AI 뉴스

OpenAI, 데이터 유출 후 Mixpanel과의 관계 단절

페이지 정보

작성자 xtalfi
작성일 2025.11.27 17:07
515 조회
0 추천
0 비추천

본문

a62953fe17601ad6a8db709e7b808a0e_1764230723_7676.png
 

OpenAI는 11월 27일 타사 분석 제공업체인 Mixpanel의 보안 침해로 인해 API 플랫폼 고객의 제한된 사용자 데이터가 노출되었다고 확인했습니다. Mixpanel의 시스템 내에서 발생했으며 OpenAI의 인프라에는 영향을 미치지 않은 이 사건으로 인해 인공지능 회사는 해당 공급업체와의 관계를 종료하고 포괄적인 공급업체 보안 감사를 시작했습니다.

Mixpanel은 11월 9일 공격자가 “스미싱(smishing)“으로도 알려진 SMS 피싱 공격을 통해 상승된 권한을 획득한 후 자사 시스템에 대한 무단 접근을 탐지했습니다. 공격자는 고객 식별 정보와 분석 데이터가 포함된 데이터셋을 유출했습니다. Mixpanel은 같은 날 OpenAI에 이를 통지했지만 11월 25일까지 영향을 받은 데이터셋을 공유하지 않았습니다.


어떤 데이터가 노출되었는가

침해된 정보에는 API 계정에 제공된 이름, 이메일 주소, 도시 및 주와 같은 브라우저 메타데이터를 기반으로 한 대략적인 위치 데이터, 운영 체제 및 브라우저 정보, 참조 웹사이트, API 계정과 연결된 조직 또는 사용자 ID가 포함됩니다.

OpenAI는 민감한 데이터는 침해되지 않았다고 강조했습니다. 채팅 로그, API 요청, API 사용 데이터, 비밀번호, 자격 증명, API 키, 결제 세부 정보 및 정부 발급 신분증 문서는 노출되지 않았습니다. ChatGPT 사용자 및 기타 OpenAI 소비자 대상 제품은 이번 침해 사고의 영향을 받지 않았습니다.


더 넓은 시사점

Mixpanel 침해 사고는 OpenAI를 넘어 여러 기업에 영향을 미쳤습니다. 암호화폐 세금 플랫폼인 CoinTracker는 동일한 사고로 사용자 이메일 주소, 지리적 위치 및 기기 메타데이터가 노출되었다고 밝혔습니다. 이러한 광범위한 영향으로 기술 부문 전반에 걸쳐 제3자 공급업체 보안에 대한 우려가 제기되었습니다.

OpenAI는 노출된 정보가 피싱 또는 소셜 엔지니어링 공격에 악용될 수 있다고 경고하며 사용자들에게 의심스러운 통신에 대해 경계심을 유지할 것을 촉구했습니다. 회사는 이메일, 문자 또는 채팅을 통해 비밀번호, API 키 또는 인증 코드를 요청하지 않는다고 강조했습니다.

이번 사고에 대응하여 OpenAI는 즉시 모든 프로덕션 서비스에서 Mixpanel을 제거하고 전체 공급업체 생태계에 걸쳐 강화된 보안 검토를 시작했습니다. OpenAI는 “신뢰, 보안 및 개인정보 보호는 우리 제품, 조직 및 사명의 기반”이라고 밝히며, 파트너와 공급업체에게 최고 수준의 보안 기준을 요구한다고 덧붙였습니다.


