Loading...

AI 뉴스

ChatGPT 취약점으로 프롬프트 공격을 통한 데이터 도용 가능

페이지 정보

작성자 xtalfi
작성일 11.06 14:13
10 조회
0 추천
0 비추천

본문

f43ee9a7735c9322763d602776200742_1762406026_7749.jpg
 

(퍼플렉시티가 정리한 기사)


Tenable의 사이버 보안 연구원들은 OpenAI ChatGPT에서 7개의 치명적인 취약점을 공개했으며, 이를 통해 공격자들이 정교한 프롬프트 주입 공격을 통해 사용자의 개인 정보를 탈취할 수 있어, 수억 명의 일일 사용자들이 자신도 모르는 사이에 데이터 도난에 노출될 가능성이 있습니다.


제로클릭 공격이 ChatGPT 사용자를 표적으로 삼다

GPT-4o와 새로 출시된 GPT-5 모델 모두에 영향을 미치는 이러한 취약점은 악의적인 행위자가 간접 프롬프트 주입 기술을 통해 ChatGPT에 간단한 질문을 하는 것 외에 사용자의 어떠한 상호작용도 필요 없이 채팅 기록, 개인 메모리 및 민감한 사용자 데이터를 유출할 수 있게 합니다.​

월요일에 연구 결과를 발표한 Tenable 연구원 Moshe Bernstein과 Liv Matan에 따르면, "최신 GPT-5 모델에 존재하는 이러한 취약점은 공격자가 단순히 ChatGPT에 질문을 하는 것을 포함한 여러 가능성 있는 피해자 사용 사례를 통해 사용자도 모르는 사이에 사용자를 악용할 수 있게 할 수 있습니다".​

가장 위험한 공격 벡터는 공격자가 Bing이나 OpenAI의 SearchGPT 크롤러와 같은 검색 엔진에 색인되는 악성 웹사이트를 만드는 "제로 클릭" 취약점과 관련이 있습니다. 사용자가 검색을 유발하는 무해한 질문을 할 때, ChatGPT는 이러한 손상된 사이트에서 숨겨진 악성 명령어를 무의식적으로 검색하고 실행합니다.​


메모리 포이즈닝은 지속적인 공격을 가능하게 한다

연구 결과에 따르면 공격자들은 ChatGPT의 메모리 기능을 악용하여 여러 대화와 세션에 걸쳐 지속되는 데이터 도용을 생성할 수 있습니다. "메모리 주입"이라는 기법을 통해 악의적인 프롬프트가 ChatGPT에게 거짓 정보를 기억하도록 하거나 향후 상호작용에서 지속적으로 개인 데이터를 유출하도록 지시할 수 있습니다.​

다른 공격 경로로는 사용자가 ChatGPT에게 기사 요약을 요청할 때 실행되는 악의적인 명령을 블로그 댓글 섹션에 숨기는 방법과, "chatgpt.com/?q={프롬프트}" 형식의 조작된 URL을 통해 악의적인 쿼리를 자동으로 실행하는 원클릭 취약점을 악용하는 방법이 있습니다.​

연구자들은 또한 ChatGPT의 신뢰할 수 있는 도메인 화이트리스트를 악용하는 보안 메커니즘 우회 방법을 발견했으며, 이를 통해 공격자들이 Bing 추적 링크를 사용하여 악의적인 URL을 위장함으로써 OpenAI의 url_safe 보호 시스템을 우회할 수 있습니다.​


OpenAI, 부분적인 수정 조치로 대응

OpenAI는 Tenable에 따르면 기술 연구 권고(TRA-2025-22, TRA-2025-11, TRA-2025-06)를 통해 보고된 취약점 중 일부를 해결했습니다. 그러나 연구원들은 여러 개념 증명 공격이 GPT-5에 대해 여전히 효과적임을 확인했으며, 이는 대규모 언어 모델에서 프롬프트 인젝션의 지속적인 과제를 강조합니다.​

"프롬프트 인젝션은 LLM이 작동하는 방식에서 알려진 문제이며, 안타깝게도 가까운 미래에 체계적으로 수정되지 않을 것입니다"라고 Tenable 연구원들은 경고했습니다. 이러한 발견은 OpenAI가 GPT-5의 보안 태세에 대한 지속적인 조사에 직면하고 있는 가운데 나온 것으로, 별도의 연구에서는 이 모델이 엔터프라이즈 테스트에서 낮은 보안 점수를 받았다고 보여줍니다.​

이러한 취약점은 기업들이 ChatGPT 및 유사한 도구를 비즈니스 워크플로우에 점점 더 통합함에 따라 AI 에이전트 보안에 대한 광범위한 우려를 강조하며, 잠재적으로 민감한 기업 데이터를 유사한 공격 벡터에 노출시킬 수 있습니다.

