AI 뉴스

ChatGPT 취약점으로 프롬프트 공격을 통한 데이터 도용 가능

페이지 정보

작성자 xtalfi
작성일 2025.11.06 14:13
1,581 조회
0 추천
0 비추천

본문

f43ee9a7735c9322763d602776200742_1762406026_7749.jpg
 

(퍼플렉시티가 정리한 기사)


Tenable의 사이버 보안 연구원들은 OpenAI ChatGPT에서 7개의 치명적인 취약점을 공개했으며, 이를 통해 공격자들이 정교한 프롬프트 주입 공격을 통해 사용자의 개인 정보를 탈취할 수 있어, 수억 명의 일일 사용자들이 자신도 모르는 사이에 데이터 도난에 노출될 가능성이 있습니다.


제로클릭 공격이 ChatGPT 사용자를 표적으로 삼다

GPT-4o와 새로 출시된 GPT-5 모델 모두에 영향을 미치는 이러한 취약점은 악의적인 행위자가 간접 프롬프트 주입 기술을 통해 ChatGPT에 간단한 질문을 하는 것 외에 사용자의 어떠한 상호작용도 필요 없이 채팅 기록, 개인 메모리 및 민감한 사용자 데이터를 유출할 수 있게 합니다.​

월요일에 연구 결과를 발표한 Tenable 연구원 Moshe Bernstein과 Liv Matan에 따르면, "최신 GPT-5 모델에 존재하는 이러한 취약점은 공격자가 단순히 ChatGPT에 질문을 하는 것을 포함한 여러 가능성 있는 피해자 사용 사례를 통해 사용자도 모르는 사이에 사용자를 악용할 수 있게 할 수 있습니다".​

가장 위험한 공격 벡터는 공격자가 Bing이나 OpenAI의 SearchGPT 크롤러와 같은 검색 엔진에 색인되는 악성 웹사이트를 만드는 "제로 클릭" 취약점과 관련이 있습니다. 사용자가 검색을 유발하는 무해한 질문을 할 때, ChatGPT는 이러한 손상된 사이트에서 숨겨진 악성 명령어를 무의식적으로 검색하고 실행합니다.​


메모리 포이즈닝은 지속적인 공격을 가능하게 한다

연구 결과에 따르면 공격자들은 ChatGPT의 메모리 기능을 악용하여 여러 대화와 세션에 걸쳐 지속되는 데이터 도용을 생성할 수 있습니다. "메모리 주입"이라는 기법을 통해 악의적인 프롬프트가 ChatGPT에게 거짓 정보를 기억하도록 하거나 향후 상호작용에서 지속적으로 개인 데이터를 유출하도록 지시할 수 있습니다.​

다른 공격 경로로는 사용자가 ChatGPT에게 기사 요약을 요청할 때 실행되는 악의적인 명령을 블로그 댓글 섹션에 숨기는 방법과, "chatgpt.com/?q={프롬프트}" 형식의 조작된 URL을 통해 악의적인 쿼리를 자동으로 실행하는 원클릭 취약점을 악용하는 방법이 있습니다.​

연구자들은 또한 ChatGPT의 신뢰할 수 있는 도메인 화이트리스트를 악용하는 보안 메커니즘 우회 방법을 발견했으며, 이를 통해 공격자들이 Bing 추적 링크를 사용하여 악의적인 URL을 위장함으로써 OpenAI의 url_safe 보호 시스템을 우회할 수 있습니다.​


OpenAI, 부분적인 수정 조치로 대응

OpenAI는 Tenable에 따르면 기술 연구 권고(TRA-2025-22, TRA-2025-11, TRA-2025-06)를 통해 보고된 취약점 중 일부를 해결했습니다. 그러나 연구원들은 여러 개념 증명 공격이 GPT-5에 대해 여전히 효과적임을 확인했으며, 이는 대규모 언어 모델에서 프롬프트 인젝션의 지속적인 과제를 강조합니다.​

"프롬프트 인젝션은 LLM이 작동하는 방식에서 알려진 문제이며, 안타깝게도 가까운 미래에 체계적으로 수정되지 않을 것입니다"라고 Tenable 연구원들은 경고했습니다. 이러한 발견은 OpenAI가 GPT-5의 보안 태세에 대한 지속적인 조사에 직면하고 있는 가운데 나온 것으로, 별도의 연구에서는 이 모델이 엔터프라이즈 테스트에서 낮은 보안 점수를 받았다고 보여줍니다.​

이러한 취약점은 기업들이 ChatGPT 및 유사한 도구를 비즈니스 워크플로우에 점점 더 통합함에 따라 AI 에이전트 보안에 대한 광범위한 우려를 강조하며, 잠재적으로 민감한 기업 데이터를 유사한 공격 벡터에 노출시킬 수 있습니다.

