AI 뉴스

ChatGPT 취약점으로 프롬프트 공격을 통한 데이터 도용 가능

페이지 정보

작성자 xtalfi
작성일 11.06 14:13
49 조회
0 추천
0 비추천

본문

f43ee9a7735c9322763d602776200742_1762406026_7749.jpg
 

(퍼플렉시티가 정리한 기사)


Tenable의 사이버 보안 연구원들은 OpenAI ChatGPT에서 7개의 치명적인 취약점을 공개했으며, 이를 통해 공격자들이 정교한 프롬프트 주입 공격을 통해 사용자의 개인 정보를 탈취할 수 있어, 수억 명의 일일 사용자들이 자신도 모르는 사이에 데이터 도난에 노출될 가능성이 있습니다.


제로클릭 공격이 ChatGPT 사용자를 표적으로 삼다

GPT-4o와 새로 출시된 GPT-5 모델 모두에 영향을 미치는 이러한 취약점은 악의적인 행위자가 간접 프롬프트 주입 기술을 통해 ChatGPT에 간단한 질문을 하는 것 외에 사용자의 어떠한 상호작용도 필요 없이 채팅 기록, 개인 메모리 및 민감한 사용자 데이터를 유출할 수 있게 합니다.​

월요일에 연구 결과를 발표한 Tenable 연구원 Moshe Bernstein과 Liv Matan에 따르면, "최신 GPT-5 모델에 존재하는 이러한 취약점은 공격자가 단순히 ChatGPT에 질문을 하는 것을 포함한 여러 가능성 있는 피해자 사용 사례를 통해 사용자도 모르는 사이에 사용자를 악용할 수 있게 할 수 있습니다".​

가장 위험한 공격 벡터는 공격자가 Bing이나 OpenAI의 SearchGPT 크롤러와 같은 검색 엔진에 색인되는 악성 웹사이트를 만드는 "제로 클릭" 취약점과 관련이 있습니다. 사용자가 검색을 유발하는 무해한 질문을 할 때, ChatGPT는 이러한 손상된 사이트에서 숨겨진 악성 명령어를 무의식적으로 검색하고 실행합니다.​


메모리 포이즈닝은 지속적인 공격을 가능하게 한다

연구 결과에 따르면 공격자들은 ChatGPT의 메모리 기능을 악용하여 여러 대화와 세션에 걸쳐 지속되는 데이터 도용을 생성할 수 있습니다. "메모리 주입"이라는 기법을 통해 악의적인 프롬프트가 ChatGPT에게 거짓 정보를 기억하도록 하거나 향후 상호작용에서 지속적으로 개인 데이터를 유출하도록 지시할 수 있습니다.​

다른 공격 경로로는 사용자가 ChatGPT에게 기사 요약을 요청할 때 실행되는 악의적인 명령을 블로그 댓글 섹션에 숨기는 방법과, "chatgpt.com/?q={프롬프트}" 형식의 조작된 URL을 통해 악의적인 쿼리를 자동으로 실행하는 원클릭 취약점을 악용하는 방법이 있습니다.​

연구자들은 또한 ChatGPT의 신뢰할 수 있는 도메인 화이트리스트를 악용하는 보안 메커니즘 우회 방법을 발견했으며, 이를 통해 공격자들이 Bing 추적 링크를 사용하여 악의적인 URL을 위장함으로써 OpenAI의 url_safe 보호 시스템을 우회할 수 있습니다.​


OpenAI, 부분적인 수정 조치로 대응

OpenAI는 Tenable에 따르면 기술 연구 권고(TRA-2025-22, TRA-2025-11, TRA-2025-06)를 통해 보고된 취약점 중 일부를 해결했습니다. 그러나 연구원들은 여러 개념 증명 공격이 GPT-5에 대해 여전히 효과적임을 확인했으며, 이는 대규모 언어 모델에서 프롬프트 인젝션의 지속적인 과제를 강조합니다.​

"프롬프트 인젝션은 LLM이 작동하는 방식에서 알려진 문제이며, 안타깝게도 가까운 미래에 체계적으로 수정되지 않을 것입니다"라고 Tenable 연구원들은 경고했습니다. 이러한 발견은 OpenAI가 GPT-5의 보안 태세에 대한 지속적인 조사에 직면하고 있는 가운데 나온 것으로, 별도의 연구에서는 이 모델이 엔터프라이즈 테스트에서 낮은 보안 점수를 받았다고 보여줍니다.​

이러한 취약점은 기업들이 ChatGPT 및 유사한 도구를 비즈니스 워크플로우에 점점 더 통합함에 따라 AI 에이전트 보안에 대한 광범위한 우려를 강조하며, 잠재적으로 민감한 기업 데이터를 유사한 공격 벡터에 노출시킬 수 있습니다.

