Loading...

AI 뉴스

ChatGPT 취약점으로 프롬프트 공격을 통한 데이터 도용 가능

페이지 정보

작성자 xtalfi
작성일 2025.11.06 14:13
1,493 조회
0 추천
0 비추천

본문

f43ee9a7735c9322763d602776200742_1762406026_7749.jpg
 

(퍼플렉시티가 정리한 기사)


Tenable의 사이버 보안 연구원들은 OpenAI ChatGPT에서 7개의 치명적인 취약점을 공개했으며, 이를 통해 공격자들이 정교한 프롬프트 주입 공격을 통해 사용자의 개인 정보를 탈취할 수 있어, 수억 명의 일일 사용자들이 자신도 모르는 사이에 데이터 도난에 노출될 가능성이 있습니다.


제로클릭 공격이 ChatGPT 사용자를 표적으로 삼다

GPT-4o와 새로 출시된 GPT-5 모델 모두에 영향을 미치는 이러한 취약점은 악의적인 행위자가 간접 프롬프트 주입 기술을 통해 ChatGPT에 간단한 질문을 하는 것 외에 사용자의 어떠한 상호작용도 필요 없이 채팅 기록, 개인 메모리 및 민감한 사용자 데이터를 유출할 수 있게 합니다.​

월요일에 연구 결과를 발표한 Tenable 연구원 Moshe Bernstein과 Liv Matan에 따르면, "최신 GPT-5 모델에 존재하는 이러한 취약점은 공격자가 단순히 ChatGPT에 질문을 하는 것을 포함한 여러 가능성 있는 피해자 사용 사례를 통해 사용자도 모르는 사이에 사용자를 악용할 수 있게 할 수 있습니다".​

가장 위험한 공격 벡터는 공격자가 Bing이나 OpenAI의 SearchGPT 크롤러와 같은 검색 엔진에 색인되는 악성 웹사이트를 만드는 "제로 클릭" 취약점과 관련이 있습니다. 사용자가 검색을 유발하는 무해한 질문을 할 때, ChatGPT는 이러한 손상된 사이트에서 숨겨진 악성 명령어를 무의식적으로 검색하고 실행합니다.​


메모리 포이즈닝은 지속적인 공격을 가능하게 한다

연구 결과에 따르면 공격자들은 ChatGPT의 메모리 기능을 악용하여 여러 대화와 세션에 걸쳐 지속되는 데이터 도용을 생성할 수 있습니다. "메모리 주입"이라는 기법을 통해 악의적인 프롬프트가 ChatGPT에게 거짓 정보를 기억하도록 하거나 향후 상호작용에서 지속적으로 개인 데이터를 유출하도록 지시할 수 있습니다.​

다른 공격 경로로는 사용자가 ChatGPT에게 기사 요약을 요청할 때 실행되는 악의적인 명령을 블로그 댓글 섹션에 숨기는 방법과, "chatgpt.com/?q={프롬프트}" 형식의 조작된 URL을 통해 악의적인 쿼리를 자동으로 실행하는 원클릭 취약점을 악용하는 방법이 있습니다.​

연구자들은 또한 ChatGPT의 신뢰할 수 있는 도메인 화이트리스트를 악용하는 보안 메커니즘 우회 방법을 발견했으며, 이를 통해 공격자들이 Bing 추적 링크를 사용하여 악의적인 URL을 위장함으로써 OpenAI의 url_safe 보호 시스템을 우회할 수 있습니다.​


OpenAI, 부분적인 수정 조치로 대응

OpenAI는 Tenable에 따르면 기술 연구 권고(TRA-2025-22, TRA-2025-11, TRA-2025-06)를 통해 보고된 취약점 중 일부를 해결했습니다. 그러나 연구원들은 여러 개념 증명 공격이 GPT-5에 대해 여전히 효과적임을 확인했으며, 이는 대규모 언어 모델에서 프롬프트 인젝션의 지속적인 과제를 강조합니다.​