댓글 0
전체 1,366 / 53 페이지
애니메이션스트리밍거대기업크런치롤이추방당한궁정마법사,최강을목표로하다6화의기술적오류로인해이스라엘AI현지화서비스인Ollang과의파트너십이드러나면서자막에인공지능을사용한것이폭로되었다.11월26일디지털프로듀서Daiz가최초로보도한이발견은회사가10월에AI나새로운공급업체를도입하지않았다고부인한것과직접적으로모순된다.​온라인만화출판사에서UX디자이너및개발자로일한경력이있는Daiz에따르면,영어더빙의자막파일메타데이터에서Ollang이생성자로명시적으로식별되었다고한다.Ollang은"유연한에이전트AI워크플로우를통해텍스트,비디오,오디오콘텐츠를대규모로손쉽게현지화"하는플랫폼으로자사를홍보하고있다.​10월성명과의모순이번폭로로크런치롤의10월7일성명이면밀한조사를받게되었다.2025년가을시즌프리미어기간동안자막품질문제에대한광범위한구독자불만을다루면서,회사대변인은언론매체에다음과같이말했다:"이는내부시스템문제로인해발생한것이며,자막제작방식의변경,새로운벤더사용또는AI사용으로인한것이아닙니다".​10월성명은구독자들이"전면적인제작실패"라고부른2025년가을시즌데뷔이후나왔으며,여기에는나의히어로아카데미아최종시즌과스파이패밀리시즌3과같은주요작품들의지연된출시가포함되었다."10월은크런치롤에게완전한재앙이었습니다"라고한구독자가플랫폼의Reddit포럼에썼다."TYPESET을제거한이후자막을거의읽을수없습니다.쇼들이일주일내내지연되었습니다".​AI논란의패턴이것은2025년Crunchyroll이AI관련반발에직면한두번째사례입니다.7월에NecronomicoandtheCosmicHorrorShow의독일어자막에실제캡션에"ChatGPTsaid"라는문구가포함되어있었으며,Crunchyroll은이를제3자공급업체가계약을위반한것으로설명했습니다.​영어더빙용자막(closedcaptions)과일본어오디오용자막(subtitles)간의구분이주요쟁점이되었습니다.Crunchyroll의성명은자막제작방법을다루었지만,Ollang발견건은자막(closedcaptions)과관련되어있습니다.이는일본어대사에서번역된것이아니라영어성우연기로부터생성된텍스트입니다.​AnimeCorner는Crunchyroll에AI와Ollang의과거,현재,미래사용에대한논평을요청하여현지화에서인공지능에대한회사의입장에서명백한불일치를해결하고자했습니다.발행시점현재,Crunchyroll은11월제기된의혹에대해응답하지않았습니다.​이논란은현지화에서AI의역할과자동화가유료구독자들이전문스트리밍서비스에기대하는품질을저하시키는지에대한애니메이션커뮤니티내논쟁을계속부추기고있습니다.
773 조회
0 추천
2025.11.28 등록
연구자들은파킨슨병환자의운동증상을객관적으로식별하고추적할수있는첨단인공지능프레임워크를개발하여지속적인질병모니터링에잠재적돌파구를제시했습니다.11월26일npjParkinson'sDisease에게재된이연구는다양한질병단계에서진전과서동증을감지하는데있어기존알고리즘을능가하는시공간하이퍼그래프자기주의신경망을소개합니다.​이AI시스템은하이퍼그래프를활용합니다.하이퍼그래프는쌍의점만연결하는전통적인그래프와달리여러점을동시에연결할수있는수학적구조입니다.이를통해프레임워크는기존접근방식보다파킨슨병운동증상의중첩되고동시다발적인특성을더정확하게포착할수있습니다.이신경망은시간경과에따라약물이증상에미치는영향을추적하면서운동장애를분류하는데있어우수한민감도와특이도를보여주었습니다.​현재평가의한계해결1980년대에개발된통합파킨슨병평가척도(UPDRS)는내재된약점에도불구하고파킨슨증상을평가하는주요도구로남아있습니다.