Loading...

AI 뉴스

Microsoft 365 Copilot 결함으로 이메일 탈취 해킹 우려

페이지 정보

작성자 xtalfi
작성일 10.22 16:30
164 조회
0 추천
0 비추천

본문

AdobeStock_690811068_Editorial_Use_Only.jpg

(퍼플렉시티가 정리한 기사)

Microsoft 365 Copilot에서 정교한 간접 프롬프트 주입 기법을 통해 공격자가 민감한 기업 데이터를 탈취할 수 있는 심각한 취약점이 발견되어 기업 환경에서 AI 보안에 대한 중대한 우려가 제기되고 있습니다.

보안 연구원 Adam Logue는 최근 악의적인 행위자가 Office 문서 내부에 악성 명령을 숨겨 Microsoft의 AI 어시스턴트를 속여 최근 이메일 및 기밀 정보를 포함한 민감한 테넌트 데이터를 가져오고 유출할 수 있는 결함을 공개했습니다. 이 공격은 Copilot의 Mermaid 다이어그램 생성 기능을 악용하여 무해해 보이는 순서도를 은밀한 데이터 추출 도구로 전환합니다.

 

숨겨진 지시사항이 AI 안전장치를 우회합니다

 

이 공격은 흰색 배경에 흰색 텍스트를 사용하여 Office 문서 내에 숨겨진 명령을 삽입하는 방식으로 작동하며, 사용자에게는 보이지 않지만 AI 시스템은 읽을 수 있습니다. 사용자가 Copilot에게 조작된 파일을 요약하도록 요청하면, AI는 정상적인 요약을 제공하는 대신 이러한 숨겨진 명령을 처리합니다.​

악성 페이로드는 Copilot에게 최근 기업 이메일을 검색하고, 이를 16진수 문자열로 인코딩한 다음, 인코딩된 데이터를 Mermaid 다이어그램 내의 가짜 "로그인" 버튼에 삽입하도록 지시합니다. 사이버 보안 보고서에 따르면, "정상적인 요약을 제공하는 대신, Copilot은 숨겨진 단계를 실행하여 테넌트에서 최근 기업 이메일을 검색하고, 이메일 텍스트를 단일 16진수 인코딩 문자열로 변환한 다음, 버튼 스타일의 Mermaid '로그인' 노드를 생성합니다".​

의심하지 않는 사용자들이 다시 로그인해야 한다고 믿고 가짜 로그인 버튼을 클릭하면, 인코딩된 데이터가 공격자가 제어하는 서버로 조용히 전송됩니다.

 

증가하는 위협에 직면한 엔터프라이즈 AI

 

이 취약점은 조직들이 AI 시스템을 빠르게 도입함에 따라 확대되는 공격 표면을 강조합니다. 최근 연구에 따르면, 프롬프트 인젝션 공격은 대규모 언어 모델 애플리케이션의 최상위 보안 위협으로 부상했으며, Open Worldwide Application Security Project는 이를 LLM 애플리케이션의 1위 신흥 취약점으로 선정했습니다.​

이 발견은 AI를 표적으로 하는 공격의 광범위한 추세 속에서 나왔습니다. Microsoft는 최근 전 세계 사이버 공격의 52%가 현재 랜섬웨어와 갈취에 의해 주도되고 있으며, AI 기반 위협이 계속 급증하고 있다고 보고했습니다. EchoLeak(CVE-2025-32711)이라는 별도의 취약점도 올해 초 패치되어 기업 AI 시스템이 직면한 지속적인 보안 과제를 보여주었습니다.​

Microsoft는 이후 AI가 생성한 Mermaid 다이어그램에서 하이퍼링크와 같은 대화형 요소를 비활성화하여 취약점을 해결했으며, 이를 통해 데이터 유출 채널을 효과적으로 차단했습니다. 회사는 모든 사용자에게 Copilot 통합을 즉시 업데이트하고 패치가 적용될 때까지 신뢰할 수 없는 소스의 문서를 AI에 요약하도록 요청하지 말 것을 권고합니다. 보안 연구원들은 "다이어그램에서 클릭 가능한 링크를 제거함으로써 Microsoft는 공격자들이 무해해 보이는 다이어그램을 은밀한 데이터 유출 도구로 전환하는 데 사용했던 교묘하지만 위험한 트릭을 차단했습니다"라고 언급했습니다.

