로써 Microsoft는 공격자들이 무해해 보이는 다이어그램을 은밀한 데이터 유출 도구로 전환하는 데 사용했던 교묘하지만 위험한 트릭을 차단했습니다"라고 언급했습니다.

댓글 0
전체 1,366 / 183 페이지
(퍼플렉시티가정리한기사)Verizon과AmazonWebServices는오늘주요인프라파트너십을발표했으며,이통신대기업은인공지능애플리케이션에대한폭발적인수요를지원하기위해AWS데이터센터를연결하는장거리고용량광섬유경로를구축하기로합의했습니다.​"VerizonAIConnect"계약은생성형AI워크로드가기하급수적인데이터증가를주도함에따라두회사의네트워크구축에있어중요한약속을나타냅니다.새로운광섬유구간은AWS의클라우드플랫폼에서실행되는AI애플리케이션의성능과안정성을향상시키도록설계된탄력적이고저지연연결을제공할것입니다.​인프라경쟁심화이번파트너십은주요기술기업들이AI인프라지출을대폭늘리고있는가운데이루어졌으며,애널리스트들은2025년글로벌AI인프라투자가4,000억달러에달할것으로전망하고있다.최근연구에따르면AI데이터센터는기존시설에비해10배이상의광섬유연결이필요하며,일부AI서버랙의경우고속컴퓨팅및스토리지링크를위해최대384개의광섬유가필요한것으로나타났다.​VerizonBusiness의수석부사장겸최고제품책임자인ScottLawrence는"AI는비즈니스와사회의미래에필수적이며,이에걸맞은네트워크를요구하는혁신을주도할것"이라고말했다.그는이번거래가기업과개발자를위한증가하는AI워크로드수요를충족하려는양사의의지를보여준다고덧붙였다.​AWSInfrastructureServices의부사장인PrasadKalyanaraman은생성형AI가안전한클라우드인프라와고성능네트워킹을모두필요로한다고강조했다."Verizon과의협력을통해AWS는모든산업분야의고객들이대규모로매력적이고안전하며신뢰할수있는AI애플리케이션을구축하고제공할수있도록고성능네트워크연결을가능하게할것"이라고그는말했다.​전략적파트너십확대이번광섬유계약은2015년Verizon이디지털전환이니셔티브를위한선호클라우드제공업체로AWS를선택하면서시작된AWS와의오랜관계를강화합니다.두회사는이전에프라이빗모바일엣지컴퓨팅솔루션과AWSWavelength기술을활용한5GEdge플랫폼에서협력한바있습니다.​재정적조건은공개되지않았지만,이번계약은통신회사들이AI중심경제에서중요한핵심역할을하는사업자로점점더자리매김하고있는시점에이루어졌습니다.2024년1,348억달러의매출을기록한Verizon은AI의대규모대역폭과저지연요구사항을지원하는데필요한네트워크인프라를구축하기위해경쟁하는다른통신사업자들과함께하고있습니다.​이번발표는AI애플리케이션에의해최근몇달간데이터센터대역폭수요가330%급증하는등광범위한산업트렌드를반영합니다.FiberBroadbandAssociation의연구에따르면미국은2029년까지AI성능과확장성을지원하기위해현재보다2.3배많은광섬유인프라가필요한것으로나타났습니다.
1336 조회
0 추천
2025.11.04 등록
(퍼플렉시티가정리한기사)알파벳은미국과유럽에서동시채권발행을통해약220억달러를조달하고있으며,이는인공지능경쟁에서우위를유지하기위한구글모회사의가장공격적인자금조달시도를의미합니다.이기술대기업은월요일에150억달러규모의미국달러채권과65억유로(75억달러)규모의유럽채권을동시에발행했으며,조달된자금은잠재적인부채상환및AI인프라에대한기록적인자본지출을포함한일반적인기업목적에사용될예정입니다.이두채권발행은알파벳의사상최대부채조달노력으로,빅테크기업들이올해전례없는4,000억달러규모의AI구축을지원하기위해외부자금에의존하고있음을보여줍니다.​올해두번째유럽시장방문이는2025년에알파벳이유럽부채시장에두번째로진출하는것으로,4월에성공적으로67억5,000만유로규모의첫판매를기록한데이은것이다.이번유럽발행은만기가3년에서39년에이르는6개의벤치마크트랜치로구성되어있으며,미국발행분은최대8개부분으로만기가50년까지에이른다.​골드만삭스,HSBC,그리고JP모건이유럽거래의글로벌코디네이터역할을하고있으며,BNP파리바와도이체방크등추가북러너들도참여하고있다.​기술산업부채급증알파벳의채권발행은AI확장을위한외부자금조달을모색하는기술대기업들의부채발행물결에합류한것이다.메타는최근사상최대규모인300억달러채권발행을완료했으며,오라클은지난해9월180억달러를조달했다.골드만삭스에따르면,AI관련기업신용발행규모는2025년에1,410억달러에달해2024년전체(1,270억달러)를이미넘어섰다.​이급증세는하이퍼스케일러들이2028년까지데이터센터인프라에약3조달러를지출할것으로예상되는가운데,이중절반가량이내부현금흐름을넘어서는외부자금조달이필요하다는점을반영한다.알파벳은2025년자본지출이910억~930억달러에이를것으로예상하며,주요투자처는AI개발과클라우드컴퓨팅인프라다.