이평가는매우주관적이어서두명의신경과전문의가같은환자를다르게평가하는경우가많습니다.임상평가는일반적으로6개월에서9개월마다이루어지며약20분정도만지속되어증상모니터링의세분성을제한합니다.​새로운AI기반방법은운동증상에대한일관되고편향되지않은감시를제공하여임상의사결정을저해하는진단가변성을잠재적으로줄일수있습니다.시간경과에따라센서배열로부터운동증상데이터를지속적으로수집함으로써,이프레임워크는실시간및종단적질병평가를가능하게합니다.​웨어러블통합을향한길이기술은눈에띄지않고지속적인건강모니터링을위해웨어러블기기에통합될수있습니다.가속도계와자이로스코프가장착된웨어러블센서는이미움직임패턴의미묘한변화를식별하는연속적인측정값을제공합니다.연구에따르면떨림진폭과같은웨어러블유래지표는임상평가와강한상관관계를보이며,떨림감지에대해85%이상의민감도를달성합니다.​미세한시간적세분성으로운동매개변수에대한약물의영향을정량화하는이프레임워크의능력은용량조정과투약시기를안내할수있으며,이는파킨슨병약물치료의좁은치료범위를고려할때매우중요한사항입니다.파킨슨병을넘어,이접근법은다발성경화증과헌팅턴병을포함한복잡한운동표현형을가진다른신경퇴행성질환에도도움이될수있습니다.​그러나계산집약적인모델을실제임상도구로전환하려면계산자원,데이터프라이버시,그리고다양한인구통계학적그룹에걸친광범위한검증을해결해야합니다.
753 조회
0 추천
2025.11.28 등록
중국기술대기업알리바바와바이트댄스가미국의수출규제를우회하여엔비디아칩에대한접근을유지하기위해동남아시아데이터센터에서최신인공지능모델을훈련하고있다고목요일에발표된파이낸셜타임스보도가전했다.​해외훈련은트럼프행정부가중국으로의엔비디아H20칩판매를금지한2025년4월이후가속화되었다.기술기업들은이제싱가포르와말레이시아전역의비중국데이터센터에서컴퓨팅파워를임대하고있으며,이곳에서대규모언어모델개발에필요한첨단프로세서에합법적으로접근할수있다.​"가장진보된모델을개발하려면최고의칩이필요하며,이모든것은법률을준수하고있습니다"라고싱가포르소재데이터센터운영자가파이낸셜타임스에말했다.​두가지제약사이에갇히다이러한움직임은중국AI개발자들이워싱턴과베이징양측으로부터점증하는압박에직면하면서나타났다.미국이최첨단반도체수출을계속제한하는가운데,중국은11월초국가지원데이터센터가독점적으로국내산AI칩을사용하도록요구하는새로운지침을발표했다.TheInformation에따르면11월26일중국규제당국은특별히ByteDance가국내신규데이터센터에Nvidia칩을배치하는것을금지했다.​Alibaba의Qwen과ByteDance의Doubao모델은중국의주요AI플랫폼으로부상했으며,Doubao는월간활성사용자1억5,700만명이상을서비스하고있다.두회사모두전세계개발자들사이에서오픈소스모델로두각을나타냈다.​AI개발사DeepSeek는해외이전추세에서주목할만한예외를나타낸다.이회사는미국수출금지조치가발효되기전에Nvidia칩을비축했으며,Huawei를포함한중국제조업체들과협력하여다음세대프로세서를개발하면서국내에서모델훈련을계속하고있다.​전략적후퇴지역동남아시아가AI훈련허브로부상하는것은이지역의규제적안정성,빠른연결성,그리고집약적인연산업무를처리할수있는하이퍼스케일시설의확장덕분이다.말레이시아조호르주(싱가포르인근)의데이터센터수용력은싱가포르의제한된용량과높은비용을대체할방안을찾는기업들로인해수십건의프로젝트가승인되면서급증하고있다.​트럼프행정부는2025년8월에반도체수출제한조치를일부완화하여엔비디아와AMD(AdvancedMicroDevices,Inc.)(pplx://entity_chip/5f1014a1)가매출의15%를중국에반환하는조건으로H20칩판매를중국에서재개할수있도록허용했다.그러나엔비디아의최첨단프로세서,특히BlackwellB200시리즈는국가안보조항에따라여전히중국수출이금지되어있다.
