Loading...

AI 뉴스

ChatGPT 취약점으로 프롬프트 공격을 통한 데이터 도용 가능

페이지 정보

작성자 xtalfi
작성일 11.06 14:13
377 조회
0 추천
0 비추천

본문

f43ee9a7735c9322763d602776200742_1762406026_7749.jpg
 

(퍼플렉시티가 정리한 기사)


Tenable의 사이버 보안 연구원들은 OpenAI ChatGPT에서 7개의 치명적인 취약점을 공개했으며, 이를 통해 공격자들이 정교한 프롬프트 주입 공격을 통해 사용자의 개인 정보를 탈취할 수 있어, 수억 명의 일일 사용자들이 자신도 모르는 사이에 데이터 도난에 노출될 가능성이 있습니다.


제로클릭 공격이 ChatGPT 사용자를 표적으로 삼다

GPT-4o와 새로 출시된 GPT-5 모델 모두에 영향을 미치는 이러한 취약점은 악의적인 행위자가 간접 프롬프트 주입 기술을 통해 ChatGPT에 간단한 질문을 하는 것 외에 사용자의 어떠한 상호작용도 필요 없이 채팅 기록, 개인 메모리 및 민감한 사용자 데이터를 유출할 수 있게 합니다.​

월요일에 연구 결과를 발표한 Tenable 연구원 Moshe Bernstein과 Liv Matan에 따르면, "최신 GPT-5 모델에 존재하는 이러한 취약점은 공격자가 단순히 ChatGPT에 질문을 하는 것을 포함한 여러 가능성 있는 피해자 사용 사례를 통해 사용자도 모르는 사이에 사용자를 악용할 수 있게 할 수 있습니다".​

가장 위험한 공격 벡터는 공격자가 Bing이나 OpenAI의 SearchGPT 크롤러와 같은 검색 엔진에 색인되는 악성 웹사이트를 만드는 "제로 클릭" 취약점과 관련이 있습니다. 사용자가 검색을 유발하는 무해한 질문을 할 때, ChatGPT는 이러한 손상된 사이트에서 숨겨진 악성 명령어를 무의식적으로 검색하고 실행합니다.​


메모리 포이즈닝은 지속적인 공격을 가능하게 한다

연구 결과에 따르면 공격자들은 ChatGPT의 메모리 기능을 악용하여 여러 대화와 세션에 걸쳐 지속되는 데이터 도용을 생성할 수 있습니다. "메모리 주입"이라는 기법을 통해 악의적인 프롬프트가 ChatGPT에게 거짓 정보를 기억하도록 하거나 향후 상호작용에서 지속적으로 개인 데이터를 유출하도록 지시할 수 있습니다.​

다른 공격 경로로는 사용자가 ChatGPT에게 기사 요약을 요청할 때 실행되는 악의적인 명령을 블로그 댓글 섹션에 숨기는 방법과, "chatgpt.com/?q={프롬프트}" 형식의 조작된 URL을 통해 악의적인 쿼리를 자동으로 실행하는 원클릭 취약점을 악용하는 방법이 있습니다.​

연구자들은 또한 ChatGPT의 신뢰할 수 있는 도메인 화이트리스트를 악용하는 보안 메커니즘 우회 방법을 발견했으며, 이를 통해 공격자들이 Bing 추적 링크를 사용하여 악의적인 URL을 위장함으로써 OpenAI의 url_safe 보호 시스템을 우회할 수 있습니다.​


OpenAI, 부분적인 수정 조치로 대응

OpenAI는 Tenable에 따르면 기술 연구 권고(TRA-2025-22, TRA-2025-11, TRA-2025-06)를 통해 보고된 취약점 중 일부를 해결했습니다. 그러나 연구원들은 여러 개념 증명 공격이 GPT-5에 대해 여전히 효과적임을 확인했으며, 이는 대규모 언어 모델에서 프롬프트 인젝션의 지속적인 과제를 강조합니다.​

