Loading...

AI 뉴스

ChatGPT 취약점으로 프롬프트 공격을 통한 데이터 도용 가능

페이지 정보

작성자 xtalfi
작성일 11.06 14:13
150 조회
0 추천
0 비추천

본문

f43ee9a7735c9322763d602776200742_1762406026_7749.jpg
 

(퍼플렉시티가 정리한 기사)


Tenable의 사이버 보안 연구원들은 OpenAI ChatGPT에서 7개의 치명적인 취약점을 공개했으며, 이를 통해 공격자들이 정교한 프롬프트 주입 공격을 통해 사용자의 개인 정보를 탈취할 수 있어, 수억 명의 일일 사용자들이 자신도 모르는 사이에 데이터 도난에 노출될 가능성이 있습니다.


제로클릭 공격이 ChatGPT 사용자를 표적으로 삼다

GPT-4o와 새로 출시된 GPT-5 모델 모두에 영향을 미치는 이러한 취약점은 악의적인 행위자가 간접 프롬프트 주입 기술을 통해 ChatGPT에 간단한 질문을 하는 것 외에 사용자의 어떠한 상호작용도 필요 없이 채팅 기록, 개인 메모리 및 민감한 사용자 데이터를 유출할 수 있게 합니다.​

월요일에 연구 결과를 발표한 Tenable 연구원 Moshe Bernstein과 Liv Matan에 따르면, "최신 GPT-5 모델에 존재하는 이러한 취약점은 공격자가 단순히 ChatGPT에 질문을 하는 것을 포함한 여러 가능성 있는 피해자 사용 사례를 통해 사용자도 모르는 사이에 사용자를 악용할 수 있게 할 수 있습니다".​

가장 위험한 공격 벡터는 공격자가 Bing이나 OpenAI의 SearchGPT 크롤러와 같은 검색 엔진에 색인되는 악성 웹사이트를 만드는 "제로 클릭" 취약점과 관련이 있습니다. 사용자가 검색을 유발하는 무해한 질문을 할 때, ChatGPT는 이러한 손상된 사이트에서 숨겨진 악성 명령어를 무의식적으로 검색하고 실행합니다.​


메모리 포이즈닝은 지속적인 공격을 가능하게 한다

연구 결과에 따르면 공격자들은 ChatGPT의 메모리 기능을 악용하여 여러 대화와 세션에 걸쳐 지속되는 데이터 도용을 생성할 수 있습니다. "메모리 주입"이라는 기법을 통해 악의적인 프롬프트가 ChatGPT에게 거짓 정보를 기억하도록 하거나 향후 상호작용에서 지속적으로 개인 데이터를 유출하도록 지시할 수 있습니다.​

다른 공격 경로로는 사용자가 ChatGPT에게 기사 요약을 요청할 때 실행되는 악의적인 명령을 블로그 댓글 섹션에 숨기는 방법과, "chatgpt.com/?q={프롬프트}" 형식의 조작된 URL을 통해 악의적인 쿼리를 자동으로 실행하는 원클릭 취약점을 악용하는 방법이 있습니다.​

연구자들은 또한 ChatGPT의 신뢰할 수 있는 도메인 화이트리스트를 악용하는 보안 메커니즘 우회 방법을 발견했으며, 이를 통해 공격자들이 Bing 추적 링크를 사용하여 악의적인 URL을 위장함으로써 OpenAI의 url_safe 보호 시스템을 우회할 수 있습니다.​


OpenAI, 부분적인 수정 조치로 대응

OpenAI는 Tenable에 따르면 기술 연구 권고(TRA-2025-22, TRA-2025-11, TRA-2025-06)를 통해 보고된 취약점 중 일부를 해결했습니다. 그러나 연구원들은 여러 개념 증명 공격이 GPT-5에 대해 여전히 효과적임을 확인했으며, 이는 대규모 언어 모델에서 프롬프트 인젝션의 지속적인 과제를 강조합니다.​

"프롬프트 인젝션은 LLM이 작동하는 방식에서 알려진 문제이며, 안타깝게도 가까운 미래에 체계적으로 수정되지 않을 것입니다"라고 Tenable 연구원들은 경고했습니다. 이러한 발견은 OpenAI가 GPT-5의 보안 태세에 대한 지속적인 조사에 직면하고 있는 가운데 나온 것으로, 별도의 연구에서는 이 모델이 엔터프라이즈 테스트에서 낮은 보안 점수를 받았다고 보여줍니다.​

이러한 취약점은 기업들이 ChatGPT 및 유사한 도구를 비즈니스 워크플로우에 점점 더 통합함에 따라 AI 에이전트 보안에 대한 광범위한 우려를 강조하며, 잠재적으로 민감한 기업 데이터를 유사한 공격 벡터에 노출시킬 수 있습니다.