749 조회
0 추천
2025.11.28 등록
AMD는오픈소스ROCm플랫폼을Nvidia의독점적CUDA생태계에대한협력적대안으로포지셔닝함으로써AI컴퓨팅분야에서Nvidia의지배력에대한도전을강화하고있으며,특히아시아-태평양지역의개발자와데이터센터를대상으로벤더종속없이유연성을추구하는고객들을타겟으로하고있습니다.이칩제조업체는2025년9월ROCm7을출시하면서InstinctMI350및MI325XGPU에대한기본지원,더빠른AI추론을위한FP4및FP8를포함한저정밀도형식,그리고확장된Windows및소비자용GPU호환성을제공했습니다.이플랫폼은PyTorch및vLLM과같은인기있는프레임워크와처음부터통합되어개발자들이소프트웨어스택을재구축하지않고도AMD하드웨어에서AI워크로드를배포할수있게합니다.​AMD의AI소프트웨어부사장인AnushElangovan은이번주ComputerWeekly와의인터뷰에서"우리는폐쇄형소스를구축할수도있지만,오픈생태계의속도를얻을수없을것입니다"라고말했습니다."대신,우리는업계를발전시키기위해모든사람의역량을활용하고자합니다.이는모두가협력하고매우빠르게움직이는Linux커널과같습니다."​ROCm,Nvidia가새로운경쟁자들과맞서면서입지를다지다AMD의시점은여러방면에서Nvidia에대한압력이커지는것과맞물려있습니다.지난주에MetaPlatforms가Google의텐서프로세싱유닛(TPU)을사용하기위해수십억달러규모의거래를협상중이라는보도가나오면서Nvidia주가는하락하고Alphabet주가는상승하는등,AI칩시장의경쟁에대한투자자들의우려가나타났습니다.Nvidia는11월25일자사의GPU가Google의AI칩보다“한세대앞서있다”고주장하며대응했습니다.​이와같은경쟁구도는주요IT기업들이하드웨어다각화로나아가도록만들고있습니다.RedHat은11월23일RedHatEnterpriseLinux에서AMD,Intel,Nvidia의AI가속기드라이버를간편하게접근할수있도록streamlined경험을발표하며,다중공급업체지원에대한기업의수요를반영하고있습니다.올해초RedHat은AMDGPUOperator를OpenShiftAI플랫폼에통합했으며,Intel및Nvidia와의유사한협력관계에도합류했습니다.​소프트웨어생태계가데이터센터를넘어확장되다AMD의"ROCmeverywhere"이니셔티브는소비자용노트북부터슈퍼컴퓨터까지일관된개발자경험을제공하는것을목표로합니다.Elangovan은회사의칩렛아키텍처가경쟁력있는성능을유지하면서도값비싼액체냉각대신공랭식인프라를가능하게한다고언급했습니다.​최근검증사례로LumaLabs가있으며,Elangovan에따르면이들의Ray3비디오생성모델은"AMD플랫폼에서완전히훈련되고서비스되고있습니다".11월18일,Luma는AMD가주요참여자로참여한9억달러규모의시리즈C펀딩라운드를발표하며파트너십을심화했습니다.​Zyphra또한11월14일자사의ZAYA1AI모델테스트를완료했으며,이는AMDInstinctMI300XGPU와ROCm에서전적으로훈련된최초의대규모Mixture-of-Experts파운데이션모델로,주요AI연구소의모델들과경쟁력있는성능을입증했습니다.
744 조회
0 추천
2025.11.28 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입