AI 뉴스

마이크로소프트, 윈도우 11 AI 에이전트가 악성코드를 설치할 수 있다고 경고

페이지 정보

작성자 xtalfi
작성일 17:50
2 조회
0 추천
0 비추천

본문

AIComponents-11-17.png

(퍼플렉시티가 정리한 기사)


Microsoft는 최신 Windows 11 기능에 대해 강력한 경고를 발표하며, 사용자가 활성화할 경우 작업 자동화를 위해 설계된 AI 에이전트가 실수로 악성코드를 설치하거나 민감한 데이터를 유출할 수 있다고 주의를 당부했습니다.

이 기술 대기업은 2025년 11월 16일, Windows Insiders에게 "실험적 에이전트 기능"의 미리보기 버전을 배포하면서 경고를 발표했습니다. 발표와 함께 게시된 지원 문서에서 Microsoft는 이러한 AI 기능이 악성코드 설치 및 데이터 유출 가능성을 포함하여 "새로운 보안 위험을 초래한다"고 명시적으로 인정했습니다.​

경고의 핵심은 크로스 프롬프트 인젝션(XPIA)이라는 취약점으로, 문서나 사용자 인터페이스 요소에 포함된 악성 콘텐츠가 에이전트의 명령을 무효화할 수 있습니다. Microsoft는 공식 문서에서 "UI 요소나 문서에 포함된 악성 콘텐츠가 에이전트 명령을 무효화하여 데이터 유출이나 악성코드 설치와 같은 의도하지 않은 작업을 초래할 수 있습니다"라고 밝혔습니다.​


기본적으로 비활성화됨

이러한 위험에 대응하여 Microsoft는 AI 에이전트 기능을 기본값이 아닌 선택 사항으로 만들었습니다. 회사는 사용자들이 "보안 영향을 이해하는 경우에만 이 기능을 활성화해야 한다"고 강조했습니다. 이러한 실험적 기능에 대한 토글은 설정 > 시스템 > AI 구성 요소 아래에 나타나며, 관리자만 활성화할 수 있습니다.​

활성화되면 새로운 Agent Workspace는 AI 에이전트를 위한 별도의 사용자 계정을 생성하여, 문서, 다운로드, 바탕 화면, 비디오, 사진 및 음악을 포함한 개인 폴더에 대한 제한된 액세스 권한을 부여합니다. 이러한 에이전트는 사용자의 기본 데스크톱과 병렬로 격리된 환경에서 작동하여, 사용자의 주 세션을 방해하지 않으면서 파일 정리, 약속 예약 또는 이메일 전송과 같은 작업을 완료할 수 있습니다.​


보안 안전장치

Microsoft는 위험을 완화하기 위해 여러 보안 제어를 구현했습니다. 모든 에이전트 작업은 사용자의 승인을 받아야 하며 "변조 방지 감사 로그"에 기록됩니다. 각 에이전트는 사용자 계정과 별도의 고유한 ID를 받아, IT 관리자가 에이전트 활동을 사람의 행동과 구별하여 추적할 수 있습니다.​

이번 발표는 Microsoft의 Ignite 2025 컨퍼런스에서 이루어졌으며, 회사는 Windows를 "에이전트 기반 OS"로 만들겠다는 비전을 상세히 설명했습니다. 그러나 이 계획은 Microsoft가 AI 기능보다 안정성과 성능을 우선시해야 한다고 주장하는 사용자들의 비판에 직면했습니다.​

보안 전문가들은 AI 에이전트가 기능적 한계에 직면하고 때때로 예상치 못한 출력을 생성하는 "환각" 현상을 보일 수 있지만, 단계적 출시 접근 방식은 Microsoft가 이 기술의 위험성을 인식하고 있음을 보여준다고 지적합니다. 이러한 기능을 활용할 것으로 예상되는 첫 번째 AI 애플리케이션은 Copilot Actions이지만, 현재 프리뷰 상태에서 이 기능을 지원하는 앱은 없습니다.