댓글 0
전체 1,021 / 55 페이지
(퍼플렉시티가정리한기사)구글은인공지능스타트업앤트로픽(Anthropic)에대한투자를대폭늘리기위한초기논의를진행중이며,이는회사가치를3,500억달러이상으로평가할가능성이있다고수요일여러보도에서전해졌다.이번협상은거대기술기업들이빠르게진화하는분야에서우위를차지하기위해경쟁하는가운데AI군비경쟁의주요확대를나타낸다.​투자구조는여전히협상중잠재적인거래는Google이Anthropic에추가클라우드컴퓨팅서비스를제공하는전략적투자,전환사채,또는내년초로예정된가격책정펀딩라운드를포함한다양한형태를취할수있습니다.Google의투자규모와다른투자자들의참여여부는아직협상이진행중이므로명확하지않습니다.​Google은이미Anthropic에30억달러이상을투자하여회사의약14%지분을확보했습니다.2021년OpenAI출신직원들이설립한샌프란시스코기반의이스타트업은OpenAI의ChatGPT와직접경쟁하는Claude계열의대규모언어모델로가장잘알려져있습니다.​OpenAI와의경쟁심화이러한논의는Anthropic이Microsoft지원을받는OpenAI로부터증가하는압박에직면한가운데이루어지고있습니다.OpenAI는최근2025년10월2차주식매각을통해5,000억달러의기업가치를달성했습니다.Microsoft와OpenAI의파트너십은지난달재구성되어,이기술대기업은약1,350억달러상당의27%지분을확보했습니다.​Anthropic은최근9월에130억달러규모의펀딩라운드를완료하여회사가치를1,380억달러로평가받았습니다.Amazon은이회사에80억달러를투자했으며주요클라우드제공업체로활동하고있습니다.한편Google의잠재적신규투자는경쟁사와의기업가치격차를좁히는것을목표로하고있습니다.​전략적클라우드컴퓨팅파트너십투자협상은10월에구글과Anthropic간에발표된기존의수십억달러규모의클라우드컴퓨팅계약을기반으로합니다.이계약은Anthropic에게구글의맞춤설계된텐서처리장치(TPU)최대100만개에대한액세스권한을부여하며,수백억달러의가치가있으며2026년에1기가와트이상의용량이온라인으로제공될것으로예상됩니다.​구글클라우드의CEO인ThomasKurian은"Anthropic이TPU사용을대폭확대하기로선택한것은수년간TPU를통해팀들이경험한강력한가격대비성능과효율성을반영합니다"라고말했습니다.확대된파트너십은Anthropic이기하급수적으로증가하는수요를충족하면서업계최첨단수준에서모델을유지할수있도록보장합니다.​Anthropic은구글의TPU,아마존의Trainium칩,그리고Nvidia의GPU등세가지칩플랫폼에걸쳐다각화된컴퓨팅전략을유지하고있습니다.회사는구글의특화된AI인프라를활용하면서아마존을주요훈련파트너로서의파트너십에계속전념하고있습니다.
126 조회
0 추천
11.07 등록
(퍼플렉시티가정리한기사)Amazon이ClaudeAI개발사인인공지능스타트업Anthropic에대한이미상당한투자를확대하고있는것으로알려졌으며,이는회사가치를3,500억달러이상으로평가할수있는펀딩라운드를준비하는시점에이루어지고있습니다.이러한움직임은거대기술기업들이빠르게진화하는AI환경을지배하기위한경쟁을가속화하는가운데나타났습니다.Google역시Anthropic에대한투자를심화하기위한초기논의중에있다고이번주여러보도에서전했습니다.이번잠재적인신규펀딩라운드는차세대AI모델의지배력을확보하기위한기술기업들간의수조달러규모의경쟁이심화되고있음을반영하며,Amazon과Google은Anthropic을지원하는반면Microsoft와Nvidia는경쟁사인OpenAI에수십억달러를투자했습니다.