Loading...

AI 뉴스

ChatGPT Atlas 브라우저에서 보안 결함 발견

페이지 정보

작성자 xtalfi
작성일 2025.10.23 13:46
187 조회
0 추천
0 비추천

본문

023021rkuQv9xE5252FaVgr-1..v1761158130.jpg

(퍼플렉시티가 정리한 기사)

보안 연구원들은 OpenAI의 새로운 ChatGPT Atlas 브라우저 출시 24시간도 채 되지 않아 심각한 취약점을 발견했으며, AI 기반 브라우저가 기존 웹 보호 기능으로는 해결할 수 없는 전례 없는 보안 위험을 초래한다고 경고했습니다.

 

즉각적인 취약점 노출

 

2025년 10월 21일에 출시된 이 브라우저는 이미 보안 연구자들에 의해 취약점이 발견되었습니다. 트위터 사용자 @elder_plinius는 Atlas Agent를 속여 사용자가 인지하지 못하는 사이에 악성 피싱 링크를 복사하도록 만드는 "클립보드 인젝션" 공격을 시연했습니다.​

Brave Software 연구원들은 Atlas와 같은 AI 브라우저가 웹사이트에 숨겨진 악성 명령어가 AI 어시스턴트를 조작할 수 있는 프롬프트 인젝션 공격에 취약하다는 것을 보여주는 상세한 연구 결과를 발표했습니다. Brave의 개인정보 보호 및 보안 부사장인 Shivan Kaul Sahib는 "AI 어시스턴트가 신뢰할 수 없는 웹페이지 콘텐츠의 악성 명령어를 따를 때, 동일 출처 정책이나 교차 출처 리소스 공유와 같은 전통적인 보호 장치들은 모두 사실상 무용지물이 됩니다"라고 말했습니다.​

이러한 취약점으로 인해 공격자들은 흰색 배경에 흰색 텍스트, HTML 주석, 또는 이미지 내의 거의 보이지 않는 텍스트를 포함한 기술을 사용하여 명령어를 삽입할 수 있습니다. 시연에서 연구원들은 Reddit 댓글에 숨겨진 명령어가 AI 브라우저로 하여금 계정 페이지로 이동하고, 이메일 주소를 추출하며, 인증 코드를 위해 Gmail에 접근하고, 자격 증명을 댓글로 게시하도록 만들 수 있음을 보여주었습니다.

 

OpenAI가 위험성을 인정하다

 

OpenAI의 최고 정보 보안 책임자인 Dane Stuckey는 보안 우려 사항에 대해 직접 언급하며, ChatGPT 에이전트가 "여전히 (때때로 놀라운!) 실수를 할 수 있으며, 잘못된 항목을 구매하려고 하거나 중요한 작업을 수행하기 전에 사용자와 상의하지 않을 수 있다"고 밝혔습니다. 회사는 에이전트가 "웹페이지나 이메일과 같은 곳에 숨겨져 있을 수 있으며, ChatGPT 에이전트의 의도된 동작을 무효화할 의도로 숨겨진 악의적인 지시에 취약하다"는 점을 인정했습니다.​

OpenAI의 문서에 따르면, 이러한 공격은 "로그인한 사이트에서 데이터를 탈취하거나 의도하지 않은 작업을 수행하게 만들 수 있다"고 합니다. 회사는 에이전트 작업을 활성 브라우저 탭으로 제한하고 금융 기관과 같은 민감한 사이트에서의 작업에 대해 사용자 승인을 요구하는 것을 포함한 안전 장치를 구현했습니다.

 

전문가들, 위험을 '극복 불가능'하다고 지적

 

보안 연구원 Simon Willison은 개인정보 보호 및 보안 위험이 "극복할 수 없을 정도로 높아 보인다"고 설명했습니다. 그는 Atlas의 프롬프트 인젝션 공격에 대한 방어책에 대한 자세한 설명이 부족하다고 비판하며, "현재로서는 주요 방어책이 사용자가 에이전트 모드가 수행하는 작업을 항상 주의 깊게 지켜보는 것에 의존하는 것처럼 보인다"고 지적했습니다.​

개인화된 제안을 제공하기 위해 브라우징 행동을 추적하는 브라우저의 "Memories" 기능은 추가적인 개인정보 보호 우려를 제기했습니다. 개인정보 보호 전문가들은 Atlas가 AI 대화, 웹 상호작용 및 개인 데이터 수집을 단일 인터페이스로 결합함으로써 Google Chrome이 달성하는 것을 넘어서는 사용자 상호작용에 대한 "전면적인 감시"를 생성한다고 경고합니다.​

Atlas는 현재 macOS에서만 실행되며, Windows, iOS 및 Android 버전이 계획되어 있습니다. 브라우저의 에이전트 모드는 초기 출시 단계 동안 ChatGPT Plus 및 Pro 구독자에게만 제한됩니다.