댓글 0
전체 634 / 27 페이지
(퍼플렉시티가 정리한 기사)네이버 가 GPS 신호가 닿지 않는 실내에서도 정확한 길안내를 제공하는 ‘실내 AR 내비게이션’ 서비스를 23일 정식 출시했다고 발표했다. 이 서비스는 스마트폰 카메라만으로 이용자의 위치와 방향을 인식해 증강현실(AR)로 길을 안내하는 혁신적 기술이다.코엑스서 첫 선보인 차세대 내비게이션실내 AR 내비게이션은 서울 코엑스에서 우선 적용됐다. 이용자가 카메라로 주변을 스캔하면 목적지까지의 이동 경로가 현실 공간 위에 직관적으로 표시되어, 복잡한 대형 복합시설에서도 길을 헤매지 않고 쉽게 이동할 수 있다.네이버지도는 지난 8월부터 네이버 1784와 그린팩토리에서 AR 내비게이션을 시범 운영하며 기술 및 서비스 안정성을 높여왔다. 향후 유동 인구가 많고 복잡한 복합 공간을 중심으로 대상 시설을 순차 확대할 계획이다.세계 1위 공간지능 기술력 집약이번 서비스에는 네이버랩스의 첨단 공간지능 기술이 집약됐다. 3차원 공간 정보를 구축하는 디지털 트윈 기술과 카메라로 현재 위치를 정확히 인식하는 AI 비전 측위 기술이 핵심이다. 이용자가 실시간으로 이동하는 상황에서도 위치와 방향을 오차 없이 파악해 식당, 카페, 상점 등의 정보를 자연스럽게 증강한다.네이버랩스는 최근 ’2024 유럽컴퓨터비전학회(ECCV)’에서 공간지능 기술로 두 부문 1위를 차지하며 구글, 애플, 메타 등 글로벌 빅테크를 제쳤다. 이는 네이버의 공간지능 기술력이 세계 최고 수준임을 입증하는 성과였다.최승락 네이버지도 서비스 총괄 부문장은 “네이버지도가 현실과 가장 가까운 지도로 거듭나고 있다”며 “지도와 공간지능 기술의 시너지를 통해 이용자에게 더 혁신적인 서비스 경험을 제공하겠다”고 밝혔다.아울러 네이버지도는 경주 첨성대, 서울 코엑스, 인천 송도 센트럴파크 등 전국 주요 랜드마크 10개소를 3차원으로 구현한 ‘플라잉뷰 3D’ 서비스도 함께 선보였다.
117 조회
0 추천
10.23 등록
(퍼플렉시티가 정리한 기사)과학기술정보통신부와 오픈AI가 23일 서울에서 만나 한국의 AI 산업 경쟁력 강화를 위한 데이터센터 구축과 글로벌 협력 방안을 구체화했다. 이번 논의는 지난 1일 양측이 체결한 양해각서 후속 조치의 일환으로, 한국이 아시아태평양 지역 AI 허브로 도약하기 위한 실질적 협력 방향을 모색했다.“한국 데이터센터 프로젝트 최우선 반영 요청”류제명 과기정통부 제2차관은 23일 서울 웨스틴조선호텔에서 크리스 리헤인 오픈AI 글로벌 대외협력 최고책임자와 회동하고 AI 데이터센터 구축 추진 현황을 점검했다. 류 차관은 “한국 데이터센터 프로젝트를 오픈AI의 글로벌 인프라 전략에서 최우선순위로 반영해달라”며 “SK, 삼성 등 국내 주요 기업과의 협의를 조속히 진전시켜달라”고 요청했다.리헤인 최고책임자는 “한국은 인재·기술 수준, 전력 수급, 정책 의지, 산업 수요 등 여러 측면에서 아시아태평양 지역의 핵심 AI 허브가 될 충분한 조건을 갖췄다”고 평가했다. 이번 방한은 오픈AI가 발표한 ‘AI in South Korea: OpenAI’s Economic Blueprint’ 보고서 공개와 연계해 이뤄졌다.