댓글 0
전체 801 / 4 페이지
(퍼플렉시티가정리한기사)Tenable의사이버보안연구원들은OpenAIChatGPT에서7개의치명적인취약점을공개했으며,이를통해공격자들이정교한프롬프트주입공격을통해사용자의개인정보를탈취할수있어,수억명의일일사용자들이자신도모르는사이에데이터도난에노출될가능성이있습니다.제로클릭공격이ChatGPT사용자를표적으로삼다GPT-4o와새로출시된GPT-5모델모두에영향을미치는이러한취약점은악의적인행위자가간접프롬프트주입기술을통해ChatGPT에간단한질문을하는것외에사용자의어떠한상호작용도필요없이채팅기록,개인메모리및민감한사용자데이터를유출할수있게합니다.​월요일에연구결과를발표한Tenable연구원MosheBernstein과LivMatan에따르면,"최신GPT-5모델에존재하는이러한취약점은공격자가단순히ChatGPT에질문을하는것을포함한여러가능성있는피해자사용사례를통해사용자도모르는사이에사용자를악용할수있게할수있습니다".​가장위험한공격벡터는공격자가Bing이나OpenAI의SearchGPT크롤러와같은검색엔진에색인되는악성웹사이트를만드는"제로클릭"취약점과관련이있습니다.사용자가검색을유발하는무해한질문을할때,ChatGPT는이러한손상된사이트에서숨겨진악성명령어를무의식적으로검색하고실행합니다.​메모리포이즈닝은지속적인공격을가능하게한다연구결과에따르면공격자들은ChatGPT의메모리기능을악용하여여러대화와세션에걸쳐지속되는데이터도용을생성할수있습니다."메모리주입"이라는기법을통해악의적인프롬프트가ChatGPT에게거짓정보를기억하도록하거나향후상호작용에서지속적으로개인데이터를유출하도록지시할수있습니다.​다른공격경로로는사용자가ChatGPT에게기사요약을요청할때실행되는악의적인명령을블로그댓글섹션에숨기는방법과,"chatgpt.com/?q={프롬프트}"형식의조작된URL을통해악의적인쿼리를자동으로실행하는원클릭취약점을악용하는방법이있습니다.​연구자들은또한ChatGPT의신뢰할수있는도메인화이트리스트를악용하는보안메커니즘우회방법을발견했으며,이를통해공격자들이Bing추적링크를사용하여악의적인URL을위장함으로써OpenAI의url_safe보호시스템을우회할수있습니다.​OpenAI,부분적인수정조치로대응OpenAI는Tenable에따르면기술연구권고(TRA-2025-22,TRA-2025-11,TRA-2025-06)를통해보고된취약점중일부를해결했습니다.그러나연구원들은여러개념증명공격이GPT-5에대해여전히효과적임을확인했으며,이는대규모언어모델에서프롬프트인젝션의지속적인과제를강조합니다.​"프롬프트인젝션은LLM이작동하는방식에서알려진문제이며,안타깝게도가까운미래에체계적으로수정되지않을것입니다"라고Tenable연구원들은경고했습니다.이러한발견은OpenAI가GPT-5의보안태세에대한지속적인조사에직면하고있는가운데나온것으로,별도의연구에서는이모델이엔터프라이즈테스트에서낮은보안점수를받았다고보여줍니다.​이러한취약점은기업들이ChatGPT및유사한도구를비즈니스워크플로우에점점더통합함에따라AI에이전트보안에대한광범위한우려를강조하며,잠재적으로민감한기업데이터를유사한공격벡터에노출시킬수있습니다.
11 조회
0 추천
11.06 등록