댓글 0
전체 766 / 55 페이지
(퍼플렉시티가정리한기사)Lightricks는수요일에LTX-2를공개하면서,전문가수준의동기화된오디오및비디오콘텐츠를생성할수있는최초의완전오픈소스AI비디오기반모델이라고주장했습니다.이시스템은최대10초길이의시퀀스에대해50프레임/초의네이티브4K해상도영상을생성하며,소비자용그래픽카드에서도효율적으로작동합니다.​셀카편집앱Facetune으로잘알려진예루살렘소재회사인Lightricks는실험적기술과제작준비가된도구사이의격차를해소하는창의적AI의혁신으로LTX-2를내세우고있습니다.Lightricks에따르면,이모델은약5초만에6초길이의FullHD비디오를생성할수있으며,이로인해비슷한결과물을생성하는데일반적으로1~2분이걸리는OpenAI의Sora2와같은경쟁업체를크게앞질렙니다.​속도와효율성이시장차별화를이끈다LTX-2의주요경쟁력은처리속도와비용효율성에있습니다.회사측은이모델이멀티-GPU추론스택을통해경쟁시스템보다최대50%낮은연산비용으로전문적인결과를제공한다고주장합니다.이러한효율성은하드웨어요구사항에도확대되어,엔터프라이즈급인프라가아닌일반소비자용GPU에서도구동이가능합니다.​“확산모델은더이상단순히생산을시뮬레이션하는수준에머무르지않고,곧실제생산그자체가되고있습니다,”라고Lightricks의공동창립자이자CEO인ZeevFarbman은말했습니다.“LTX-2는이러한변화의대표적모델입니다:우리가만든가장완성도높은크리에이티브엔진으로,동기화된오디오와비디오,4K고화질,장편제작역량,획기적인효율성을하나의오픈된실제생산시스템으로통합했습니다.”​이모델은세가지가격책정옵션을제공합니다:빠른반복작업을위한Fast는초당$0.04,일상적인제작작업을위한Pro는초당$0.08,4K해상도와동기화된오디오로최대품질출력을위한Ultra는초당$0.16입니다.가격은해상도(720p~4K)와오디오생성포함여부에따라달라집니다.​오픈소스전략이업계리더들에게도전과제를안겨준다LTX-2의오픈소스접근방식은대형기술기업의독점모델이지배하는시장에서차별성을보여줍니다.OpenAI의Sora2와Google의Veo3.1이각각의역량으로주목을받고있지만,두시스템모두접근이제한된폐쇄형시스템으로남아있습니다.LTX-2의핵심구성요소는이미GitHub에공개되어있으며,전체모델가중치와학습데이터셋은올가을말에공개될예정입니다.​이모델의오디오-비디오동기화생성기능은오디오를따로제작하고후처리로통합해야하는기존시스템에비해기술적진보를이룹니다.LTX-2는영상,움직임,대사,환경음,음악을하나의과정에서동시에만들어내며,영화제작자와콘텐츠제작자를위한창작작업흐름을간소화합니다.​LTX-2의API접근은현재Fal,Replicate,ComfyUI등플랫폼과의통합을통해초기파트너들에게순차적으로제공되고있습니다.또한Lightricks의LTXStudio플랫폼을통해서도접근이가능하며,더넓은마켓플레이스에서의출시도올해후반기에예정되어있습니다.2013년에설립된Lightricks는지금까지3억3,500만달러의자금을조달했으며,2021년기준18억달러의기업가치를달성했습니다.
132 조회
0 추천
2025.10.25 등록
(퍼플렉시티가정리한기사)마이크로소프트는2025년10월23일에역대가장대규모인Copilot업데이트를공개했습니다.이번업데이트에서는AI어시스턴트를개인생산성도구에서협력적이고인간중심의플랫폼으로변화시키기위해설계된12가지새로운기능을도입했습니다.Copilot가을리리즈는소셜AI기능과장기기억력에중점을두고있으며,인공지능을보다개인적이고접근하기쉬운방향으로전략적전환을알리고있습니다.혁신적인그룹협업및시각적인터페이스업데이트의핵심은최대32명이동시에하나의Copilot세션에서협업할수있는기능인그룹(그룹스)입니다.