스타게이트 프로젝트로 전남·포항에 데이터센터 구축양측 협력의 핵심은 오픈AI의 초거대 AI 인프라 프로젝트인 ‘스타게이트’에 한국이 아시아태평양 지역 최초로 참여하게 된 것이다. 삼성전자와 SK는 지난 1일 샘 올트먼 오픈AI CEO와 투자의향서를 체결하고 각각 전남과 포항에 AI 전용 데이터센터를 구축하기로 합의했다.오픈AI는 보고서를 통해 “한국이 글로벌 협력을 통해 오픈AI가 이끄는 대규모 AI 생태계의 핵심 참여국으로 자리매김할 수 있다”며 “소버린 AI 생태계 발전과 글로벌 경쟁력 강화를 동시에 견인할 것”이라고 전망했다. 특히 포항 AI 데이터센터는 올해 말 착공해 내년까지 구축을 완료할 예정으로 초고속 추진된다.오픈AI는 이번 협력이 산업, 중소기업, 의료, 교육 등 단기 파급효과가 큰 분야부터 단계적으로 확산되어 궁극적으로 ‘K-AI 생태계’로 발전할 것이라고 제시했다. 류 차관은 “기술이 곧 경제이자 안보가 되는 시대에 우방국 및 핵심 기업과의 전략적 협력이 국가 경쟁력을 좌우한다”며 “한국이 동북아 AI 중심국으로 도약할 수 있도록 노력하겠다”고 밝혔다.
130 조회
0 추천
10.23 등록
(퍼플렉시티가 정리한 기사)국내 게임업계 매출 2위 크래프톤이 23일 'AI 퍼스트' 기업으로의 전환을 공식 선언하고 1000억원 이상의 대규모 투자를 단행한다고 발표했다. 김창한 크래프톤 대표는 사내 소통 프로그램인 '크래프톤 라이브 토크'에서 "오늘을 기점으로 크래프톤은 에이전틱 AI를 중심으로 업무를 자동화하고, 구성원은 창의적 활동과 복잡한 문제 해결에 집중하는 AI 중심 경영 체계를 본격화할 것"이라고 밝혔다.GPU 클러스터 구축과 대규모 투자 계획크래프톤은 약 1000억원을 투자해 GPU 클러스터를 구축할 방침이다. 이 인프라는 정교한 추론과 반복 계획이 필요한 다단계 과제를 지원하며, 에이전틱 AI 구현을 가속하는 기반이 될 예정이다. 회사는 해당 인프라를 통해 AI 워크플로우 자동화뿐 아니라 AI 연구개발, 인게임 AI 서비스 강화를 추진한다.​특히 엔비디아 B300 기반 GPU 클러스터 구축에 투자하며, 2026년 하반기까지 AI 플랫폼과 데이터 통합·자동화 기반을 완성해 전사 AI 운영 인프라를 확립할 계획이다. 또한 2026년부터 매년 약 300억원의 예산을 편성해 구성원들이 다양한 AI 툴을 직접 활용하고 업무에 적용할 수 있도록 지원한다. 이는 기존 AI 서비스 지원 규모의 10배 이상 증가한 수준이다.전사적 조직 혁신과 문화 변화크래프톤은 'AI 퍼스트'의 전사 내재화를 위해 인사 제도와 조직 운영 체계를 전면 개편한다. 실행 전략은 ▲AI 퍼스트 문화 정착 ▲업무 방식·조직 혁신 ▲새로운 도전·성장 기회 제공의 세 가지 축으로 구성된다.​회사는 사내 플랫폼 'AI 러닝 허브'를 중심으로 AI 학습과 업무 도구 활용을 지원하고, 'AI 라운드테이블'과 'AI 해커톤'을 운영해 직군과 조직을 넘나드는 AI 활용 문화를 확산시킬 예정이다. 조직 관리 범위를 확장해 구성원이 더 큰 단위의 목표와 성과를 주도적으로 이끌 수 있도록 지원하며, AI 전문 인력으로 구성된 연구개발 조직에는 별도의 인력 운영 체계를 도입한다.​김창한 대표는 "AI 퍼스트 전략을 통해 구성원 개개인의 성장 기회를 넓혀 플레이어 경험 중심의 창의적 시도를 확대하고, 게임 산업 전반의 AI 혁신을 선도하겠다"며 "AI 중심으로 일하는 운영 기준을 정립해 글로벌 게임 산업에서 참고할 수 있는 모범사례를 제시하겠다"고 강조했다.
