Loading...

AI 뉴스

Microsoft 365 Copilot 결함으로 이메일 탈취 해킹 우려

페이지 정보

작성자 xtalfi
작성일 2025.10.22 16:30
708 조회
0 추천
0 비추천

본문

AdobeStock_690811068_Editorial_Use_Only.jpg

(퍼플렉시티가 정리한 기사)

Microsoft 365 Copilot에서 정교한 간접 프롬프트 주입 기법을 통해 공격자가 민감한 기업 데이터를 탈취할 수 있는 심각한 취약점이 발견되어 기업 환경에서 AI 보안에 대한 중대한 우려가 제기되고 있습니다.

보안 연구원 Adam Logue는 최근 악의적인 행위자가 Office 문서 내부에 악성 명령을 숨겨 Microsoft의 AI 어시스턴트를 속여 최근 이메일 및 기밀 정보를 포함한 민감한 테넌트 데이터를 가져오고 유출할 수 있는 결함을 공개했습니다. 이 공격은 Copilot의 Mermaid 다이어그램 생성 기능을 악용하여 무해해 보이는 순서도를 은밀한 데이터 추출 도구로 전환합니다.

 

숨겨진 지시사항이 AI 안전장치를 우회합니다

 

이 공격은 흰색 배경에 흰색 텍스트를 사용하여 Office 문서 내에 숨겨진 명령을 삽입하는 방식으로 작동하며, 사용자에게는 보이지 않지만 AI 시스템은 읽을 수 있습니다. 사용자가 Copilot에게 조작된 파일을 요약하도록 요청하면, AI는 정상적인 요약을 제공하는 대신 이러한 숨겨진 명령을 처리합니다.​

악성 페이로드는 Copilot에게 최근 기업 이메일을 검색하고, 이를 16진수 문자열로 인코딩한 다음, 인코딩된 데이터를 Mermaid 다이어그램 내의 가짜 "로그인" 버튼에 삽입하도록 지시합니다. 사이버 보안 보고서에 따르면, "정상적인 요약을 제공하는 대신, Copilot은 숨겨진 단계를 실행하여 테넌트에서 최근 기업 이메일을 검색하고, 이메일 텍스트를 단일 16진수 인코딩 문자열로 변환한 다음, 버튼 스타일의 Mermaid '로그인' 노드를 생성합니다".​

의심하지 않는 사용자들이 다시 로그인해야 한다고 믿고 가짜 로그인 버튼을 클릭하면, 인코딩된 데이터가 공격자가 제어하는 서버로 조용히 전송됩니다.

 

증가하는 위협에 직면한 엔터프라이즈 AI

 

이 취약점은 조직들이 AI 시스템을 빠르게 도입함에 따라 확대되는 공격 표면을 강조합니다. 최근 연구에 따르면, 프롬프트 인젝션 공격은 대규모 언어 모델 애플리케이션의 최상위 보안 위협으로 부상했으며, Open Worldwide Application Security Project는 이를 LLM 애플리케이션의 1위 신흥 취약점으로 선정했습니다.​

이 발견은 AI를 표적으로 하는 공격의 광범위한 추세 속에서 나왔습니다. Microsoft는 최근 전 세계 사이버 공격의 52%가 현재 랜섬웨어와 갈취에 의해 주도되고 있으며, AI 기반 위협이 계속 급증하고 있다고 보고했습니다. EchoLeak(CVE-2025-32711)이라는 별도의 취약점도 올해 초 패치되어 기업 AI 시스템이 직면한 지속적인 보안 과제를 보여주었습니다.​

Microsoft는 이후 AI가 생성한 Mermaid 다이어그램에서 하이퍼링크와 같은 대화형 요소를 비활성화하여 취약점을 해결했으며, 이를 통해 데이터 유출 채널을 효과적으로 차단했습니다. 회사는 모든 사용자에게 Copilot 통합을 즉시 업데이트하고 패치가 적용될 때까지 신뢰할 수 없는 소스의 문서를 AI에 요약하도록 요청하지 말 것을 권고합니다. 보안 연구원들은 "다이어그램에서 클릭 가능한 링크를 제거함으로써 Microsoft는 공격자들이 무해해 보이는 다이어그램을 은밀한 데이터 유출 도구로 전환하는 데 사용했던 교묘하지만 위험한 트릭을 차단했습니다"라고 언급했습니다.

