Loading...

AI 뉴스

ChatGPT 취약점으로 프롬프트 공격을 통한 데이터 도용 가능

페이지 정보

작성자 xtalfi
작성일 2025.11.06 14:13
1,606 조회
0 추천
0 비추천

본문

f43ee9a7735c9322763d602776200742_1762406026_7749.jpg
 

(퍼플렉시티가 정리한 기사)


Tenable의 사이버 보안 연구원들은 OpenAI ChatGPT에서 7개의 치명적인 취약점을 공개했으며, 이를 통해 공격자들이 정교한 프롬프트 주입 공격을 통해 사용자의 개인 정보를 탈취할 수 있어, 수억 명의 일일 사용자들이 자신도 모르는 사이에 데이터 도난에 노출될 가능성이 있습니다.


제로클릭 공격이 ChatGPT 사용자를 표적으로 삼다

GPT-4o와 새로 출시된 GPT-5 모델 모두에 영향을 미치는 이러한 취약점은 악의적인 행위자가 간접 프롬프트 주입 기술을 통해 ChatGPT에 간단한 질문을 하는 것 외에 사용자의 어떠한 상호작용도 필요 없이 채팅 기록, 개인 메모리 및 민감한 사용자 데이터를 유출할 수 있게 합니다.​

월요일에 연구 결과를 발표한 Tenable 연구원 Moshe Bernstein과 Liv Matan에 따르면, "최신 GPT-5 모델에 존재하는 이러한 취약점은 공격자가 단순히 ChatGPT에 질문을 하는 것을 포함한 여러 가능성 있는 피해자 사용 사례를 통해 사용자도 모르는 사이에 사용자를 악용할 수 있게 할 수 있습니다".​

가장 위험한 공격 벡터는 공격자가 Bing이나 OpenAI의 SearchGPT 크롤러와 같은 검색 엔진에 색인되는 악성 웹사이트를 만드는 "제로 클릭" 취약점과 관련이 있습니다. 사용자가 검색을 유발하는 무해한 질문을 할 때, ChatGPT는 이러한 손상된 사이트에서 숨겨진 악성 명령어를 무의식적으로 검색하고 실행합니다.​


메모리 포이즈닝은 지속적인 공격을 가능하게 한다

연구 결과에 따르면 공격자들은 ChatGPT의 메모리 기능을 악용하여 여러 대화와 세션에 걸쳐 지속되는 데이터 도용을 생성할 수 있습니다. "메모리 주입"이라는 기법을 통해 악의적인 프롬프트가 ChatGPT에게 거짓 정보를 기억하도록 하거나 향후 상호작용에서 지속적으로 개인 데이터를 유출하도록 지시할 수 있습니다.​

다른 공격 경로로는 사용자가 ChatGPT에게 기사 요약을 요청할 때 실행되는 악의적인 명령을 블로그 댓글 섹션에 숨기는 방법과, "chatgpt.com/?q={프롬프트}" 형식의 조작된 URL을 통해 악의적인 쿼리를 자동으로 실행하는 원클릭 취약점을 악용하는 방법이 있습니다.​

연구자들은 또한 ChatGPT의 신뢰할 수 있는 도메인 화이트리스트를 악용하는 보안 메커니즘 우회 방법을 발견했으며, 이를 통해 공격자들이 Bing 추적 링크를 사용하여 악의적인 URL을 위장함으로써 OpenAI의 url_safe 보호 시스템을 우회할 수 있습니다.​


OpenAI, 부분적인 수정 조치로 대응

OpenAI는 Tenable에 따르면 기술 연구 권고(TRA-2025-22, TRA-2025-11, TRA-2025-06)를 통해 보고된 취약점 중 일부를 해결했습니다. 그러나 연구원들은 여러 개념 증명 공격이 GPT-5에 대해 여전히 효과적임을 확인했으며, 이는 대규모 언어 모델에서 프롬프트 인젝션의 지속적인 과제를 강조합니다.​