(퍼플렉시티가정리한기사)OpenAI는화요일에전세계적으로100만기업고객을돌파하여역사상가장빠르게성장하는비즈니스플랫폼으로자리매김했다고발표했습니다.이이정표는ChatGPTforWork를통하거나회사의개발자플랫폼을통한직접적인모델사용을통해비즈니스용도로적극적으로비용을지불하는모든조직을포함합니다.​이인공지능거대기업은현재매주8억명이상의사용자에게서비스를제공하고있으며,ChatGPTforWork좌석은단두달만에40%증가하여700만개에달했습니다.회사의발표에따르면ChatGPTEnterprise좌석은특히전년대비9배증가했습니다.​주요기업들이도입물결을주도하다여러산업분야의선도기업들이OpenAI의기술을핵심운영에통합하고있습니다.고객사로는Amgen,CommonwealthBank,Booking.com,Cisco,Lowe's,MorganStanley,T-Mobile,Target,그리고ThermoFisherScientific이포함됩니다.​매출기준미국최대건설업체인TurnerConstruction은이번주발표된포괄적인"전사적"파트너십을통해기업의AI도입트렌드를잘보여주고있습니다.2년계약을통해모든Turner직원이ChatGPTEnterprise에접근할수있게되었으며,회사는AI가운영전반에걸쳐"말그대로모든기능"에도달한다고보고했습니다.​Nashville에서열린Turner의혁신정상회담에서직원들은협업해커톤세션을통해100개이상의맞춤형AI에이전트를만들어계약검토부터안전프로토콜에이르는과제를해결했습니다.이번파트너십은외부솔루션을구매하기보다는내부AI역량을구축하려는Turner의전략을반영하며,회사관계자들은이제"주말동안스스로무언가를구축할수있다"고밝혔습니다.​강력한ROI가비즈니스투자를검증합니다최근연구는도입을촉진하는비즈니스가치를입증하고있습니다.800명의미국기업리더를대상으로한와튼연구에따르면75%가AI투자로부터긍정적인ROI를보고했으며,부정적인수익을보고한경우는5%미만이었습니다.기술및통신부문이88%의긍정적인ROI로선두를차지했으며,은행및금융이83%로그뒤를이었습니다.​기업들은측정가능한결과를보고있습니다:Indeed는OpenAI기술을사용하여채용지원이20%증가하고채용이13%증가했다고보고했으며,Lowe's는1,700개이상의매장에AI기반지원을배포했습니다.Cisco는OpenAI의Codex통합을통해코드검토시간을50%단축하고프로젝트일정을몇주에서며칠로줄였습니다.​OpenAI의기업모멘텀은소비자친숙도를기반으로구축되고있으며,현재Fortune500기업의92%가해당플랫폼을사용하고있습니다.회사는2025년6월까지연간반복매출100억달러를돌파했으며,현재채택률이계속된다면2029년까지1,250억달러를달성할것으로예상하고있습니다.
11 조회
0 추천
11.06 등록
(퍼플렉시티가정리한기사)Intel과AMD프로세서는2025년11월초부터상당한가격인상을경험했으며,이는인공지능기반수요가글로벌반도체공급망에부담을주면서두제조업체모두에서나타난드문동시인상을의미합니다.중국의ChannelGate모니터링네트워크데이터에따르면,Intel의RaptorLake프로세서는가격이약10%상승한반면,AMD의Ryzen5000시리즈는칩당5달러에서20달러범위의보다완만한인상을보였습니다.갑작스러운가격급등으로유통업체와소매업체들이당황했으며,여러주요공급업체들이가격이안정될때까지출하를중단하거나재고할당량을줄인것으로알려졌습니다.​구형칩이가격인상의주된타격을받다가격인상은주로AI개발및PC조립에서여전히인기있는구형의확립된프로세서라인에영향을미칩니다.Intel의12세대,13세대,14세대Core시리즈는대량및소매시장모두에서가장큰인상폭을경험했습니다.특히,ArrowLake로도알려진Intel의최신CoreUltra200시리즈는초기유통을계속하면서대체로영향을받지않았습니다.​마찬가지로,AMD의가격인상은Zen3기반Ryzen5000프로세서와일부Ryzen7000모델에집중되었습니다.