댓글 0
전체 1,248 / 216 페이지
(퍼플렉시티가 정리한 기사)Nvidia는 오늘 2.6파운드의 컴팩트한 폼 팩터로 페타플롭 규모의 성능을 제공하는 데스크톱 AI 슈퍼컴퓨터 DGX Spark의 출시를 발표했습니다. TIME 매거진이 2025년 최고의 발명품 중 하나로 선정한 이 시스템은 10월 15일 수요일부터 $3,999에 구매 가능합니다.회사의 역사를 되새기는 상징적인 제스처로, Nvidia CEO 젠슨 황은 오늘 텍사스의 SpaceX Starbase 시설에서 일론 머스크에게 첫 번째 DGX Spark 유닛을 직접 전달했습니다. 이 전달은 2016년 황이 머스크의 당시 스타트업이었던 OpenAI에 최초의 DGX-1 슈퍼컴퓨터를 전달했던 순간을 반영하며, 이는 나중에 ChatGPT 개발에 기여했습니다.데스크톱급 AI 컴퓨팅 성능DGX Spark는 Nvidia의 새로운 GB10 Grace Blackwell Superchip으로 구동되며, 데스크톱 친화적인 패키지에서 최대 1 페타플롭의 AI 성능과 128GB의 통합 메모리를 제공합니다. 컴팩트한 크기에도 불구하고, 이 시스템은 최대 2,000억 개의 매개변수를 가진 AI 모델에서 추론을 실행하고 최대 700억 개의 매개변수를 가진 모델을 로컬에서 미세 조정할 수 있습니다.황 젠슨은 “2016년에 우리는 AI 연구자들에게 그들만의 슈퍼컴퓨터를 제공하기 위해 DGX-1을 만들었습니다”라고 말했습니다. “DGX Spark를 통해 우리는 그 사명으로 돌아갑니다 — 모든 개발자의 손에 AI 컴퓨터를 배치하여 차세대 혁신의 물결을 점화하는 것입니다”.이 시스템은 전통적인 PC, 워크스테이션, 노트북이 현대 AI 워크로드에 충분하지 않다는 것을 발견하고 비용이 많이 드는 클라우드 컴퓨팅이나 데이터 센터 리소스에 의존할 수밖에 없는 AI 개발자들의 증가하는 수요를 해결합니다.광범위한 산업 채택주요 기술 기업들은 이미 DGX Spark 플랫폼을 테스트하고 검증하고 있습니다. 초기 수령 기업에는 Google , Meta , Microsoft , Hugging Face, Docker, 그리고 NYU의 Global Frontier Lab과 같은 연구 기관들이 포함됩니다.이 시스템은 Nvidia.com과 Acer, ASUS, Dell Technologies , GIGABYTE, HP , Lenovo, MSI의 파트너 시스템을 포함한 여러 채널을 통해 이용 가능합니다. 또한 사용자는 두 개의 Spark 시스템을 함께 연결하여 최대 4,050억 개의 매개변수를 가진 더 큰 AI 모델을 처리할 수 있습니다.DGX Spark는 AI 개발에 최적화된 Linux 기반 운영 체제인 Nvidia의 독점 DGX OS에서 실행되며, 회사의 포괄적인 AI 소프트웨어 스택이 즉시 사용할 수 있도록 사전 설치되어 있습니다. 이는 이 장치를 로컬 AI 개발과 엔터프라이즈 규모 배포 사이의 가교로 자리매김하게 하여, 개발자들이 Nvidia의 DGX Cloud 또는 다른 가속 인프라로 확장하기 전에 로컬에서 모델 프로토타입을 만들 수 있게 합니다.
1129 조회
0 추천
2025.10.14 등록