​전략적파트너십이Claude의성장을견인하다Amazon은이미Anthropic에140억달러를투자하여이스타트업의최대투자자중하나가되었습니다.이파트너십은재정적지원을넘어서며,AmazonWebServices는Anthropic의ClaudeAI모델을위한주요클라우드제공업체이자훈련파트너로활동하고있습니다.​이협력은10월말Amazon이거의500,000개의Trainium2칩을갖춘세계최대AI컴퓨팅클러스터중하나인ProjectRainier를가동하면서중요한이정표에도달했습니다.Anthropic은Claude를구축하고배포하기위해이인프라를적극적으로사용하고있으며,2025년말까지100만개이상의Trainium2칩으로확장할계획입니다.​AWS의저명한엔지니어인RonDiamant는"ProjectRainier는AWS의가장야심찬사업중하나입니다"라고말하며,이대규모인프라프로젝트를"차세대인공지능모델의시대를열기위해"설계되었다고설명했습니다.​거대기술기업들의AI패권경쟁잠재적인3,500억달러가치평가는Anthropic이9월130억달러규모의펀딩라운드에서달성한현재1,830억달러가치평가에서상당한도약을의미할것입니다.한편,경쟁사인OpenAI는지난달5,000억달러가치평가에도달하여AI기업가치평가의급속한상승을보여주고있습니다.​전OpenAI직원들이2021년에설립한Anthropic은AI안전성과책임있는개발분야의선두주자로자리매김했습니다.이회사의Claude대규모언어모델제품군은빠르게확장되는생성형AI시장에서OpenAI의ChatGPT와직접경쟁하고있습니다.​이러한경쟁은업계전반에걸쳐전례없는인프라투자를촉발했습니다.Amazon은최근OpenAI와380억달러규모의클라우드계약을체결하여,시장이발전하는동안클라우드제공업체들이여러AI플랫폼을지원하기위해어떻게포지셔닝하고있는지를보여주었습니다.Google또한Anthropic에30억달러이상을투자하고수백억달러규모의주요클라우드컴퓨팅계약을체결하여Google의맞춤형텐서처리장치최대100만개에대한액세스를제공하고있습니다.
135 조회
0 추천
11.07 등록
(퍼플렉시티가정리한기사)SAP는베를린에서열린TechEd2025에서첫번째엔터프라이즈관계형파운데이션모델을공개하며,전통적인언어기반AI에서비즈니스결과예측으로의중대한전환을알렸습니다.회사는11월5일SAP-RPT-1,즉관계형사전훈련트랜스포머를발표했으며,이는"문장의다음단어가아닌비즈니스결과를예측하는새로운클래스의AI"라고설명했습니다.​텍스트를분석하는기존의대규모언어모델과달리,SAP-RPT-1은구조화된비즈니스데이터를처리하여배송지연,결제위험,판매주문완료와같은시나리오를예측합니다.스탠포드대학교와공동개발된이모델은310만개의테이블로훈련되었으며,작업별훈련이나미세조정없이예측을제공하기위해컨텍스트내학습을사용합니다.​기업용AI에대한혁신적인접근방식이번발표는엔터프라이즈AI역량의근본적인변화를알립니다."잘알려진언어모델이많이있지만,우리의훈련은비즈니스거래데이터,본질적으로Excel스프레드시트에집중했습니다"라고SAP의글로벌AI리더인WalterSun은설명했습니다."이를통해언어모델과유사한작업을수행하기위해특정회사세부정보가필요없이예측분석을수행할수있는모델이탄생했습니다."​SAP-RPT-1은엔터프라이즈환경에서일반적인관계형데이터베이스및테이블형식데이터형식과직접작동함으로써현재AI제품의중요한격차를해결합니다.이모델은세가지유형의예측을수행할수있습니다:이진분류(지불가능성과같은예/아니오결정),다중클래스분류(여러옵션중선택),그리고수치회귀작업.