"프롬프트 인젝션은 LLM이 작동하는 방식에서 알려진 문제이며, 안타깝게도 가까운 미래에 체계적으로 수정되지 않을 것입니다"라고 Tenable 연구원들은 경고했습니다. 이러한 발견은 OpenAI가 GPT-5의 보안 태세에 대한 지속적인 조사에 직면하고 있는 가운데 나온 것으로, 별도의 연구에서는 이 모델이 엔터프라이즈 테스트에서 낮은 보안 점수를 받았다고 보여줍니다.​

이러한 취약점은 기업들이 ChatGPT 및 유사한 도구를 비즈니스 워크플로우에 점점 더 통합함에 따라 AI 에이전트 보안에 대한 광범위한 우려를 강조하며, 잠재적으로 민감한 기업 데이터를 유사한 공격 벡터에 노출시킬 수 있습니다.

댓글 0
전체 1,213 / 2 페이지
Tencent는11월25일Hunyuan3D제작엔진의글로벌출시를발표하며,전세계창작자들에게며칠이아닌몇분만에고품질자산을생성할수있는AI기반3D모델링도구를제공합니다.이중국기술대기업의플랫폼은사용자들이텍스트설명,이미지또는스케치로부터3D모델을생성할수있게하며,일반적으로수주가걸리던기존제작일정을몇분으로대폭단축시킵니다.​Hunyuan3DModelAPI는이제TencentCloud를통해전세계기업들에게제공되며,게임개발,전자상거래,영화제작,광고및3D프린팅등의분야에적용됩니다.개인사용자는Hunyuan3DGlobal플랫폼에서매일20회의무료생성을받으며,TencentCloud를통해API에접근하는기업고객은200개의무료크레딧을받습니다.​기업도입및시장상황중국본토의150개이상의기업이이미TencentCloud를통해Hunyuan3D모델을통합했으며,여기에는UnityChina,소비자용3D프린팅회사인BambuLab,그리고중국최대AI콘텐츠제작플랫폼인Liblib이포함됩니다.이번출시는전세계3D모델링시장이2025년까지64억달러에달할것으로예상되는가운데이루어졌으며,AI기반도구가게임,전자상거래,AR/VR산업전반에서필수적인요소가되고있습니다.​Hunyuan3D시리즈는Tencent가2024년11월여러오픈소스3D모델을출시한이후인정받아왔으며,HuggingFace에서300만건이상의커뮤니티다운로드를달성하고세계에서가장인기있는오픈소스3D모델중하나로자리매김했습니다.최신버전인Hunyuan3D3.0은고품질자산제작에중점을두고있으며,특화된Hunyuan3DWorld모델은게임및가상현실을위한대규모인터랙티브환경구축을지원합니다.​기술적역량및통합이플랫폼은전문가급편집기능을지원하며OBJ및GLB를포함한주요3D형식으로출력되고,Unity,UnrealEngine및Blender와같은전문소프트웨어와원활하게통합됩니다.Tencent에따르면,멀티모달엔진은기하학과텍스처를위한분리된생성아키텍처를사용하며,2단계프로세스에서전용대규모모델을사용하여더욱정교한기하학적구조와더풍부한텍스처색상을생성합니다.
2 조회
0 추천
15:53 등록
에픽게임즈의CEO팀스위니는11월26일,스팀과같은게임스토어들이AI생성콘텐츠공개레이블을제거해야한다고공개적으로주장했다.그는"인공지능이거의모든미래제작과정에관여할것이기때문에"해당레이블이"아무런의미가없다"고말했다.그의이발언은시네마틱디자이너맷워크맨의질문에트위터(X)에서답변하는과정에서나왔으며,빠르게확산되는AI활용을앞두고게임개발의투명성논란을다시불러일으켰다.​스위니는AI태그가"저작권공개를위한예술전시와,구매자가권리상황을이해해야하는디지털콘텐츠라이선스마켓플레이스"에만관련있다고언급했다.워크맨은당초11월13일"스팀과모든디지털마켓플레이스는'AI로제작됨'레이블을없애야한다"며,지금은더이상그런구분이중요하지않다고주장했다.​확대되는산업격차이댓글들은Steam의접근방식과EpicGamesStore의접근방식사이의뚜렷한대조를강조합니다.Steam은2024년1월에의무적인AI공개요구사항을도입하여,개발자들이사전생성또는실시간생성AI콘텐츠를사용했는지명시하도록요구했습니다.