댓글 0
전체 1,054 / 2 페이지
(퍼플렉시티가정리한기사)18일(현지시간)뉴욕증시가인공지능(AI)관련기업의고평가논란과엔비디아의3분기실적발표를앞둔경계감속에일제히하락했다.다우존스30산업평균지수는전날보다498.50포인트(1.07%)내린4만6091.74에,S&P500지수는55.09포인트(0.83%)하락한6617.32에거래를마쳤다.기술주중심의나스닥종합지수는275.23포인트(1.21%)밀린2만2432.85를기록하며S&P500지수기준4거래일연속약세를이어갔다.​구글CEO"AI거품붕괴시모든기업타격"순다르피차이구글최고경영자(CEO)는이날BBC와의인터뷰에서AI거품이터질경우"구글을포함해면역이있을회사는없다"고경고했다.그는"인터넷산업전체적으로돌아보면분명히과도한투자가많이있었고AI도마찬가지일것"이라며"이성적인부분과비이성적인요소가모두있다"고지적했다.JP모건체이스의대니얼핀토부회장도"AI부문에가격조정이있을것이며,이는S&P500지수와업계전체에영향을미칠것"이라고언급했다.​기술주일제히하락,투자자들엔비디아실적에주목AI대장주엔비디아는2.81%하락했으며,마이크로소프트는2.70%,아마존은4.43%각각떨어졌다.엔비디아는19일장마감후3분기실적을발표할예정이다.시장에서는3분기매출을약570억달러,주당순이익을1.28달러로전망하고있다.옵션시장에는실적발표후주가가상하방7%변동할가능성이반영돼있으며,이는시가총액기준최대3200억달러(약430조원)규모의변동을의미한다.​피터틸의헤지펀드가3분기보유중이던엔비디아주식53만7742주를전량매각한사실이알려지면서투자심리가더욱위축됐다.9월말종가기준약1억달러(약1460억원)규모다.앞서소프트뱅크도엔비디아주식3210만주(58억3000만달러)를전량처분한바있다.​대형유통체인홈디포는올해연간조정주당순이익이전년대비5%하락할것이라는전망을내놓으며6.02%급락했다.기존전망치였던2%감소에서하향조정한것으로,관세영향과주택경기둔화가원인으로지목됐다.​연방준비제도(Fed)의12월금리인하가능성도불확실해지면서투자심리를짓눌렀다.시카고상품거래소(CME)페드워치에따르면12월금리인하가능성은약50%수준으로떨어진상태다.한편비트코인은장중한때9만달러선아래로내려갔다가이후9만3000달러대로회복했다.
2 조회
0 추천
17:52 등록
(퍼플렉시티가정리한기사)Microsoft는최신Windows11기능에대해강력한경고를발표하며,사용자가활성화할경우작업자동화를위해설계된AI에이전트가실수로악성코드를설치하거나민감한데이터를유출할수있다고주의를당부했습니다.이기술대기업은2025년11월16일,WindowsInsiders에게"실험적에이전트기능"의미리보기버전을배포하면서경고를발표했습니다.발표와함께게시된지원문서에서Microsoft는이러한AI기능이악성코드설치및데이터유출가능성을포함하여"새로운보안위험을초래한다"고명시적으로인정했습니다.​경고의핵심은크로스프롬프트인젝션(XPIA)이라는취약점으로,문서나사용자인터페이스요소에포함된악성콘텐츠가에이전트의명령을무효화할수있습니다.Microsoft는공식문서에서"UI요소나문서에포함된악성콘텐츠가에이전트명령을무효화하여데이터유출이나악성코드설치와같은의도하지않은작업을초래할수있습니다"라고밝혔습니다.​기본적으로비활성화됨이러한위험에대응하여Microsoft는AI에이전트기능을기본값이아닌선택사항으로만들었습니다.회사는사용자들이"보안영향을이해하는경우에만이기능을활성화해야한다"고강조했습니다.이러한실험적기능에대한토글은설정>시스템>AI구성요소아래에나타나며,관리자만활성화할수있습니다.​활성화되면새로운AgentWorkspace는AI에이전트를위한별도의사용자계정을생성하여,문서,다운로드,바탕화면,비디오,사진및음악을포함한개인폴더에대한제한된액세스권한을부여합니다.이러한에이전트는사용자의기본데스크톱과병렬로격리된환경에서작동하여,사용자의주세션을방해하지않으면서파일정리,약속예약또는이메일전송과같은작업을완료할수있습니다.​보안안전장치Microsoft는위험을완화하기위해여러보안제어를구현했습니다.모든에이전트작업은사용자의승인을받아야하며"변조방지감사로그"에기록됩니다.각에이전트는사용자계정과별도의고유한ID를받아,IT관리자가에이전트활동을사람의행동과구별하여추적할수있습니다.​이번발표는Microsoft의Ignite2025컨퍼런스에서이루어졌으며,회사는Windows를"에이전트기반OS"로만들겠다는비전을상세히설명했습니다.그러나이계획은Microsoft가AI기능보다안정성과성능을우선시해야한다고주장하는사용자들의비판에직면했습니다.​보안전문가들은AI에이전트가기능적한계에직면하고때때로예상치못한출력을생성하는"환각"현상을보일수있지만,단계적출시접근방식은Microsoft가이기술의위험성을인식하고있음을보여준다고지적합니다.이러한기능을활용할것으로예상되는첫번째AI애플리케이션은CopilotActions이지만,현재프리뷰상태에서이기능을지원하는앱은없습니다.
3 조회
0 추천
17:50 등록
