Loading...

AI 뉴스

Sora 2 결함으로 오디오 통해 시스템 프롬프트 추출 가능

페이지 정보

작성자 xtalfi
작성일 2025.11.14 16:20
1,378 조회
0 추천
0 비추천

본문

a8e2d21c39ea4f8faffe793ea55724f8.jpg

(퍼플렉시티가 정리한 기사)


AI 보안 회사 Mindgard가 11월 12일 공개한 보고서에 따르면, OpenAI의 Sora 2 비디오 생성 모델의 취약점으로 인해 공격자가 오디오 전사를 통해 숨겨진 시스템 프롬프트를 추출할 수 있다고 합니다. 이번 발견은 텍스트, 이미지, 비디오, 오디오 간의 변환이 정보 유출을 위한 예상치 못한 경로를 만드는 멀티모달 AI 시스템의 새로운 보안 과제를 강조합니다.​


오디오 전사가 보안 장치를 우회합니다

Aaron Portnoy가 이끄는 Mindgard 연구원들은 11월 3일 Sora 2를 대상으로 실험을 시작했으며, 15초 길이의 짧은 클립으로 음성을 생성하는 것이 모델의 기초 명령어를 복구하는 가장 충실도 높은 방법임을 발견했습니다. 전통적인 시각적 방법은 이미지와 비디오 프레임에 렌더링된 텍스트가 시퀀스 전반에 걸쳐 빠르게 왜곡되어 글자가 읽을 수 없는 근사치로 변형되면서 실패했습니다. QR 코드와 같은 인코딩된 형식 역시 똑같이 신뢰할 수 없는 것으로 판명되었으며, Mindgard의 보고서에 따르면 "시각적으로는 그럴듯하지만 디코딩 가능한 횡설수설"을 생성했습니다.​

획기적인 발견은 연구원들이 Sora 2에게 시스템 프롬프트의 일부를 말하도록 요청했을 때 이루어졌으며, 시간 제한 내에 더 많은 내용을 담기 위해 종종 가속화된 속도로 진행되었습니다. 이러한 오디오 클립을 전사하고 조각들을 이어 붙임으로써, 그들은 메타데이터를 먼저 생성하고, 명시적으로 요청되지 않는 한 저작권이 있는 캐릭터를 피하며, 성적으로 암시적인 콘텐츠를 금지하는 등의 규칙을 드러내는 거의 완전한 시스템 프롬프트를 재구성했습니다.​


AI 보안에 대한 광범위한 영향

OpenAI는 11월 4일 다중모달 시스템 전반의 프롬프트 추출 위험에 대한 일반적인 인식을 언급하며 이 취약점을 인정했다. Sora 2의 시스템 프롬프트 자체에는 매우 민감한 데이터가 포함되어 있지 않지만, 보안 연구원들은 시스템 프롬프트가 행동 가드레일로 기능하며 구성 비밀로 취급되어야 한다고 강조한다. Mindgard는 보고서에서 "시스템 프롬프트는 모델 안전 경계를 정의하며, 유출될 경우 후속 공격을 가능하게 할 수 있다"고 밝혔다.​

이 취약점은 다중모달 모델의 고유한 약점을 악용하는데, 변환 과정에서 의미적 표류가 누적된다. AI 시스템이 여러 데이터 유형을 처리함에 따라 시스템 지침을 보호하는 것이 점점 더 어려워지고 있다. Mindgard는 개발자들이 시스템 프롬프트를 독점 정보로 취급하고, 오디오 및 비디오 출력에서 유출을 테스트하며, 생성물에 길이 제한을 구현할 것을 권장한다.​

이번 공개는 9월 말에 출시된 Sora 2에 대한 광범위한 조사가 이루어지는 가운데 나왔다. Public Citizen은 11월 11일 딥페이크와 유해 콘텐츠에 대한 우려를 이유로 OpenAI에 이 도구를 임시 철회할 것을 촉구했다. OpenAI는 Sora 2에 여러 안전 계층이 포함되어 있다고 주장해왔지만, 비평가들은 그 효과에 의문을 제기하고 있다.

