Loading...

AI 뉴스

Sora 2 결함으로 오디오 통해 시스템 프롬프트 추출 가능

페이지 정보

작성자 xtalfi
작성일 2025.11.14 16:20
1,305 조회
0 추천
0 비추천

본문

a8e2d21c39ea4f8faffe793ea55724f8.jpg

(퍼플렉시티가 정리한 기사)


AI 보안 회사 Mindgard가 11월 12일 공개한 보고서에 따르면, OpenAI의 Sora 2 비디오 생성 모델의 취약점으로 인해 공격자가 오디오 전사를 통해 숨겨진 시스템 프롬프트를 추출할 수 있다고 합니다. 이번 발견은 텍스트, 이미지, 비디오, 오디오 간의 변환이 정보 유출을 위한 예상치 못한 경로를 만드는 멀티모달 AI 시스템의 새로운 보안 과제를 강조합니다.​


오디오 전사가 보안 장치를 우회합니다

Aaron Portnoy가 이끄는 Mindgard 연구원들은 11월 3일 Sora 2를 대상으로 실험을 시작했으며, 15초 길이의 짧은 클립으로 음성을 생성하는 것이 모델의 기초 명령어를 복구하는 가장 충실도 높은 방법임을 발견했습니다. 전통적인 시각적 방법은 이미지와 비디오 프레임에 렌더링된 텍스트가 시퀀스 전반에 걸쳐 빠르게 왜곡되어 글자가 읽을 수 없는 근사치로 변형되면서 실패했습니다. QR 코드와 같은 인코딩된 형식 역시 똑같이 신뢰할 수 없는 것으로 판명되었으며, Mindgard의 보고서에 따르면 "시각적으로는 그럴듯하지만 디코딩 가능한 횡설수설"을 생성했습니다.​

획기적인 발견은 연구원들이 Sora 2에게 시스템 프롬프트의 일부를 말하도록 요청했을 때 이루어졌으며, 시간 제한 내에 더 많은 내용을 담기 위해 종종 가속화된 속도로 진행되었습니다. 이러한 오디오 클립을 전사하고 조각들을 이어 붙임으로써, 그들은 메타데이터를 먼저 생성하고, 명시적으로 요청되지 않는 한 저작권이 있는 캐릭터를 피하며, 성적으로 암시적인 콘텐츠를 금지하는 등의 규칙을 드러내는 거의 완전한 시스템 프롬프트를 재구성했습니다.​


AI 보안에 대한 광범위한 영향

OpenAI는 11월 4일 다중모달 시스템 전반의 프롬프트 추출 위험에 대한 일반적인 인식을 언급하며 이 취약점을 인정했다. Sora 2의 시스템 프롬프트 자체에는 매우 민감한 데이터가 포함되어 있지 않지만, 보안 연구원들은 시스템 프롬프트가 행동 가드레일로 기능하며 구성 비밀로 취급되어야 한다고 강조한다. Mindgard는 보고서에서 "시스템 프롬프트는 모델 안전 경계를 정의하며, 유출될 경우 후속 공격을 가능하게 할 수 있다"고 밝혔다.​

이 취약점은 다중모달 모델의 고유한 약점을 악용하는데, 변환 과정에서 의미적 표류가 누적된다. AI 시스템이 여러 데이터 유형을 처리함에 따라 시스템 지침을 보호하는 것이 점점 더 어려워지고 있다. Mindgard는 개발자들이 시스템 프롬프트를 독점 정보로 취급하고, 오디오 및 비디오 출력에서 유출을 테스트하며, 생성물에 길이 제한을 구현할 것을 권장한다.​

이번 공개는 9월 말에 출시된 Sora 2에 대한 광범위한 조사가 이루어지는 가운데 나왔다. Public Citizen은 11월 11일 딥페이크와 유해 콘텐츠에 대한 우려를 이유로 OpenAI에 이 도구를 임시 철회할 것을 촉구했다. OpenAI는 Sora 2에 여러 안전 계층이 포함되어 있다고 주장해왔지만, 비평가들은 그 효과에 의문을 제기하고 있다.