"프롬프트 인젝션은 LLM이 작동하는 방식에서 알려진 문제이며, 안타깝게도 가까운 미래에 체계적으로 수정되지 않을 것입니다"라고 Tenable 연구원들은 경고했습니다. 이러한 발견은 OpenAI가 GPT-5의 보안 태세에 대한 지속적인 조사에 직면하고 있는 가운데 나온 것으로, 별도의 연구에서는 이 모델이 엔터프라이즈 테스트에서 낮은 보안 점수를 받았다고 보여줍니다.​

이러한 취약점은 기업들이 ChatGPT 및 유사한 도구를 비즈니스 워크플로우에 점점 더 통합함에 따라 AI 에이전트 보안에 대한 광범위한 우려를 강조하며, 잠재적으로 민감한 기업 데이터를 유사한 공격 벡터에 노출시킬 수 있습니다.

댓글 0
전체 1,366 / 67 페이지
월트디즈니이미지니어링이월요일차세대로봇올라프캐릭터를공개하며,인공지능과첨단로봇공학을통한생동감넘치는애니메이션캐릭터구현이라는엔터테인먼트거대기업의새로운장을열었다."겨울왕국"의실물크기눈사람은NVIDIA및GoogleDeepMind와의파트너십으로개발된심층강화학습으로구동되는완전한관절구조,대화능력,그리고움직임을특징으로한다.​이로봇캐릭터는2026년봄디즈니랜드파리에서3월29일개장하는월드오브프로즌랜드에서데뷔할예정이며,홍콩디즈니랜드에서도기간한정등장이계획되어있다.월트디즈니이미지니어링의사장겸최고크리에이티브책임자인브루스본(BruceVaughn)과디즈니랜드파리의사장인나타샤라팔스키(NatachaRafalski)가프랑스리조트에서열린기자회견에서이캐릭터를공개했다.​기술혁신올라프로봇은2023년부터스타워즈:갤럭시스엣지에등장한디즈니의BDX드로이드보다한단계도약한것을보여줍니다.로봇처럼보이도록설계된BDX드로이드와달리,올라프는디즈니가물리적으로불가능한방식으로움직이는애니메이션캐릭터를진정성있게재현해야했습니다.​월트디즈니이매지니어링연구개발수석부사장인카일로플린은"올라프는실제세계에서생명을불어넣기훨씬더어려운애니메이션캐릭터입니다"라고말했습니다.이캐릭터는변형가능한"눈"의상,완전히관절로연결된입과눈,탈부착가능한당근코,그리고말하고대화에참여할수있는능력을갖추고있습니다.​디즈니는2025년3월NVIDIAGTC컨퍼런스에서발표된,NVIDIA와구글딥마인드와함께개발한오픈소스시뮬레이션프레임워크인뉴턴을사용하여이캐릭터를개발했습니다.이프레임워크는로봇이시뮬레이션을통해아티스트가제공한동작을학습할수있게하여,디즈니가기계설계와애니메이션사이를빠르게반복할수있도록합니다.​확장계획디즈니랜드파리에서올라프는아렌델베이쇼에등장할예정이며,이는WorldofFrozen랜드의일부로,FrozenEverAfter어트랙션,안나와엘사와의캐릭터만남,그리고식사장소를특징으로합니다.이확장은거의두배의규모로확장될디즈니어드벤처월드(리브랜딩된월트디즈니스튜디오파크)의일부입니다.​"우리가새로운캐릭터를만들고손님들앞에선보일수있는속도는전례가없는수준입니다"라고Laughlin은말했습니다.디즈니는이기술을통해전세계파크와크루즈선에더감정적이고표현력있는캐릭터들을선보일수있을것이라고밝혔습니다.
804 조회
0 추천
2025.11.25 등록