댓글 0
전체 1,366 / 31 페이지
• Jeff Li는 Super Data Science 팟캐스트에서 Netflix, Spotify, DoorDash에서 데이터 과학자로 근무한 경험을 바탕으로, 워크플로우에 대한 사전 인간 숙달 없이는 AI 자동화가 실패한다고 주장합니다 (https://www.youtube.com/watch?v=T7zG5-9-zIw).• Li가 AI 이미지 생성을 사용하여 광고 제작을 자동화하려던 시도는 크리에이티브 디자인에 대한 전문 지식이 부족하여 실패했으며, 그의 기술적 역량과 광고 업계 배경에도 불구하고 고객들은 제작된 광고를 “형편없다”고 평가했습니다[big-agile +1].• 여러 산업 분야의 연구는 AI 시스템이 새로운 실패와 예외 상황을 처리하기 위해 인간의 판단과 도메인 전문 지식을 필요로 한다는 것을 확인하며, 운영자가 효과적으로 개입할 수 있는 조직적 지식이 부족할 때 자동화가 불충분하다는 것을 입증합니다[big-agile +1].
595 조회
0 추천
2025.12.17 등록
OpenAI는 화요일에 GPT Image 1.5를 공개했으며, 이는 최대 4배 빠른 이미지 생성 속도와 수정 전반에 걸쳐 시각적 일관성을 유지하는 향상된 편집 기능을 제공합니다. 이는 CEO Sam Altman의 최근 “코드 레드” 선언 이후 Google로부터 입지를 되찾기 위한 노력의 일환입니다.원래 1월 초에 계획되었던 이 가속화된 출시는 Google의 Gemini 3와 입소문을 탄 Nano Banana Pro 이미지 생성기의 경쟁 압력에 대응한 것으로, 이는 10월까지 Gemini가 월 6억 5천만 명의 사용자를 확보하는 데 기여했습니다.새로운 모델은 현재 모든 ChatGPT 사용자와 API를 통해 이용 가능하며, Fidji Simo, OpenAI의 애플리케이션 CEO에 따르면 사전 설정 필터와 인기 프롬프트를 갖춘 “크리에이티브 스튜디오처럼” 작동하는 전용 사이드바 탭을 특징으로 합니다.
586 조회
0 추천
2025.12.17 등록
Amazon Web Services CEO Matt Garman은 초급 직원을 인공지능으로 대체하려는 기업들에 대해 날카로운 비판을 제기하며, 그러한 전략이 근시안적이고 장기적인 비즈니스 건전성에 해롭다고 지적했습니다. WIRED가 화요일에 발표한 인터뷰에서 Garman은 주니어 직원을 제거하는 것이 인재 파이프라인을 파괴하고 조직에서 AI에 가장 적극적으로 참여하는 인력을 빼앗는 결과를 초래할 것이라고 주장했습니다.​"어느 시점에서 그 모든 것이 스스로 붕괴될 것입니다"라고 Garman은 WIRED에 말하며, 이러한 관행을 "내가 들어본 것 중 가장 어리석은 일 중 하나"라고 묘사했습니다. 그는 주니어 직원들이 일반적으로 가장 저렴한 직원이면서도 AI 도구에 가장 적극적으로 참여하기 때문에, 이들을 제거하는 것이 특히 역효과를 낳는다고 강조했습니다.​이러한 발언은 Amazon이 인력 자동화와 복잡한 관계를 헤쳐나가는 시점에 나왔습니다. 10월에 회사는 주로 중간 관리직을 대상으로 14,000명의 기업 정리해고를 발표했습니다. CEO Andy Jassy는 6월에 AI 효율성 향상이 향후 몇 년 동안 "전체 기업 인력을 줄일 것"이라고 밝혔습니다. The New York Times가 검토한 내부 문서에 따르면 Amazon의 자동화 부서는 향후 채용을 피함으로써 로봇으로 50만 개 이상의 일자리를 대체할 것을 구상하고 있습니다.