참가자들은아이디어를내고,공동집필을하며,함께계획을세울수있습니다.Copilot은논의를요약하고,투표를집계하며,과제를할당하는등맥락을유지합니다.이기능은Copilot을혼자만의도우미에서단순한공유링크를통해접근할수있는협업공간으로탈바꿈시킵니다.​이러한소셜기능과함께,Copilot의시각적얼굴이되는새로운애니메이션아바타'미코(Mico)'도도입되었습니다.표정이풍부하고색이변하는이블롭(blob)은대화에반응하며,사용자상호작용에따라외형이바뀝니다.'MicrosoftCopilot'에서이름을딴미코는캐릭터기반도우미에대한회사의현대적해석을나타내며,MicrosoftOffice의상징적인클리피(Clippy)와도비교됩니다.사용자는캐릭터를반복해서탭하여미코를클리피로변신시킬수도있어,이러한향수의연결고리를인정하고있습니다.​향상된메모리및외부통합이번업데이트는장기메모리기능을도입하여Copilot이트레이닝일정,기념일,개인목표와같은중요한정보를여러대화에서기억할수있도록합니다.사용자는이기능에대해완전한제어권을가지며,언제든지메모리를수정하거나삭제할수있습니다.이러한지속적인맥락제공은추후상호작용시정보를반복할필요를줄여줍니다.​커넥터는Copilot이OneDrive,Outlook,Gmail,GoogleDrive,GoogleCalendar와같은외부서비스와연동할수있게확장합니다.사용자는자연어로문서,이메일,캘린더이벤트를검색할수있으며,어떠한데이터접근도명시적인동의가필요합니다.이통합은반드시사용자의허가가필요하며,전체과정에서개인정보보호가유지됩니다.​보건,교육,그리고브라우저혁신마이크로소프트는전문화된기능을통해Copilot을포괄적인생활어시스턴트로자리매김하고있습니다.CopilotforHealth는HarvardHealth와같은신뢰할수있는출처의의료정보를제공하고,사용자에게전문분야,위치,언어선호도에따라의사를찾을수있도록돕습니다.해당건강기능은현재미국에서만제공되고있습니다.​LearnLive는Copilot을소크라테스식튜터로변화시켜,직접적인답변을제공하는대신질문,시각적단서,대화형화이트보드를사용하여개념을안내합니다.이교육적접근법은시험준비,언어학습,새로운주제탐구를위해설계되었습니다.​Edge의CopilotMode는브라우저를AI기반의동반자로발전시켜,여러개의열린탭을분석하고,정보를요약하며,사용자의허가하에호텔예약이나양식작성과같은작업을수행할수있습니다.Journeys기능은브라우징기록을주제별스토리라인으로정리해,사용자가이전과정을되돌아가지않고도연구를다시시작할수있도록해줍니다.이러한브라우저강화기능을통해마이크로소프트는최근발표된OpenAI의Atlas브라우저와직접경쟁하게되었습니다.​이번업데이트는MicrosoftAICEO무스타파술레이만의“사람을위한기술”이라는비전을반영하며,인간의잠재력을향상시키고주의를요구하지않는AI를강조합니다.모든기능은현재미국에서적용되고있으며,앞으로몇주내에영국,캐나다및기타시장으로확대될예정입니다.
124 조회
0 추천
2025.10.25 등록
(퍼플렉시티가정리한기사)Apple이23일(현지시간)텍사스휴스턴공장에서생산한AI서버의출하를시작했다고발표했다.이는그동안해외에서제조하던첨단AI서버를미국내에서생산하기시작한첫사례로,트럼프행정부의제조업리쇼어링(reshoring)정책에부응하는조치다.​팀쿡애플최고경영자(CEO)는"휴스턴에서생산된고성능서버가애플데이터센터로운송되고있다"고밝혔다.이서버들은애플인텔리전스와프라이빗클라우드컴퓨트를구동하는데사용되며,애플이자체개발한실리콘칩이탑재되어있다.예정보다앞당겨진생산사비칸애플최고운영책임자(COO)는성명을통해"새로운휴스턴공장을예정보다일찍가동하는놀라운성과를이뤘다"며"내년에는생산량을늘리기위해시설을계속확장할계획"이라고말했다.