(퍼플렉시티가 정리한 기사)삼성파운드리는 인공지능 칩 시장 진출을 강화하고 있으며, 고성능 AI 컴퓨팅에 대한 글로벌 수요가 계속 급증함에 따라 첨단 2nm 및 3nm 반도체 생산을 확대하고 있습니다. 한국의 기술 대기업인 삼성의 공격적인 확장은 수익성 높은 파운드리 사업에서 TSMC의 지배력에 도전하는 동시에 AI 애플리케이션의 폭발적인 성장을 활용하려는 시도입니다.주요 고객 확보는 시장 신뢰도를 나타냅니다삼성은 첨단 제조 역량에 대한 신뢰를 보여주는 여러 주요 파트너십을 확보했습니다. 가장 중요한 돌파구는 7월에 전기차 제조업체의 차세대 AI6 칩 생산을 위해 2033년까지 진행되는 테슬라와의 165억 달러 규모의 획기적인 파운드리 계약이었습니다. 이 프로세서들은 텍사스 테일러에 위치한 삼성의 새로운 제조 시설에서 테슬라의 완전 자율주행 기술, 로봇 사업, 그리고 데이터 센터에 전력을 공급할 것입니다.또한 이 파운드리는 퀄컴의 호감을 되찾았으며, 퀄컴은 갤럭시 기기용 스냅드래곤 8 엘리트 Gen 5 칩셋의 특화 버전을 제조하기 위해 삼성의 최첨단 2nm Gate-All-Around 공정을 사용할 것으로 알려졌습니다. 이는 퀄컴이 이전 삼성 공정의 수율 문제로 인해 생산을 TSMC로 이전했던 것을 고려하면 상당한 반전입니다.또한 삼성은 일본 AI 기업 Preferred Networks 및 3nm 공정 대비 12% 향상된 성능과 25% 개선된 전력 효율성을 약속하는 첨단 2nm 기술에 대한 접근을 원하는 기타 고객들과 계약을 체결했습니다.고대역폭 메모리의 혁신삼성은 10월에 Nvidia CEO 젠슨 황이 GB300 AI 가속기에 사용할 회사의 12단 HBM3E 메모리 칩을 공식 승인하면서 중요한 이정표를 달성했습니다. 이번 승인은 삼성이 19개월간의 좌절과 이전에 자격 인증을 방해했던 열 관련 문제를 극복하기 위한 여러 차례의 재설계를 거쳐 Nvidia의 공급망에 복귀했음을 의미합니다.이번 승인은 추가적인 전략적 의미를 가지는데, 삼성이 내부 AI 전환 이니셔티브를 지원하고 잠재적으로 한국에서 OpenAI와의 공동 AI 데이터 센터 프로젝트를 위해 Nvidia로부터 50,000개의 GPU를 구매할 계획이기 때문입니다.TSMC 대비 경쟁적 포지셔닝TSMC가 2025년 2분기 기록적인 70.2%의 점유율로 파운드리 시장을 계속 지배하고 있는 가운데, 삼성의 7.3% 시장 점유율은 업계 선두 기업에 도전하는 데 있어 꾸준한 진전을 반영하고 있습니다. 삼성은 3nm 노드에서 Gate-All-Around 트랜지스터 기술을 조기에 채택하여 기술적 차별화 요소를 확보했으며, TSMC는 2nm에서만 유사한 기술을 도입할 계획입니다.그러나 삼성은 제조 수율과 관련하여 지속적인 과제에 직면해 있습니다. 보고서에 따르면 삼성은 2nm 공정에서 약 30-40%의 수율을 달성한 반면, TSMC는 60%의 수율을 보고했습니다. 업계 분석가들은 삼성이 주요 고객 확보와 2nm 세대에서 효과적으로 경쟁하기 위해서는 6개월 내에 60-70%의 수율에 도달하는 것이 중요하다고 강조합니다.인텔이 최근 1.8nm 칩 생산을 발표하면서 경쟁 구도가 더욱 심화되었지만, 수율과 상업적 실행 가능성에 대한 의문은 여전히 남아 있습니다. 파운드리 경쟁이 가속화됨에 따라, 삼성이 안정적이고 고수율 생산을 제공할 수 있는 능력이 첨단 반도체에 대한 전례 없는 수요를 주도하고 있는 AI 칩 제조 시장에서 더 큰 점유율을 확보하는 데 성공할 수 있을지를 결정할 것입니다.