124 조회
0 추천
10.23 등록
(퍼플렉시티가 정리한 기사)지멘스 디지털 인더스트리 소프트웨어는 오늘 인공지능 기능을 도입한 Designcenter Solid Edge 2026을 출시했다고 발표했습니다. 이번 소프트웨어 신제품에는 2D 도면 뷰의 최대 80%를 자동으로 생성하고, 지능형 제약 조건 적용을 통해 조립 프로세스를 간소화하는 AI 기반 도구들이 포함되어 있습니다.​AI 통합이 생산성 향상을 이끕니다2026년 업데이트의 핵심은 세 가지 주요 AI 기반 기능의 통합입니다. Magnetic Snap Assembly는 머신러닝을 활용하여 조립 설계 중에 부품을 배치할 때 여러 제약 조건을 자동으로 감지하고 적용함으로써, 이 과정을 몇 배나 빠르게 진행할 수 있도록 합니다. 자동 도면 작성 기능은 AI를 이용해 직교, 파손, 등각 투시도를 치수와 함께 자동 생성하며, 사용자 입력을 최소화합니다.​또한 이 소프트웨어는 설계 환경 내에 직접 내장된 대화형 AI 챗봇인 Design Copilot을 도입하여 자연어 입력을 활용한 실시간, 상황 인식 지원을 제공합니다. Siemens Digital Industries Software의 Mainstream Engineering 수석 부사장 John Miller는 “Designcenter Solid Edge 2026과 Designcenter X Solid Edge를 통해 진화하는 현대 엔지니어링 팀의 요구에 부응하는 더욱 스마트하고 연결된 설계 경험을 제공하고 있다”고 밝혔습니다.클라우드 우선 접근 방식이 협업을 강화합니다이번 출시에는 데스크톱과 클라우드 환경 전반에서 하이브리드 워크플로우를 가능하게 하는 클라우드 기반 동반자, Designcenter X Solid Edge가 포함되어 있습니다. 이 플랫폼은 실시간 협업, 디바이스 동기화, 그리고 분산 엔지니어링 팀을 위해 설계된 유연한 라이선스 모델을 지원합니다. 브라질의 장비 제조업체 Siltomac Group은 초기 도입 기업으로서 상당한 생산성 향상을 보고했습니다. Siltomac의 COO인 Mariana Rodrigues는 “새로운 AI 기반 Magnetic Snap 기능 덕분에 조립 설계 속도가 몇 배나 빨라질 수 있습니다”라고 말했습니다.​이 소프트웨어는 사용자 경험을 향상시키는 다양한 요소들도 갖추고 있으며, 눈의 피로를 줄이는 다크 테마, 확장 가능한 SVG 아이콘, 새롭게 디자인한 명령 바 등이 포함되어 있습니다. 클라우드 기반 설정 동기화 기능은 모든 디바이스에서 일관된 환경을 제공하며, 가치 기반 라이선스는 실제 사용 패턴에 맞춰 토큰 기반 접근을 지원합니다. 이 업데이트는 Siemens Xcelerator 포트폴리오의 일부로 즉시 제공되며, 회사는 2035년까지 227억 달러에 이를 것으로 예상되는 성장하는 CAD 소프트웨어 시장에서 경쟁력을 갖추게 됩니다.
114 조회
0 추천
10.23 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입