댓글 0
전체 1,366 / 37 페이지
대한민국 과학기술정보통신부와 KAIST는 12월 11일, 300명의 학생(학부 100명, 석사 150명, 박사 50명)을 모집하는 독립 AI 대학을 설립하겠다는 계획을 발표했으며, 학부 과정은 2026년 봄부터, 대학원(석·박사) 모집은 2026년 가을부터 시작될 예정이다.이 계획은 심각한 인재 부족에 대응하기 위한 것으로, 대한민국은 2025년 세계 디지털 경쟁력 순위에서 9계단 하락한 15위를 기록했고, 인재 경쟁력은 69개국 중 49위에 그쳤으며, 향후 5년간 AI 및 신기술 분야에서 최소 58만 명의 인력이 부족할 것으로 전망되고 있다.정부는 2027년까지 광주과학기술원, 대구경북과학기술원, 울산과학기술원으로 AI 대학을 확대할 계획이며, 각 기관은 에너지, 조선, 로봇 등 지역 산업에 특화된 교육과 연구에 집중할 예정이다.
608 조회
0 추천
2025.12.12 등록
마이크로소프트 CEO 사티아 나델라는 목요일, 자신이 추수감사절 연휴 동안 크리켓을 분석하는 맞춤형 인공지능 애플리케이션을 코딩했다고 밝혔으며, 인도에 175억 달러를 투자한다는 회사의 발표와 함께 벵갈루루에서 열린 개발자 행사에서 이 도구를 시연했다.​나델라가 "생각의 사슬(chain of thought)"이 아닌 "논쟁의 사슬(chain of debate)"이라고 부르는 방식을 사용하여 구축한 이 애플리케이션은 여러 대규모 언어 모델을 협의체로 활용하여 결정을 논의하고 합의에 도달하도록 한다. 그는 이 도구를 사용하여 역대 인도 테스트 크리켓 XI를 선정했으며, 서로 다른 AI 모델들이 어떻게 협력하여 복잡한 결정을 종합할 수 있는지 보여주었다.​다중 모델 AI 위원회가 크리켓 선발을 결정하다Deep Research AI 앱은 전 OpenAI 연구원 Andrej Karpathy의 LLM Council 개념에서 영감을 받은 프레임워크를 활용하는데, GPT, Gemini, Claude, DeepSeek, Grok을 포함한 여러 모델이 "평의회 구성원" 역할을 하고 의장 모델이 그들의 집단적 추론을 종합합니다. "시스템은 합의 영역, 토론, 추론 체인 등 모든 것을 생성했습니다. 환상적이었습니다"라고 Nadella는 Bengaluru 행사에서 말했습니다. "저는 Copilot 팀에서 일하고 싶었습니다".​AI 시스템은 Sunil Gavaskar, Virender Sehwag, Rahul Dravid, Sachin Tendulkar, Virat Kohli, Kapil Dev, Ravichandran Ashwin, Jasprit Bumrah를 포함한 합의된 선택을 식별했으며, VVS Laxman의 클러치 퍼포먼스와 Anil Kumble 또는 Zaheer Khan 중 누구를 선택할 것인지에 대한 논쟁적인 토론을 진행했습니다. 가장 치열한 심의는 Kohli와 Mahendra Singh Dhoni 사이의 주장 선택에 집중되었으며, 최종적으로 Kohli가 선택되었습니다.​크리켓 투자가 AI 혁신을 만나다시애틀 오르카스 프로 T20 크리켓 팀을 공동 소유하고 있으며 영국 런던 스피릿의 49% 지분을 1억 8,200만 달러에 인수한 컨소시엄의 일원이었던 나델라는 이 앱이 Microsoft Copilot에 통합될 것이라고 말했다. 그는 X에 이 앱을 "여러 모델과 의사결정 프레임워크를 활용한 심층 연구를 위해" 만들었으며 "이것을 '논쟁의 연쇄'로 생각하라...다음 목적지는 Copilot!!"이라고 게시했다.​이 시연은 나델라의 인도 방문 중에 이루어졌으며, Microsoft는 아시아에서 최대 규모의 투자인 175억 달러를 향후 4년간 AI 및 클라우드 인프라 확장, 기술 교육 이니셔티브, 그리고 전국적인 운영에 투자하겠다고 약속했다. 회사는 2026년 중반까지 하이데라바드에 새로운 데이터 센터 지역을 개설할 계획이며, Cognizant, Infosys, TCS, Wipro와의 파트너십을 통해 총 20만 개 이상의 Copilot 라이선스를 배포할 것이라고 발표했다.​
591 조회
0 추천
2025.12.12 등록
Google는 The Guardian, The Washington Post, Der Spiegel을 포함한 주요 출판사들과 상업 파일럿 프로그램을 시작하여 Google News 페이지에서 AI 기반 기사 개요 및 오디오 브리핑을 테스트하고 있으며, 참여 매체들은 잠재적인 트래픽 손실을 상쇄하기 위한 직접 지급금을 받게 됩니다.이번 발표는 유럽 위원회가 Google이 적절한 보상 없이 AI 기능을 위해 출판사 콘텐츠를 사용하는지 여부에 대한 공식 독점금지 조사를 개시한 이후 나온 것으로, AI 요약이 출판사 추천 트래픽을 최대 34.5%까지 감소시킬 수 있다는 연구 결과가 나온 가운데 이루어졌습니다.Google은 영어 사용자를 위해 Preferred Sources 기능을 전 세계적으로 확대하고 유료 뉴스 콘텐츠를 우선순위에 두는 구독 강조 기능을 도입하고 있으며, 선호 소스를 지정한 사용자는 평균적으로 해당 사이트를 두 배 더 자주 클릭하는 것으로 나타났습니다.
583 조회
0 추천
2025.12.11 등록
Adobe는 수요일에 Photoshop, Adobe Express, Acrobat을 ChatGPT에 통합하여 사용자들이 챗봇 인터페이스를 벗어나지 않고도 대화형 명령어를 통해 무료로 이미지를 편집하고, 디자인을 생성하며, PDF를 수정할 수 있도록 했다.이번 통합은 매주 8억 명이 넘는 ChatGPT 사용자들에게 Adobe의 창작 도구에 대한 접근을 제공하지만, 데스크톱 버전에 비해 제한된 기능을 제공하며, 이는 챗봇을 제3자 디지털 서비스의 관문으로 전환하려는 OpenAI의 전략의 일환이다.이 파트너십은 5월에 네이티브 이미지 편집 기능을 출시한 Google의 Gemini AI에 맞서 두 회사를 위치시키는 동시에, Adobe에게는 ChatGPT의 방대한 사용자 기반에 대한 노출을 제공하고 회사가 “에이전틱 대화형 인터페이스”라고 부르는 것을 가능하게 한다.
603 조회
0 추천
2025.12.11 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입