Amazon은월요일,해커들이취약점을악용하기전에이를찾아내기위해경쟁하는인공지능에이전트팀들을배치하는새로운사이버보안방어시스템을공개했으며,이는이거대기술기업이광범위한인프라를보호하는방식에중대한변화를나타낸다.자율위협분석(AutonomousThreatAnalysis)시스템,즉ATA는2024년8월내부해커톤에서시작되었으며,회사가공개하고WIRED가최초로보도한세부사항에따르면이후Amazon의보안운영을위한중요한도구가되었다.단일AI모델에의존하는대신,이시스템은공격자를시뮬레이션하는레드팀으로작동하는전문화된에이전트들과방어를개발하는블루팀을조율하며,모두Amazon의프로덕션시스템을반영하는격리된테스트환경에서기계속도로작동한다.​파이썬공격탐지에서입증된결과이시스템은이미해커들이손상된시스템에대한원격제어를확립하기위해사용하는일반적인기술인Python역방향셸공격을탐지하는데효과성을입증했습니다.ATA의레드팀에이전트는체계적으로37개의역방향셸기술변형을생성하고실행한후,64개의위협변형에대해테스트된개선된탐지규칙을개발했습니다.Amazon의공식발표에따르면,새로운규칙은프로덕션감사데이터에대해검증했을때1.00의완벽한정밀도와재현율점수를달성했습니다.WIRED는별도로이시스템이테스트에서100%효과성에도달했음을확인했습니다.​Amazon의최고보안책임자인SteveSchmidt는WIRED에"초기개념은보안테스트의중요한한계—제한된범위와빠르게진화하는위협환경에서탐지능력을최신상태로유지하는과제—를해결하기위한것이었습니다"라고말했습니다.Amazon에따르면,이시스템은일반적인보안테스트워크플로를수주의수동작업에서약4시간으로단축하여시간을96%줄였습니다.​인간감독하의기계속도이아키텍처는Amazon이"groundedexecution"이라고부르는것을중심으로하며,모든기술과탐지주장은테스트시스템의실제원격측정데이터와타임스탬프가찍힌로그로검증되어야합니다.레드팀에이전트는검증가능한로그를생성하는실제명령을실행하고,블루팀에이전트는실제데이터베이스를쿼리하여제안된방어가작동하는지확인합니다.이는AI환각을방지하기위한설계입니다.​자동화에도불구하고Amazon은"humanintheloop"접근방식을유지하며,프로덕션시스템에배포하기전에보안전문가가모든변경사항을승인하도록요구합니다.2024년해커톤에서ATA를제안한보안엔지니어중한명인MichaelMoran은이시스템을통해보안팀이일상적인테스트작업보다는복잡한과제에집중할수있다고언급했습니다.
810 조회
0 추천
2025.11.25 등록
Aalto대학교의연구진들은전기대신빛을사용하여인공지능계산을처리하는새로운방법을시연했으며,이는AI시스템의확장을제한해온주요병목현상을잠재적으로제거할수있다.​POMMM(ParallelOpticalMatrix-MatrixMultiplication)이라불리는이기술은신경망의수학적기초인복잡한텐서연산을단일통과의가간섭빛으로완료하며,이는11월14일NaturePhotonics에게재된연구에따른것이다.여러번의빛전파를필요로하는기존의광학컴퓨팅방법과달리,POMMM은전체행렬곱셈을동시에수행하여에너지소비를극적으로줄이면서더빠른처리속도로가는길을제공한다.​"여러다른기능을가진여러기계를통해모든소포를검사한다음올바른보관함으로분류해야하는세관직원을상상해보세요"라고Aalto대학교전자및나노공학과의제1저자인Dr.YufengZhang이말했다."우리의광학컴퓨팅방법은모든소포와모든기계를함께병합합니다—우리는각입력을올바른출력에연결하는여러개의'광학고리'를만듭니다.단한번의작업,한번의빛통과로모든검사와분류가즉시그리고병렬로일어납니다."​GPU병목현상해결현재AI시스템은텐서처리속도에한계를겪고있으며,이러한제약으로인해OpenAI,Anthropic,Google,xAI와같은기업들은대규모모델을훈련하고운영하기위해수천개의그래픽처리장치를병렬로실행하고있습니다.GPU는병렬처리에뛰어나지만,상당한전력을소비하고메모리대역폭제약에직면해있습니다.