회사의최신Ryzen9000시리즈는AM5플랫폼출시를보호하기위해안정적인가격을유지했습니다.​공급망압박이가중되다업계분석가들은가격인상의원인을AI관련수요증가와지속되는공급망제약의결합으로보고있습니다.이러한급증은다양한분야에서컴퓨팅요구사항이강화됨에따라인공지능의영향력이고급GPU를넘어주류CPU로확대되었음을보여줍니다.​두회사의칩을제조하는대만반도체제조회사(TSMC)는AI칩부족이2025년또는2026년까지지속될것으로전망했습니다.이파운드리대기업은첨단패키징용량을두배이상늘렸지만전례없는수요와공급의균형을맞추는데계속어려움을겪고있습니다.​이시기는더광범위한반도체시장역학과일치하는데,AI가속기수요는2028년까지50%에서70%성장할것으로예상되는반면,기존PC및모바일시장은더완만한성장을보이고있습니다.이러한양극화된수요패턴은특히AI애플리케이션에필수적인첨단노드에서파운드리용량에대한경쟁을심화시켰습니다.​
12 조회
0 추천
11.06 등록
(퍼플렉시티가정리한기사)NvidiaCEO젠슨황은수요일파이낸셜타임스의AI미래서밋에서미국의첨단반도체수출규제에도불구하고중국이인공지능개발에서미국을추월할것이라고예측하며강력한경고를전했다.황은서밋참석자들에게"중국이AI경쟁에서승리할것"이라고말하며,베이징의우호적인규제환경과기술기업들에게전력비용을"본질적으로무시할수있는"수준으로만드는상당한에너지보조금을그이유로들었다.그의발언은트럼프행정부가Nvidia의가장첨단AI칩을중국에판매하는것에대해엄격한통제를유지하고있는가운데나왔으며,트럼프대통령은최근회사의최첨단블랙웰프로세서가미국기업들에게만독점적으로제공될것이라고선언했다.​베이징의전략적에너지우위Huang의평가는중국의공격적인데이터센터운영보조금지원을핵심경쟁우위로지적합니다.간수성,귀주성,내몽골을포함한지방정부들은현재ByteDance,Alibaba,Tencent와같은주요기술기업들에게전기요금을최대50%까지절감하는보조금을제공하고있습니다.​이러한인센티브는Huawei와Cambricon같은기업들의국내생산AI칩을사용하는데이터센터를구체적으로대상으로하며,외국산프로세서에의존하는시설들에게는사실상불이익을주고있습니다.일부보조금은1년전체의운영비용을충당할만큼상당한규모로,더효율적인Nvidia칩사용을포기할수밖에없었던후높은에너지비용으로고군분투하는기업들에게중요한안도감을제공하고있습니다.​규제복잡성이미국의진전을저해하다엔비디아최고경영자는중국의간소화된접근방식을미국의복잡한규제와대조하며,미국기업들은50개모든주에서잠재적인AI규제를헤쳐나가야한다고지적했다.황은미국의"냉소주의"가AI발전을방해한다며이를비판하고,인공지능개발에대해"더많은낙관주의가필요하다"고언급했다.​중국의규제체계는AI거버넌스에서특히유연성을보였는데,당국이ChatGPT출시9개월만에목표지향적규정을발표하고,기술발전에따라신속히조정할수있는모듈형,점진적전략을유지해왔다.이러한접근법덕분에중국은감독을유지하면서도혁신을촉진할수있었고,규제당국은이를‘이중트랙’시스템이라부르며,대중이사용하는AI서비스에는엄격한규제를적용하면서도기업용애플리케이션은거의제한하지않고있다.​이러한경고는최근미·중무역관계의진전상황을고려하면특히더무게있게다가온다.트럼프전대통령이시진핑중국국가주석과더광범위한경제합의를이뤄일부관세인상을중단했지만,행정부는동시에첨단AI칩수출에대한제한을강화했다.이에대한대응으로중국은국영데이터센터에서외국산AI칩사용을금지했으며,이조치는협상이진행되는와중에도엔비디아의시장접근에상당한영향을미칠수있다.
13 조회
0 추천
11.06 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입