1129 조회
0 추천
2025.10.14 등록
(퍼플렉시티가 정리한 기사)Oracle 공동 CEO인 Clay Magouyrk는 OpenAI가 2024년에 50억 달러의 손실을 기록했음에도 불구하고, 연간 600억 달러에 달하는 막대한 클라우드 인프라 비용을 감당할 수 있다고 자신 있게 밝혔습니다. 월요일 라스베이거스에서 열린 Oracle의 AI World 컨퍼런스에서 Magouyrk는 CNBC의 David Faber에게 OpenAI가 그러한 상당한 비용을 처리할 수 있는 능력이 “확실히” 있다고 말하며, 회사의 사용자가 거의 10억 명에 달하는 전례 없는 성장을 언급했습니다.이러한 발언은 OpenAI가 최근 ChatGPT의 주간 활성 사용자가 8억 명에 도달했다고 발표한 가운데 나왔으며, 이는 2월의 4억 명에서 폭발적인 성장을 나타냅니다. “그들의 성장률을 보세요. 10억 사용자에 접근하고 있습니다. 전례가 없는 일입니다”라고 Magouyrk는 동료 Oracle 공동 CEO인 Mike Sicilia와 함께한 인터뷰에서 말했습니다.대규모 클라우드 파트너십이 신뢰를 이끌다Oracle의 낙관론은 7월에 OpenAI와 체결한 3천억 달러 이상 규모의 획기적인 5년 클라우드 컴퓨팅 계약에서 비롯되었습니다. 이 계약은 업계 역사상 가장 큰 클라우드 계약 중 하나를 나타내며, Oracle을 AI 워크로드를 위한 핵심 인프라 제공업체로 자리매김시켜 Amazon Web Services와 Microsoft Azure와 같은 전통적인 클라우드 거대 기업들에 도전하고 있습니다.“저는 그들의 가능성을 믿습니다. 정말 많이 믿습니다”라고 Mike Sicilia는 말했으며, 2022년 Oracle의 280억 달러 규모 Cerner 인수 이후 의료 고객을 위한 AI 기반 환자 포털 개발에서 Oracle과 OpenAI의 파트너십을 강조했습니다. “저는 그 결과를 보았고, 정말로 모든 유형의 산업과 기업에 극적인 영향을 미칠 것이라고 생각합니다.”AI 인프라 붐이 오라클의 성장을 견인하다이 파트너십은 AI 붐을 주도하는 대규모 인프라 수요를 강조하며, Oracle의 주가는 올해 76% 급등하고 시가총액이 거의 4,000억 달러 증가했습니다. 이 회사는 극한의 컴퓨팅 파워를 필요로 하는 AI 기업을 위한 전문 공급업체로 자리매김하여 일반 클라우드 서비스에 집중하는 경쟁사들과 차별화했습니다.Oracle 경영진은 AI 시장이 승자 독식 시나리오에는 “너무 크다”고 강조했으며, Magouyrk는 “해결해야 할 개방된 공간이 너무 많다”고 언급했습니다. OpenAI가 CoreWeave, Google , Microsoft를 포함한 여러 클라우드 제공업체를 활용하는 동안, Oracle의 인프라 투자는 특정 단일 공급업체에 대한 의존보다는 AI의 전반적인 성공에 대한 근본적인 베팅을 나타냅니다.OpenAI의 현재 재무 손실에도 불구하고, Oracle의 리더십은 인공지능이 전 세계 산업을 변화시키는 가운데 AI 기업의 성장 궤도와 상당한 재무 약속을 이행할 수 있는 능력에 대해 확신을 유지하고 있습니다.
1113 조회
0 추천
2025.10.14 등록