이러한공개정보는이제ArcRaiders와같은스토어페이지에눈에띄게표시되며,개발자들이"콘텐츠제작을돕기위해절차적및AI기반도구를사용했다"고명시하고있습니다.​EpicGamesStore에는이러한라벨링시스템이없습니다.최근데이터에따르면Steam의약7,818개게임—플랫폼카탈로그의약7%—이현재AI사용을공개하고있으며,2025년에출시된게임5개중1개가이기술을통합하고있습니다.이는2024년대비8배증가한수치입니다.​개발자반발과소비자우려Sweeney의입장은AI공개를정보에입각한구매결정에필수적이라고보는개발자들과플레이어들로부터비판을받았습니다.주요퍼블리셔들이개발에AI를점점더통합함에따라,인디스튜디오들은자신들을"AI프리"로마케팅하기시작했으며,자신들의작업을차별화하기위해배지와인증마크를만들고있습니다.PolygonTreehouse는생성형AI도구를사용하지않는개발자들을위해"NoGenAISeal"을출시했습니다.​AI생성음성사용으로반발에직면한ArcRaiders의반응이후논쟁은더욱격화되었습니다.플레이어들과비평가들은특히성우작업과시각자산에대해게임이이기술을사용할때투명성을반복적으로요구해왔으며,일자리대체와예술적진정성에대한우려를제기하고있습니다.
2 조회
0 추천
15:52 등록
Antigravity는세계최초의통합8K360도카메라드론인A1드론의출시를앞당겨,공식출시일을당초계획된2026년1월에서거의두달앞당긴2025년12월4일로변경했습니다.이발표는11월25일회사의소셜채널에게시된티저영상을통해이루어졌으며,동부표준시오전9시로확정된출시날짜와함께암호같은"사전출시점검"애니메이션이포함되어있습니다.​이러한움직임은Antigravity가경쟁사인DJI가11월19일FCC인증을통과한경쟁제품Avata360을출시하기전에고객들에게먼저다가갈수있도록합니다.DroneDJ에따르면,DJI가중국산드론의신규수입을차단할수있는12월23일의잠재적규제마감일에직면해있기때문에,앞당겨진일정은전략적인것으로보입니다.​혁신적인360도캡처기술2025년8월에처음공개된AntigravityA1은360도전체를초당30프레임으로8K비디오를촬영하는듀얼렌즈카메라시스템을탑재하고있습니다.이드론의무게는단249그램으로,미국내레크리에이션용도의FAA등록요건과대부분의국제시장에서의유사한규제기준치를밑돕니다.​A1의"투명드론효과"는고급스티칭알고리즘을사용하여영상에서기체를완전히제거하고,회사가"떠다니는카메라"경험이라고부르는것을만들어냅니다.Insta360의공식블로그에따르면,이기술은조종사가"먼저비행하고,나중에프레임을잡을"수있도록하며,품질손실없이샷을리프레임할수있는완전한후반작업유연성을제공합니다.​A1을기존카메라드론과구별하는것은시청과비행을분리하는FreeMotion기술입니다.조종사는헤드트래킹이가능한Vision고글을착용하여자유롭게모든방향을볼수있으며,기존의조이스틱이아닌자연스러운손동작을사용하는Grip컨트롤러를통해움직임을제어합니다."우리는단순히또다른드론을만들고싶지않았습니다.완전히새로운비행방식을만들고싶었습니다"라고Antigravity의마케팅책임자인BCNie가드론이처음발표되었을때말했습니다.​가격책정및시장경쟁티저영상에는가격이"XXXX[LOCKED]"로표시되어있지만,유출된정보에따르면업계추정치는A1의다양한번들가격을$1,099에서$1,399사이로보고있습니다.TechRadar는드론이헤드셋과모션컨트롤러와함께판매될예정이라는점을고려할때높은가격대가잠재적인우려사항이될수있다고언급했습니다.​이러한출시시기는신흥360도드론시장의경쟁을심화시키고있습니다.Tech360.tv에따르면,Insta360의창립자LiangJingkang은투자자세션에서DJI와의치열한가격경쟁에도불구하고Insta360이2025년3분기에90%이상의매출성장을달성했다고밝혔습니다.