댓글 0
전체 1,366 / 54 페이지
글로벌여행기술그룹Travelsoft는11월25일AISearchforTourism을공개했습니다.이는여행회사들이전통적인검색엔진트래픽에서AI기반발견및예약으로의전환을헤쳐나갈수있도록설계된포괄적인인공지능플랫폼입니다.이모듈형플랫폼은관광산업이직면한긴급한과제를해결합니다.SearchGenerativeExperience(SGE)와AI기반도구가여행관련질문에직접답변하면서,기업들은기존검색엔진에서유입되는웹사이트트래픽이급격히감소하는것을목격하고있습니다.이솔루션은콘텐츠최적화,AI에이전트,기술인프라를결합하여운영효율성을유지하면서생성형AI플랫폼을통해여행상품을발견할수있도록합니다.​실시간콘텐츠엔진으로기업시간절약플랫폼의핵심에는AI기반프로세스와함께인간의검증을통해관광콘텐츠를표준화하고풍성하게만드는콘텐츠엔진이있습니다.이는생성엔진최적화(GEO)와답변엔진최적화(AEO)를통해구현됩니다.시스템은호텔목록,상품페이지,여행지설명을동적으로업데이트하여콘텐츠가전통적인검색엔진과AI플랫폼모두에서의미적으로최적화된상태로유지되도록합니다.​이플랫폼을사용하는여행사들은편집생산시간에서최대85%까지절약했다고Travelsoft는전했습니다.이러한효율성향상덕분에기업들은번거로운콘텐츠업데이트대신맞춤형서비스에집중할수있고,더욱관련성높은콘텐츠를통해전환율또한높아지고있습니다.​“AI는여행자들이여행을검색하고,예약하고,경험하는방식을재정의하고있습니다.”라고Travelsoft의창립자이자CEO인ChristianSabbagh는말했습니다.“업계는대규모로AI를도입할수있는구조적이고신뢰할수있는방식을필요로합니다.TravelsoftAISearchfortourism을통해여행사는원시데이터를실질적인가치로변환할수있습니다.우리의목표는간단합니다.모든여행비즈니스가호기심에서구체적인영향으로나아가도록돕는것입니다.”​다국어플랫폼이모든규모의기업에적응합니다네이티브다국어솔루션으로설계된AISearchforTourism은대기업부터소규모스타트업까지전세계여행회사를지원합니다.이플랫폼은호텔체인,여행사,관광지마케팅조직과같은비상거래제공업체를포함한모든여행산업참여자에게적용가능합니다.​이번출시는여행업계가변화하는소비자행동에적응해야한다는압박이커지는가운데이루어졌으며,업계조사에따르면전체여행객의절반이향후1년내에여가여행계획을위해생성형AI도구를사용할것으로예상하고있습니다.2000년파리에서설립된Travelsoft는연간약350억유로규모의여행예약을처리하며80개이상의국가에서운영되고있습니다.
461 조회
0 추천
2025.11.27 등록
자율주행로봇전문기업로보티즈가편의점CU의물류를담당하는BGF로지스와협력하여물류센터에휴머노이드로봇을투입합니다.로보티즈는산업통상자원부가지원하는60억원규모의산업기술혁신사업주관기관으로선정되었으며,이를통해'AI파운데이션모델기반유통공정특화휴머노이드로봇'을개발하고실증할예정입니다.이번프로젝트에는로보티즈외에도고려대학교,광운대학교,한국통합물류협회,BGF로지스등이민간및학계파트너로참여하여유통물류센터에서실제활용가능한로봇기술을고도화할계획입니다.개발될로봇의핵심은최근AI업계의주요트렌드인비전-언어-행동(VLA)모델과피지컬AI기술이적용된다는점입니다.이를통해로봇은시각과언어정보를스스로이해하고판단하여행동할수있게되며,기존자동화설비로는처리가어려웠던분류,피킹,반품등비정형상품의수작업공정을수행할수있을것으로기대됩니다.로보티즈는가상의실험실이아닌실제BGF로지스의물류현장에로봇을투입하여입출고및오발주처리등고난도작업을수행하게할방침입니다.이를통해핵심공정자동화율을80%이상으로높이고,오발주재분류및피킹작업의성공률을90%이상달성하여물류현장의인력부족문제를근본적으로해결하는것을목표로하고있습니다.로보티즈김병수대표는이번협력을통해로봇이인간의작업을대체하고협업하는수준까지기술을발전시켜글로벌물류자동화시장에서경쟁력을확보하겠다는포부를밝혔습니다.
491 조회
0 추천
2025.11.26 등록
MIT 연구진은 대규모 언어 모델의 신뢰성을 훼손할 수 있는 취약점을 발견했으며, GPT-4 및 Llama와 같은 고급 AI 시스템조차도 때때로 진정한 이해보다는 문법적 지름길을 기반으로 질문에 답한다는 사실을 밝혔습니다.신경 정보 처리 시스템 학회(Conference on Neural Information Processing Systems)에서 발표될 예정인 이 연구는 LLM이 특정 문장 패턴을 특정 주제와 잘못 연관시킨 다음, 실제 질문을 이해하는 대신 이러한 학습된 패턴에 의존할 수 있다는 것을 발견했습니다. 이러한 결함은 정확한 응답이 중요한 의료, 금융 및 고객 서비스 분야에 배포된 AI 시스템에 위험을 초래합니다.의미보다 문법MIT 부교수 Marzyeh Ghassemi가 이끄는 연구팀은 Northeastern University와 Meta의 연구원들과 함께, 모델이 훈련 중에 “구문 템플릿”—품사의 패턴—을 특정 도메인과 연결하는 방법을 학습하는 과정을 입증했다.MIT News 기사에 따르면, LLM은 “파리는 어디에 위치해 있나요?