​POMMM프로토타입은이미지인식작업을위한합성곱신경망을실행할때94%이상의정확도를달성했으며,손글씨숫자분류에서94.44%,의류아이템인식에서84.11%의정확도를기록했습니다.이시스템은최대50x50크기의행렬에대해0.15미만의평균절대오차를보였으며,줄당20억회이상의연산효율성을나타냈습니다.​상업적통합으로가는길AaltoUniversity의PhotonicsGroup을이끄는ZhipeiSun교수는이접근법이"거의모든광학플랫폼에구현될수있다"고말했다.Zhang은이기술이3~5년내에주요AI플랫폼에통합될수있을것으로추정한다.​이혁신적발견은AI인프라를위한광학인터커넥트에대한업계의증가하는관심을바탕으로한다.AyarLabs와Lightmatter를포함한기업들은데이터센터병목현상을위한광학솔루션개발에수억달러의벤처캐피털을유치했다.NvidiaCEOJensenHuang은2025년3월에공동패키징된광학기술이네트워킹스위치에대해가능성을보여주지만,직접GPU연결에는전통적인구리연결이"몇배나"더신뢰할수있다고밝혔다.​연구진은POMMM을포토닉칩에직접통합하여광기반프로세서가더낮은전력소비로복잡한AI작업을수행할수있도록할계획이다.
798 조회
0 추천
2025.11.25 등록
이수페타시스가구글의텐서처리장치(TPU)생태계확장기대감에힘입어25일장중15%이상급등하며52주신고가를경신했다.증권가가잇따라목표주가를상향조정한가운데시가총액10조원을돌파하며TPU슈퍼사이클의핵심수혜주로주목받고있다.​증권가목표주가줄줄이상향이날오전9시30분이수페타시스는전거래일대비15.11%오른14만4000원에거래되며,장중한때14만8200원까지치솟아52주신고가를갈아치웠다.현재가기준시가총액은10조4200억원으로집계됐다.​양승수메리츠증권연구원은이날이수페타시스에대해투자의견'매수'를유지하고목표주가를기존14만원에서16만원으로14.3%상향조정했다.양연구원은"이수페타시스가PCB기준으로TPU내에서독보적인점유율을확보하고있으며,향후TPU를중심으로가격과물량이동시에확대되는국면에본격진입할것"이라고분석했다.​박형우SK증권연구원도"밸류체인내가장강한쇼티지상황이지속되고있어공급단가인상과수익성개선이기대되는가운데내년부터적층기술고도화로공급단가폭등이예상된다"며목표주가를14만4000원에서15만5500원으로상향했다.​구글제미나이3와TPU확장기대감주가급등의배경에는구글의AI전략전환이자리하고있다.구글이지난18일공개한제미나이3프로는자체개발한7세대TPU를기반으로엔비디아공급망에서벗어나독자적인AI인프라를구축했다는평가를받고있다.​구글의제미나이3와나노바나나등자체AI서비스가고성장구간에진입하며토큰사용량이급격히확대되고있다.특히TPU가내부활용을넘어외부고객판매로확장되고있다는점이주목받는다.구글은최근앤스로픽과TPU100만개규모공급계약을체결했으며,추가고객사확보를통한수요증대가예상된다.​이같은기대감은미국증시에도반영됐다.구글과2016년부터TPU를공동개발해온브로드컴은24일뉴욕증시에서11.1%급등하며2019년이후처음으로비트코인시가총액을넘어섰다.​메리츠증권에따르면이수페타시스가올해6월부터공급하는TPU7세대향물량은연초계획대비두배이상확대된것으로파악된다.내년출시되는차세대학습용TPU부터는고다층인쇄회로기판이적용돼평균판매단가상승구간에진입하며추가적인실적상향이예상된다.
819 조회
0 추천
2025.11.25 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입