이회사는2023년전세계360도카메라시장에서67%의점유율을차지했습니다.​DJI의Avata360은초당50프레임의8K비디오를지원하는듀얼1/1.1인치CMOS센서를탑재하며,FlyMoreCombo가격은약$999로예상된다고합니다.그러나Antigravity의12월4일출시는고객에게먼저도달하도록보장하여,DroneXL이"자사가창출한카테고리에서의선점우위"라고설명하는이점을유지하게됩니다.
2 조회
0 추천
15:51 등록
보안연구원들은구글(알파벳)의새로출시된AntigravityIDE에서심각한취약점을노출했으며,이AI기반코딩툴이출시된지24시간도채되지않아이러한문제가드러나인공지능제품의시장출시가서두른것에대한우려를불러일으키고있습니다.Knostic의보안연구원인AaronPortnoy는자신이Forbe에언급한바에따르면Gemimi엔진이적용된이개발플랫폼에서사용자의컴퓨터에지속적으로남는악성코드를설치하게만들수있는심각한결함을발견했습니다.해당취약점은Antigravity의“신뢰할수있는코드”버튼기능을악용하여,악성코드가프로젝트가다시시작될때마다백도어를다시로드할수있도록허용합니다.​다수의공격벡터가식별됨이취약점은Antigravity의구성설정을조작하여Windows와Mac시스템모두에서작동했다고Portnoy가Forbes에전했다.공격을실행하려면공격자가사용자를설득하여악성코드를"신뢰할수있음"으로표시한후실행하도록해야하는데,이는흔한사회공학적전술이다.​보안연구원JohannRehberger는11월25일게시된블로그포스트에서5가지개별보안문제를문서화했다.여기에는간접프롬프트주입을통한원격명령실행,브라우저에이전트를통한데이터유출,그리고보이지않는유니코드문자를사용하여삽입된숨겨진지시사항을따르는우려스러운기능이포함되어있다.Rehberger에따르면,이러한취약점들은2025년5월초에Google이약24억달러에라이선스한코드베이스인Windsurf에이미보고된바있다.​​Google은11월18일Gemini3모델과함께Antigravity를출시했다.회사는BugHunters페이지에서여러취약점을인정하며,데이터유출및프롬프트주입을통한코드실행을조사중인"알려진문제"로나열했다.11월26일기준으로보안패치는제공되지않았으며,Portnoy는취약점을방지할수있는구성을찾지못했다고보고했다.​광범위한산업우려보안전문가들이설명하는바에따르면,이러한보안결함은AI제품들이적절한테스트없이시장에출시되는우려스러운패턴을강조한다.Knostic의공동창립자이자CEO인GadiEvron은Forbes에"AI코딩에이전트는매우취약하며,종종레거시기술에기반하고있고패치되지않았으며,운영요구사항으로인해설계상안전하지않습니다"라고말했다.​취약점을분석한SimonWillison에따르면,공격벡터는Antigravity의브라우저도구를활용하는데,이도구는기본적으로webhook.site를포함한도메인의허용목록을사용하며,이는데이터유출에악용될수있는서비스이다.IDE는또한기본적으로.gitignore에있는파일에대한접근을거부하지만,연구자들은AI가.env자격증명파일과같은제한된파일에접근하기위한우회방법을찾을수있음을발견했다.​AI기반도구전반에걸쳐18개의취약점을추적하고있는것으로알려진Portnoy의팀은현재AI보안상태를"1990년대후반의해킹현장"에비유하며,"AI시스템이상당한신뢰가정과거의강화된경계없이배포되고있다"고언급했다.Rehberger는문제가해결될때까지개발자들이대체IDE를고려하고Antigravity의기본"자동실행"기능을비활성화할것을권장했다.
2 조회
0 추천
15:49 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입