(퍼플렉시티가 정리한 기사)구글의 제미니 AI 챗봇이 폭발적인 성장을 기록하며, 웹 분석 업체 Similarweb의 새로운 데이터에 따르면 2025년 9월 1개월 동안 방문자가 전월 대비 무려 46% 증가해 10억 명을 돌파했습니다. 이 급증은 플랫폼이 9개월 연속 성장세를 이어간 것이며, 오랫동안 오픈AI의 ChatGPT가 지배해 온 인공지능 분야에서 중요한 변화의 신호를 나타냅니다.이 눈부신 성장세는 ChatGPT의 시장 지배력을 실질적으로 약화시켰습니다. 지난 12개월 동안 제미니의 생성형 AI 트래픽 점유율은 6.5%에서 13.7%로 두 배 이상 증가한 반면, ChatGPT의 점유율은 87.1%에서 73.8%로 떨어졌습니다. 그럼에도 불구하고 ChatGPT는 여전히 월 방문자 수 59억 명으로 제미니의 11억 명에 비해 압도적인 우위를 유지하고 있습니다.ChatGPT의 안전 기능이 사용자 이동을 촉진하다업계 분석가들은 Gemini의 성장 급등이 부분적으로 OpenAI의 최근 안전성 구현에 대한 사용자 불만의 증가에 기인할 수 있다고 제시합니다. 9월 말, OpenAI는 감정적으로 민감한 대화가 감지될 때 사용자를 자동으로 “GPT-5 인스턴트”로 전환하는 논란의 여지가 있는 안전 라우팅 시스템을 도입했습니다. 이 시스템은 사용자들로부터 대화 흐름을 지나치게 제약하고 방해한다는 비판을 받고 있습니다.“대화 내용이 조금 민감해도 자동으로 ‘보호 모드’로 전환되어 흐름이 끊깁니다,“라는 사용자 불만이 여러 소스에서 기록되었습니다. OpenAI가 자녀 보호 기능과 강화된 콘텐츠 필터링을 도입한 이후 이러한 반발은 더욱 심화되고 있으며, 일부 사용자는 플랫폼이 “그 어느 때보다 더 검열되고 있다”고 표현하고 있습니다.충성도 격차가 사용자 참여 패턴을 드러낸다Google가 신규 사용자를 확보하고 있는 가운데, 데이터는 사용자 행동에서 중요한 차이를 보여줍니다. ChatGPT는 청중의 82.2%가 독점적으로 사용하는 반면, Gemini는 49.1%에 그쳐 월등히 높은 사용자 충성도를 유지하고 있습니다. 이러한 ‘충성도 역설’은 Google이 광범위한 생태계 통합을 통해 성공적으로 사용자를 끌어들이고 있지만, OpenAI가 더 깊은 사용자 참여를 유지하고 있음을 시사합니다.경쟁 환경에서 다른 AI 플랫폼들은 의미 있는 점유율 확보에 어려움을 겪고 있습니다. DeepSeek는 3.9%의 시장 점유율을 보유하고 있으며, 그 뒤를 Perplexity가 2.0%, Grok가 2.0%, Claude가 1.8%, 그리고 Microsoft Copilot이 1.2%로 잇고 있습니다. 특히, Grok는 유일하게 주요 플랫폼 중 하락을 기록하여 9월에 7.4% 감소했습니다.Similarweb의 최신 순위에 따르면, ChatGPT는 평균 방문 시간이 6분 27초로 여전히 최고의 AI 챗봇 자리를 유지하고 있는 반면, Gemini 사용자는 세션당 7분 37초로 약간 더 오래 머뭅니다. 데이터는 Gemini의 성장이 유튜브와 페이스북과 같은 주요 인터넷 플랫폼이 트래픽 감소를 겪고 있는 시기에 이루어지고 있음을 보여주어, 현재의 디지털 환경에서 그 확장이 특히 주목할 만함을 시사합니다.
1124 조회
0 추천
2025.10.14 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입