"프롬프트 인젝션은 LLM이 작동하는 방식에서 알려진 문제이며, 안타깝게도 가까운 미래에 체계적으로 수정되지 않을 것입니다"라고 Tenable 연구원들은 경고했습니다. 이러한 발견은 OpenAI가 GPT-5의 보안 태세에 대한 지속적인 조사에 직면하고 있는 가운데 나온 것으로, 별도의 연구에서는 이 모델이 엔터프라이즈 테스트에서 낮은 보안 점수를 받았다고 보여줍니다.​

이러한 취약점은 기업들이 ChatGPT 및 유사한 도구를 비즈니스 워크플로우에 점점 더 통합함에 따라 AI 에이전트 보안에 대한 광범위한 우려를 강조하며, 잠재적으로 민감한 기업 데이터를 유사한 공격 벡터에 노출시킬 수 있습니다.

댓글 0
전체 1,366 / 38 페이지
Google [ -1.03%]은 Vertex AI에서 Gemini 2.5 Flash Native Audio 모델을 기반으로 하는 Gemini Live API를 출시하여, 기업들이 별도의 텍스트 음성 변환 없이 오디오를 네이티브로 처리하는 실시간 음성 및 비디오 에이전트를 구축할 수 있도록 했습니다[cloud.google +1].업데이트된 모델은 ComplexFuncBench Audio 벤치마크에서 함수 호출 정확도를 71.5%로, 명령 준수율을 84%에서 90%로 향상시켰으며, 자연스러운 대화 전환, 감정 감지, 시각 데이터 분석과 같은 기능을 포함합니다[cloud.google +1].United Wholesale Mortgage의 AI 어시스턴트는 2025년 5월 이후 14,000건 이상의 대출을 생성했으며, Shopify [ -0.37%]는 사용자들이 “1분 안에 AI와 대화하고 있다는 사실을 종종 잊는다”고 회사의 제품 담당 부사장이 밝힌 멀티모달 어시스턴트 Sidekick을 개발했습니다[cloud.google +1].
845 조회
0 추천
2025.12.13 등록
OpenAI는 목요일 ChatGPT가 2026년 1분기에 “성인 모드”를 출시할 것이라고 발표했으며, 이를 통해 18세 이상의 인증된 사용자들이 성인용 콘텐츠를 포함한 덜 제한적인 콘텐츠에 접근할 수 있게 될 것이라고 애플리케이션 CEO Fidji Simo가 GPT-5.2 브리핑에서 밝혔다.회사는 특정 국가에서 행동 패턴을 사용하여 미성년자를 식별하고 콘텐츠 제한을 적용하는 연령 예측 시스템을 테스트하고 있으며, 18세 이상 사용자는 정부 발급 신분증과 공급업체 Persona를 통한 안면 인식으로 연령을 인증할 수 있다.이 기능은 정신 건강 우려로 인해 더 엄격한 제한을 적용한 후 OpenAI가 “성인 사용자를 성인처럼 대우하겠다”는 CEO Sam Altman의 10월 발언에 따른 것으로, 이미 노골적인 콘텐츠를 제공하는 xAI의 Grok 챗봇과 같은 경쟁사들과 경쟁할 수 있는 위치에 회사를 올려놓았다.
840 조회
0 추천
2025.12.13 등록