​광범위한AI전략확장SAP-RPT-1외에도,SAP는SAPBuild내개발자도구를확장한다고발표했으며,여기에는새로운VisualStudioCode확장프로그램과Cursor,ClaudeCode,Cline,Windsurf와같은인기개발플랫폼과의통합이포함됩니다.SAP는또한Snowflake와의파트너십을공개했으며,거버넌스와비즈니스맥락을유지하면서관리형데이터및AI기능을SAP고객에게직접제공합니다.​이회사는기술사용자를위한5개의새로운AI에이전트를출시했으며,여기에는비즈니스프로세스분석,대시보드해석,작업공간관리를위한도구가포함되어있으며,모두2026년1분기에정식출시될것으로예상됩니다.또한SAP는Coursera와같은플랫폼과의파트너십및확대된교육프로그램을통해2030년까지전세계1,200만명에게AI준비기술을제공하겠다고약속했습니다.
130 조회
0 추천
11.07 등록
(퍼플렉시티가정리한기사)OpenAICEO샘알트먼은이번주자신의회사가인공지능CEO가운영하는최초의주요기업이아니라면"부끄러울것"이라고말하며,AI시스템이"한자릿수년"내에전체회사부서를관리할수있을것이라고예측했다."ConversationswithTyler"팟캐스트에서알트먼은세계에서가장가치있는AI스타트업의최고경영자로서자신을능가할수있는AI시스템을가능하게하는것이무엇인지정기적으로고민한다고밝혔다.39세의이기술리더는이러한전환이불가피하다고보고있으며,AI주도의미래를위한회사구조를적극적으로준비하고있다고말했다.​AI리더십타임라인이등장하다Altman은OpenAI에서AI가리더십역할을맡게될구체적인시간표를제시하며,단일부서가"몇년안에"(한자릿수초반)"85%AI에의해운영될"수있다고밝혔다.그는CEO역할전체는더복잡한과제를제시하며,특히인간적상호작용과신뢰구축이필요한대중을대하는리더십의측면이그렇다고인정했다.​"CEO는까다로운데,CEO의공개적역할이점점더중요해지고있기때문입니다"라고Altman은설명했다.AI가전략적의사결정을훨씬더빨리처리할수있지만,그는대중의인식이AI리더십의광범위한수용에있어여전히중요한장벽으로남아있다고언급했다.​OpenAI수장은또한"AI와함께2~3명이운영하는10억달러규모기업"의출현을예측했지만,그는시간표에대한이전의낙관론을다소누그러뜨렸다."예전에는1년이라고생각했지만,아마조금미뤄둔것같습니다.AI에대해더비관적인것은아니고-아마인간에대해더비관적인것같습니다"라고그는말했다.​OpenAI이후의삶계획하기AI전환이일어날때,알트먼은다음장에대한명확한계획을가지고있습니다.샌프란시스코와캘리포니아나파에수백만달러규모의부동산과하와이빅아일랜드에4,300만달러규모의저택을소유한이CEO는자신의농장에서더많은시간을보낼계획입니다.​"저는때때로생활하는농장이있는데정말좋아합니다"라고알트먼은최근인터뷰에서AxelSpringerCEO인MathiasDöpfner에게말했습니다.ChatGPT의급부상이전에,그는그부동산에서"트랙터를운전하고물건을수확하는"데상당한시간을보냈습니다.​알트먼은이미이러한비전을OpenAI의채용관행에통합하고있으며,AI중심직장에대한적응력을기준으로후보자들을선별하고있습니다."3년후자신의일상이어떻게될지진지하게고민하는사람들-그것이긍정적인신호입니다"라고그는말했습니다.​CEO의이러한발언은OpenAI가연간130억달러를"훨씬초과하는"수익을창출하고있는것으로알려지면서빠른확장을계속하고있는가운데나왔습니다.막대한인프라지출약속에대한의문에직면했음에도불구하고,알트먼은회사의재무궤도에대한자신감을표명하고OpenAI의비즈니스모델에의문을제기하는비평가들에맞서방어했습니다.
129 조회
0 추천
11.07 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입