“가 지리 질문과 관련된 특정 문법 구조를 따른다는 것을 학습할 수 있다. 문법적으로는 유사하지만 “빠르게 앉다 파리 흐림?“과 같이 말이 되지 않는 질문이 제시될 때, 모델은 질문이 무의미함에도 불구하고 여전히 “프랑스”라고 답할 수 있다.Northeastern University 대학원생이자 MIT 방문 학생인 Chantal Shaib는 “이것은 모델이 질문에 올바르게 답하기 위해 학습하는 간과된 유형의 연관성입니다”라고 말했다. 연구원들은 구문을 동일하게 유지하면서 단어를 동의어, 반의어 또는 무작위 단어로 대체했을 때, LLM이 질문이 완전히 말도 안 되는 경우에도 종종 올바른 답변을 생성한다는 것을 발견했다.보안 및 테스트 시사점이 취약점은 심각한 보안상의 영향을 미칩니다. arXiv에 게시된 연구에 따르면, 공격자들은 모델이 무해한 콘텐츠와 연관시키는 구문 패턴을 사용하여 유해한 요청을 표현함으로써 안전 가드레일을 우회하기 위해 이 현상을 악용할 수 있습니다.연구에 참여한 MIT 대학원생 Vinith Suriyakumar는 “이 연구를 통해 LLM의 보안 취약점을 해결하기 위해 더욱 강력한 방어 체계가 필요하다는 것이 분명해졌습니다”라고 말했습니다. 연구진은 GPT-4와 Llama를 포함한 사전 훈련된 모델에서 이를 테스트했으며, 학습된 행동이 성능을 크게 저하시킨다는 것을 발견했습니다.문제를 해결하기 위해 연구팀은 개발자들이 자신의 모델이 이러한 잘못된 구문-도메인 상관관계에 의존하는지 평가할 수 있는 자동 벤치마킹 절차를 개발했습니다. 연구진은 더 다양한 구문 템플릿을 포함한 증강된 훈련 데이터를 활용한 완화 전략을 탐구할 계획이며, 복잡한 다단계 작업을 위해 설계된 추론 모델에서 이 현상을 연구할 예정입니다.
482 조회
0 추천
2025.11.26 등록
메타 플랫폼스가 구글의 AI 칩 텐서처리장치(TPU)를 2027년부터 데이터센터에 도입하는 방안을 논의 중인 것으로 25일 알려지면서, 엔비디아가 장악해온 AI 반도체 시장에 균열이 생길 조짐을 보이고 있다. 이날 뉴욕증시에서 엔비디아 주가는 2.59% 하락한 177.82달러에 마감한 반면, 알파벳 주가는 1.62% 상승하며 시가총액 4조 달러를 눈앞에 두게 됐다.IT 전문매체 디 인포메이션은 24일 메타가 수십억 달러 규모로 구글의 TPU를 도입하는 방안을 검토 중이라고 보도했다. 메타는 2027년부터 자사 데이터센터에 TPU를 직접 설치하고, 내년에는 구글 클라우드를 통해 TPU를 임대하는 방안도 협의하고 있는 것으로 전해졌다. 현재 메타는 AI 학습과 서비스 운영에 엔비디아 GPU를 대규모로 사용하고 있어, 이 계약이 성사되면 엔비디아의 주요 고객사에 대한 영향력이 축소될 수 있다는 우려가 나온다.구글 제미나이3.0 성공이 TPU 확산 계기구글이 자체 AI 칩에 자신감을 갖게 된 배경에는 최근 공개한 AI 모델 ‘제미나이 3.0 프로’의 성공이 있다. 제미나이 3.0 프로는 LM아레나 리더보드에서 1501점을 기록하며 처음으로 1500점을 돌파했고, ‘인류의 마지막 시험’에서 정답률 37.5%로 챗GPT의 26.5%를 크게 앞섰다. 이 모델은 엔비디아 GPU 없이 100% 자체 TPU 클러스터만으로 학습됐다는 점에서 업계의 주목을 받고 있다.구글은 지난 10월 AI 챗봇 ‘클로드’를 운영하는 앤트로픽과 최대 100만 개의 TPU를 공급하는 수백억 달러 규모의 계약을 체결한 바 있다. 구글 클라우드 경영진은 TPU 도입 확대를 통해 엔비디아 연간 매출의 최대 10%를 확보할 수 있을 것으로 보고 있다고 디 인포메이션은 전했다.엔비디아 즉각 반박, 삼성전자는 수혜 전망엔비디아는 25일 소셜미디어 엑스(X)를 통해 “우리는 업계보다 한 세대 앞서 있으며, 모든 AI 모델을 구동하고 컴퓨팅이 이뤄지는 모든 곳에서 이를 수행하는 것은 우리 플랫폼뿐”이라고 강조했다. 엔비디아는 “TPU 같은 주문형반도체(ASIC)보다 뛰어난 성능과 다용성, 호환성을 제공한다”고 덧붙였다.구글도 성명에서 “맞춤형 TPU와 엔비디아 GPU 모두 수요가 늘어나고 있다”며 “우리는 수년간 그래왔던 대로 양쪽 모두를 지원할 것”이라고 밝혔다.증권가에서는 TPU 생태계 확장의 최대 수혜자로 삼성전자를 꼽고 있다. 김동원 KB증권 연구원은 “구글 TPU 설계와 생산을 담당하는 브로드컴의 경우 삼성전자가 메모리 공급 점유율 1위를 기록하고 있어 향후 구글 TPU 생태계 확장의 최대 수혜가 기대된다”고 분석했다. SK하이닉스도 구글 TPU에 HBM을 공급하고 있어 AI 생태계 다변화로 수혜를 볼 것으로 전망된다.
510 조회
0 추천
2025.11.26 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입