(퍼플렉시티가정리한기사)브라질벨렝에서열린유엔기후정상회의에서인공지능이쟁점으로떠올랐으며,기술대기업들은이를기후해결책으로홍보하는반면환경단체들은급증하는에너지수요와탄소발자국에대해경고하고있다.이논쟁은COP30의핵심긴장을강조한다:인공지능이기후행동을위한혁신적도구인지,아니면2015년파리협정이설정한지구온난화목표를훼손할수있는환경적위협인지에대한것이다.​기술산업계,AI의기후잠재력강조Google과Nvidia의대표들은11월21일까지진행되는회의에서패널토론을통해AI의역량을옹호했습니다.Google의지속가능성책임자AdamElman은AI를"이미영향을미치고있는진정한촉진자"라고묘사했으며,Nvidia의지속가능성책임자JoshParker는이를"우리모두가가질수있는최고의자원"이라고불렀습니다.​AssociatedPress는회의첫주동안에너지그리드최적화부터산림범죄예측까지다양한응용분야를다루는최소24개의AI관련세션을집계했습니다.또한회의는Savannakhet지방의물부족문제를해결하기위해AI기반관개시스템을개발한라오스의AlisaLuangrath에게첫AIforClimateActionAward를수여했습니다.​독일대표단의데이터과학자JohannesJacob은소규모대표단이수백개의공식COP문서를처리할수있도록돕기위해설계된프로토타입앱NegotiateCOP를소개하며"협상에서공정한경쟁의장을마련"하는것을목표로한다고밝혔습니다.​환경단체들,에너지비용에대해경고환경옹호론자들은AI의증가하는환경영향에대한우려를제기해왔습니다.국제에너지기구(IEA)에따르면,데이터센터는2024년전세계전력소비의약1.5%를차지했으며,2017년이후전력사용량이연간약12%씩증가하여전체전력소비보다4배이상빠른속도로증가하고있습니다.​생물다양성센터(CenterforBiologicalDiversity)의에너지정의담당이사인진수(JeanSu)는AI를"전세계적으로완전히규제되지않는괴물"이라고표현했습니다.그녀의조직이10월에발표한보고서는현재추세가계속될경우미국데이터센터가2035년까지연간3억5천만톤이상의CO2를배출할수있으며,이는미국기후목표에따라허용되는전력부문배출량의44%를차지할것으로예측했습니다.​COP30에참석한환경단체들은제안된데이터센터에대한의무적공익평가와100%현장재생에너지요구사항을포함한규제를추진하고있습니다.수는"COP는AI를일종의기술솔루션으로만볼수없으며,심각한기후결과를이해해야합니다"라고말했습니다.
3 조회
0 추천
17:48 등록
(퍼플렉시티가정리한기사)미국은사우디아라비아의Humain에첨단인공지능칩의첫판매를승인할예정이며,이는도널드트럼프대통령이화요일백악관에서무함마드빈살만왕세자를접견하면서정책전환을의미합니다.워싱턴과리야드간의광범위한AI협정의일환으로예상되는이번승인은사우디아라비아가대규모데이터센터를구축하고글로벌AI허브로자리매김하는데필요한고성능반도체를수입할수있게합니다.​트럼프는왕세자와의회담을앞두고기자들에게사우디아라비아왕국에첨단미국AI칩판매를승인하기위해노력하고있다고말했습니다.이번승인은2023년부터워싱턴의허가가필요했던사우디아라비아로의협상된물량의AI칩수출을가능하게할것입니다.블룸버그는이번주안에협정이최종확정될수있다고보도했습니다.​사우디아라비아의AI야망사우디아라비아공공투자기금(PublicInvestmentFund)의지원을받는Humain은Amazon,AdvancedMicroDevices,xAI,그리고GlobalAI와협력하여수기가와트규모의데이터센터구축을발표할것으로예상됩니다.이사우디AI회사는트럼프의5월리야드방문당시Nvidia로부터18,000개의GB300GraceBlackwell칩을받기로하는파트너십을확보했으나,해당선적은미국정부의공식적인수출승인이필요했습니다.​무함마드빈살만왕세자는화요일회담에서사우디아라비아의미국내투자약속을6,000억달러에서약1조달러로늘렸으며,단기적으로500억달러를반도체분야에배정했습니다.Humain의CEO타렉아민(TareqAmin)은회사가첫데이터센터를개소하는2026년초까지미국산AI칩에접근할수있을것으로기대한다고밝혔습니다.사우디아라비아는2030년까지미국과중국에이어세계에서세번째로큰AI인프라제공국이되는것을목표로하고있습니다.​전략적의미칩승인은트럼프행정부가지난10월마이크로소프트를통해아랍에미리트에60,000개의고급Nvidia칩을공급하도록승인한데이어진것입니다.사우디관리들은지역AI경쟁에서UAE와의경쟁력을유지해야할필요성을강조해왔습니다.사우디왕국은풍부한토지와저렴한에너지를활용하여초대형기술기업들을유치하기위한저비용컴퓨팅허브로자리매김하고있습니다.​국가안보전문가들은이협정에고급칩이중국으로유입되는것을방지하기위한적절한안전장치가포함되어있는지면밀히검토할것입니다.UAE칩협정은사이버보안보호및칩이전제한을포함한"엄격한"보안조건을요구했습니다.​인권단체들은2018년언론인자말카슈끄지살해이후왕세자의첫미국방문기간동안리야드와의관계를심화시킨행정부를비판했습니다.카슈끄지살해에대한질문을받았을때,트럼프는왕세자를옹호하며"일은일어나는법"이며"그는그것에대해아무것도몰랐다"고말했습니다.
3 조회
0 추천
17:46 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입