오픈AI가 구글의 제미나이3 추격을 막기 위해 11일(현지시간) 신규 인공지능 모델 'GPT-5.2'를 출시했다. 전 버전인 GPT-5.1을 공개한 지 불과 한 달 만으로, 2022년 챗GPT 서비스 시작 이후 가장 짧은 간격의 업데이트다.​샘 올트먼 오픈AI CEO는 이달 초 제미나이3 출시 직후 사내 '코드 레드'를 발령하며 비핵심 프로젝트를 중단하고 챗GPT 개선에 전사적 역량을 집중하도록 지시한 바 있다. 올트먼은 CNBC 인터뷰에서 "제미나이3의 영향이 우려했던 것보다 적었다"며 "내년 1월에는 코드 레드에서 벗어나 강력한 위치에 설 것"이라고 자신감을 내비쳤다.성능 경쟁 격화GPT-5.2는 즉답(Instant)·사고(Thinking)·프로(Pro) 세 가지 모드로 구성됐다. 오픈AI는 소프트웨어 엔지니어링 능력을 평가하는 SWE-벤치 프로에서 80%를 기록해 제미나이3 프로의 76.2%를 앞섰다고 밝혔다. 전문 산업 현장 44개 직종의 업무 수행 능력을 평가하는 GDPval에서는 프로 모드가 74.1%를 기록하며 인간 전문가 수준에 도달했다고 주장했다.​구글도 같은 날 '제미나이 딥리서치' 에이전트를 공개하며 맞대응에 나섰다. 복합 문서의 인용 관계를 자동 분석해 보고서 초안을 생성하는 이 도구는 제미나이3 프로를 기반으로 구축됐다. 구글은 자체 벤치마크 DeepSearchQA에서 66.1%를 기록하며 제미나이3 프로의 56.6%를 크게 웃돌았다고 발표했다.​센서타워 자료에 따르면 챗GPT는 글로벌 다운로드 점유율 50%로 여전히 선두를 지키고 있지만, 제미나이가 다운로드 증가율과 월간 활성 사용자(MAU) 증가율, 앱 내 사용 시간 증가율에서 모두 챗GPT를 웃도는 성장세를 보이고 있다. 챗GPT 다운로드는 올해 5월 8900만 건에서 11월 7800만 건으로 정체된 반면, 제미나이는 5월 1600만 건에서 9월 7800만 건으로 급증했다.콘텐츠 영역 확장오픈AI는 같은 날 월트디즈니컴퍼니로부터 10억달러(약 1조4700억원) 규모의 투자를 유치했다고 발표했다. 3년 계약에 따라 디즈니는 마블, 픽사, 스타워즈 등 200개 이상 캐릭터를 챗GPT와 동영상 생성 AI '소라'에서 사용할 수 있도록 제공한다. 파이낸셜타임스는 "AI 기업과 미디어그룹 간 계약 중 최대 규모"라며 "오픈AI가 콘텐츠산업의 핵심 파트너로 진입했다"고 평가했다.​전성민 가천대 교수는 "오픈AI가 시장을 선점했으나 AI 시장은 기술적 특성상 선점 효과가 오래 유지되기 어렵다"며 "구글은 드라이브·독스·지메일 등 방대한 데이터 자산을 보유하고 있어 AI 기능 통합 속도가 빠르고, 무료 또는 저가 프로 버전을 적극적으로 제공해 사용자 전환 가능성을 높이고 있다"고 분석했다.
829 조회
0 추천
2025.12.12 등록
대한민국 과학기술정보통신부와 KAIST는 12월 11일, 300명의 학생(학부 100명, 석사 150명, 박사 50명)을 모집하는 독립 AI 대학을 설립하겠다는 계획을 발표했으며, 학부 과정은 2026년 봄부터, 대학원(석·박사) 모집은 2026년 가을부터 시작될 예정이다.이 계획은 심각한 인재 부족에 대응하기 위한 것으로, 대한민국은 2025년 세계 디지털 경쟁력 순위에서 9계단 하락한 15위를 기록했고, 인재 경쟁력은 69개국 중 49위에 그쳤으며, 향후 5년간 AI 및 신기술 분야에서 최소 58만 명의 인력이 부족할 것으로 전망되고 있다.정부는 2027년까지 광주과학기술원, 대구경북과학기술원, 울산과학기술원으로 AI 대학을 확대할 계획이며, 각 기관은 에너지, 조선, 로봇 등 지역 산업에 특화된 교육과 연구에 집중할 예정이다.
859 조회
0 추천
2025.12.12 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입