1494 조회
0 추천
2025.11.04 등록
(퍼플렉시티가정리한기사)브리지워터어소시에이츠는월요일고객들에게성장기대치가닷컴버블이후볼수없었던수준에도달함에따라투자자들이시장안정성에대한증가하는위험을과소평가하고있다는엄중한경고를발표했으며,인공지능붐이현재의밸류에이션을정당화할수있는지에대해의문을제기했습니다.이헤지펀드의공동최고투자책임자인밥프린스,그렉젠슨,카렌카니올-탬버는주요기술기업들이AI인프라에수십억달러를쏟아부었지만,이러한투자가높은기대치를유지하는데필요한현금흐름을창출할수있을지는여전히불확실하다고경고했습니다.S&P500은11월3일기준약6,865포인트로연초대비약16%상승했으며,이는주로빅테크기업들의AI열기에힘입은것입니다.​"오늘날반영된성장기대치는닷컴버블이라는짧은예외를제외하면거의100년만에가장낙관적인수준입니다"라고브리지워터임원들은고객서한에서밝혔습니다.그들은미국주식이"기술주뿐만아니라모든기업을끌어올린유리한조건이지속될것처럼가격이책정되어있다"고경고했습니다.​시장집중도가위험신호를제기하다이경고는시장집중도가우려스러운수준에이르렀음을보여준다.현재"매그니피센트세븐(MagnificentSeven)"으로불리는대형기술기업들,즉애플,마이크로소프트,알파벳,아마존,메타플랫폼스,엔비디아,테슬라등이S&P500전체시가총액의약35%를차지하게되었다.특히엔비디아는11월초에만시가총액이5조달러를돌파하기도했다.​이처럼시장집중도는시장성과의양극화에서뚜렷하게드러난다.시가총액기준S&P500지수는계속해서신기록을세우고있는반면,동일가중치지수는11월1일로끝나는한주동안1.75%하락하여,수익이대형주에집중되고있음을보여준다.​브리지워터설립자레이달리오는지난달별도로"현재많은거품현상이발생하고있다"고경고했으며,그의고유거품지표는1998-99년,1927-28년을연상시킬정도로비교적높은수준에있다고밝혔다.벤처채권회사런웨이그로스캐피탈(RunwayGrowthCapital)의CEO데이비드스프랭은"AI인프라,즉칩,건물,라우터,기타네트워킹장비등은기술발전속도가빠르기때문에곧구식이될것"이라고말했다.​경제적의존성과미래위험AI투자급증은미국경제성장의핵심동력이되었으며,2025년상반기AI자본지출은GDP에1,520억달러를기여했습니다-이는소비자지출의770억달러의거의두배에달하는수치입니다.빅테크기업들은2025년AI인프라에총3,000억달러이상을지출할것으로예상되며,전세계AI인프라지출은올해3,750억달러,2026년까지5,000억달러에달할것으로전망됩니다.​시장이인플레이션,높은금리,정책불확실성에대한우려를대체로무시하고있음에도불구하고,브리지워터는현재환경이"예측불가능하고극단적인결과가나올가능성이불편할정도로높다"고경고했습니다.억만장자레이달리오가설립했으며세계에서가장성공적인헤지펀드중하나로널리인정받는이헤지펀드는수많은잠재적변동성요인에도불구하고"시장의위험측정치는여전히동요하지않고있다"고강조했습니다.
1463 조회
0 추천
2025.11.04 등록
(퍼플렉시티가정리한기사)OpenAI는월요일AmazonWebServices와380억달러규모의획기적인계약을발표했으며,이는클라우드인프라에대한MicrosoftAzure에대한독점적의존을공식적으로종료하고멀티클라우드AI전략으로의근본적인전환을의미합니다.7년계약을통해OpenAI는수십만대의NVIDIAGPU에즉시접근할수있으며,수천만개의CPU로확장할수있는능력을갖추게되었고,모든용량은2026년말까지배포될예정입니다.​OpenAICEOSamAltman은월요일발표에서"프론티어AI를확장하려면대규모의안정적인컴퓨팅이필요합니다"라고말했습니다."AWS와의파트너십은다음시대를이끌고모든사람에게고급AI를제공할광범위한컴퓨팅생태계를강화합니다".​시장반응및전략적중요성아마존주가는발표이후약5%급등하며사상최고치를기록했고,회사의시가총액에약1,400억달러를추가했습니다.이계약은AWS의가장주목받는AI인프라참여를의미하며,투자자들이아마존이인공지능경쟁에서마이크로소프트와구글에뒤처지고있다고우려하던시점에이루어졌습니다.​​이파트너십은AmazonEC2UltraServers를통해NVIDIAGB200및GB300GPU클러스터를활용하며,이는ChatGPT와같은애플리케이션을위한모델훈련과대규모추론을모두지원하는저지연,고대역폭인터커넥트를위해설계되었습니다.AWSCEOMattGarman은"최적화된컴퓨팅리소스의다양성과즉각적인가용성은AWS가OpenAI의광범위한AI워크로드를지원하기에고유하게적합한이유를보여줍니다"라고강조했습니다.​독점권상실에도불구하고Microsoft관계는지속됨AWS계약에도불구하고OpenAI는Microsoft와의전략적관계를유지하고있습니다.Microsoft는약1,350억달러로평가되는새로개편된OpenAIGroup의27%지분을보유하고있습니다.Microsoft는OpenAI로부터Azure서비스를추가로2,500억달러구매하기로약속했지만,올해초만료된독점클라우드제공업체권리는더이상보유하지않습니다.​이번계약시기는OpenAI가최근공익법인으로전환하는기업구조조정을단행한이후로,이를통해Microsoft의이전"우선협상권"방식을넘어서는파트너십을추구할수있는더큰유연성을확보하게되었습니다.이러한인프라다각화는OpenAI가2025년한해동안Oracle,Broadcom,AMD등과의파트너십을포함하여약1조4천억달러규모의컴퓨팅계약을체결한시점에이루어졌습니다.
1363 조회
0 추천
2025.11.04 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입