인재 파이프라인 우려Garman의 입장은 8월 스탠포드 대학교 연구진이 기록한 증가하는 업계 트렌드와 모순됩니다. 수백만 건의 ADP 급여 기록을 분석한 이 연구는 2022년 말 이후 AI에 노출된 직업에서 22세에서 25세 근로자의 고용이 13% 감소했음을 발견했습니다. 해당 연령대의 소프트웨어 개발자들은 2022년 최고치 대비 고용이 거의 20% 감소한 반면, 동일한 직무의 고령 근로자들은 6-9% 성장을 경험했습니다.​"구축하고 있는 인재 파이프라인이 없고 멘토링하고 회사를 통해 성장시키고 있는 주니어 인력이 없다면, 우리는 종종 그곳에서 최고의 아이디어를 얻는다는 것을 발견합니다"라고 Garman은 WIRED에 말했습니다. 그는 AWS 개발자의 약 80%가 이미 단위 테스트, 문서화, 코드 생성을 포함한 작업의 워크플로우에서 AI를 사용하고 있다고 언급했습니다.산업적 영향Garman은 AI 도입이 가속화됨에 따라 직무 역할이 필연적으로 변화할 것임을 인정했다. "제가 우리 직원들에게 말하는 것 중 하나는 '여러분의 일은 변화할 것입니다'라는 것입니다. 이것은 의심의 여지가 없습니다"라고 그는 말했다. 그러나 그는 직무 변화와 전면적인 대체를 구분하면서, 기업들이 미래 인력을 제거하는 것이 아니라 재교육에 투자해야 한다고 주장했다.​AWS 책임자의 입장은 곧 퇴임하는 GitHub CEO Thomas Dohmke의 입장과 일치하는데, 그는 이전에 젊은 개발자들이 "AI 네이티브"이며 팀에 새로운 가치를 가져온다고 언급한 바 있다. 그러나 이러한 발언은 Amazon의 가장 공격적인 구조조정 기간 중에 나온 것으로, 인사 담당 수석 부사장 Beth Galetti는 추가 감원이 2026년까지 계속될 수 있다고 밝혔다.​12월 AWS re:Invent 컨퍼런스에서 Garman은 기업들이 독점 데이터로 맞춤형 AI 모델을 구축할 수 있는 도구인 Nova Forge를 공개했으며, AI를 비즈니스 운영에 더 깊이 통합하도록 설계된 새로운 프론티어 모델도 함께 선보였다.
586 조회
0 추천
2025.12.17 등록
Nvidia는 12월 15일, 여러 AI 모델이 복잡한 작업에서 협업하는 다중 에이전트 시스템을 구동하도록 설계된 오픈소스 AI 모델 Nemotron 3 패밀리를 공개했으며, Nano 변형은 이전 버전보다 4배 높은 처리량을 제공합니다.이 칩 제조업체는 300억 개의 매개변수를 가진 Nano 모델과 함께 3조 개의 토큰으로 구성된 학습 데이터와 오픈소스 강화 학습 도구를 공개했으며, 최대 5,000억 개의 매개변수를 가진 더 큰 Super 및 Ultra 변형은 2026년 상반기에 출시될 예정입니다.ServiceNow, Perplexity, CrowdStrike, Oracle을 포함한 얼리 어답터들이 Nemotron을 기업 워크플로우에 통합하고 있으며, 분석가들은 이번 출시를 AI 시장을 혼란에 빠뜨리는 비용 효율적인 경쟁업체들에 대한 Nvidia의 대응으로 보고 있습니다.
589 조회
0 추천
2025.12.16 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입