원래2026년에본격생산을시작할예정이었던25만평방피트규모의이공장은트럼프대통령의압박으로일정이앞당겨졌다.​휴스턴공장에서생산되는서버는미국전역의애플데이터센터에설치될예정이며,수천개의새로운일자리를창출할것으로기대된다.이공장은애플이지난8월발표한6000억달러규모의미국투자계획의핵심시설중하나다.공급망재편의신호탄이번AI서버의미국내생산은반도체공급망재편을보여주는상징적사례로분석된다.그동안미국은주로설계를담당하고첨단제품제조는아시아에서이뤄졌으나,이제설계부터제조 까지미국내에서완성하는구조로변화하고있다.​애플은'미국제조프로그램'(AmericanManufacturingProgram)을통해코닝,텍사스인스트루먼트,삼성전자등10개협력업체와함께미국내엔드투엔드공급망구축을추진하고있다.이를통해연간190억개이상의칩을미국에서생산할계획이다.​하지만애플의핵심제품인아이폰은여전히중국과인도에서조립되고있어,트럼프대통령이요구하는완전한미국생산과는거리가있는상황이다.
136 조회
0 추천
2025.10.25 등록
(퍼플렉시티가정리한기사)사이버범죄자들이생성형인공지능을빠르게무기화하여점점더정교한공격을실행하고있으며,이번주발표된새로운연구에따르면피싱이현재전체사이버보안사건의77%를차지하고있다—이는2024년의60%에서급격히증가한수치이다.이러한급증은위협행위자들이AI도구를활용하여공급업체,임원및동료들을완벽하게사칭함으로써전례없는규모로기존의보안조치를우회할수있게되면서발생했다.거의43,000명의고객으로부터24조개이상의데이터포인트를분석한Mimecast의2025글로벌위협인텔리전스보고서는사이버범죄자들의운영방식에근본적인변화가있음을밝혀냈다.소셜엔지니어링이진화하면서ClickFix공격이급증하다가장우려되는발전중하나는ClickFix공격이5배증가한것으로,현재2025년상반기전체기록된사건의약8%를차지하고있습니다.이러한정교한사회공학적기법은가짜오류메시지나인증프롬프트를제시하여사용자들이악성스크립트를복사하여붙여넣도록속입니다.​Mimecast의최고제품및기술책임자인RanjanSingh은"우리는2025년공격자행동의명확한진화를목격하고있으며,AI기반위협의기하급수적인증가가주목받고있습니다"라고말했습니다.금융기관,규제기관,시정부모두이익추구형랜섬웨어그룹과국가지원공격자들의표적이되었습니다.​악명높은ScatteredSpider사이버범죄조직만으로도900,000건이상의탐지와연결되어있어,이러한작전이현재작동하는규모를보여줍니다.는ClickFix캠페인이매일전세계적으로수천대의기업장치를표적으로삼고있다고보고했습니다.합법적인서비스가범죄도구가되다공격자들은탐지를회피하기위해신뢰할수있는비즈니스서비스를점점더악용하고있습니다.DocuSign,Salesforce,AdobePay를포함한합법적인플랫폼들이기존이메일필터를우회하는악성콘텐츠를전달하기위해조직적으로악용되고있습니다.​최근사건들은사이버범죄자들이유료DocuSign계정을생성하여유명기업의정확한가격과브랜딩이포함된,완전히합법적으로보이는사기성인보이스를발송하고있음을보여줍니다.이러한통신은악성링크나첨부파일없이신뢰할수있는플랫폼에서발생하기때문에기존보안조치를쉽게통과합니다.​AI사이버보안시장은이러한위협에신속하게대응하고있으며,해당분야는2025년285억1천만달러에서2032년까지1,361억8천만달러로성장할것으로예상되며,이는연평균24.81%의성장률입니다.그러나보안전문가들은현재방어체계가AI로강화된공격의정교함을따라잡기위해고군분투하고있다고경고합니다.
176 조회
0 추천
2025.10.24 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입