댓글 0
전체 815 / 8 페이지
(퍼플렉시티가정리한기사)Intel과AMD프로세서는2025년11월초부터상당한가격인상을경험했으며,이는인공지능기반수요가글로벌반도체공급망에부담을주면서두제조업체모두에서나타난드문동시인상을의미합니다.중국의ChannelGate모니터링네트워크데이터에따르면,Intel의RaptorLake프로세서는가격이약10%상승한반면,AMD의Ryzen5000시리즈는칩당5달러에서20달러범위의보다완만한인상을보였습니다.갑작스러운가격급등으로유통업체와소매업체들이당황했으며,여러주요공급업체들이가격이안정될때까지출하를중단하거나재고할당량을줄인것으로알려졌습니다.​구형칩이가격인상의주된타격을받다가격인상은주로AI개발및PC조립에서여전히인기있는구형의확립된프로세서라인에영향을미칩니다.Intel의12세대,13세대,14세대Core시리즈는대량및소매시장모두에서가장큰인상폭을경험했습니다.특히,ArrowLake로도알려진Intel의최신CoreUltra200시리즈는초기유통을계속하면서대체로영향을받지않았습니다.​마찬가지로,AMD의가격인상은Zen3기반Ryzen5000프로세서와일부Ryzen7000모델에집중되었습니다.회사의최신Ryzen9000시리즈는AM5플랫폼출시를보호하기위해안정적인가격을유지했습니다.​공급망압박이가중되다업계분석가들은가격인상의원인을AI관련수요증가와지속되는공급망제약의결합으로보고있습니다.이러한급증은다양한분야에서컴퓨팅요구사항이강화됨에따라인공지능의영향력이고급GPU를넘어주류CPU로확대되었음을보여줍니다.​두회사의칩을제조하는대만반도체제조회사(TSMC)는AI칩부족이2025년또는2026년까지지속될것으로전망했습니다.이파운드리대기업은첨단패키징용량을두배이상늘렸지만전례없는수요와공급의균형을맞추는데계속어려움을겪고있습니다.​이시기는더광범위한반도체시장역학과일치하는데,AI가속기수요는2028년까지50%에서70%성장할것으로예상되는반면,기존PC및모바일시장은더완만한성장을보이고있습니다.이러한양극화된수요패턴은특히AI애플리케이션에필수적인첨단노드에서파운드리용량에대한경쟁을심화시켰습니다.​
52 조회
0 추천
11.06 등록
(퍼플렉시티가정리한기사)NvidiaCEO젠슨황은수요일파이낸셜타임스의AI미래서밋에서미국의첨단반도체수출규제에도불구하고중국이인공지능개발에서미국을추월할것이라고예측하며강력한경고를전했다.황은서밋참석자들에게"중국이AI경쟁에서승리할것"이라고말하며,베이징의우호적인규제환경과기술기업들에게전력비용을"본질적으로무시할수있는"수준으로만드는상당한에너지보조금을그이유로들었다.그의발언은트럼프행정부가Nvidia의가장첨단AI칩을중국에판매하는것에대해엄격한통제를유지하고있는가운데나왔으며,트럼프대통령은최근회사의최첨단블랙웰프로세서가미국기업들에게만독점적으로제공될것이라고선언했다.​베이징의전략적에너지우위Huang의평가는중국의공격적인데이터센터운영보조금지원을핵심경쟁우위로지적합니다.간수성,귀주성,내몽골을포함한지방정부들은현재ByteDance,Alibaba,Tencent와같은주요기술기업들에게전기요금을최대50%까지절감하는보조금을제공하고있습니다.​이러한인센티브는Huawei와Cambricon같은기업들의국내생산AI칩을사용하는데이터센터를구체적으로대상으로하며,외국산프로세서에의존하는시설들에게는사실상불이익을주고있습니다.일부보조금은1년전체의운영비용을충당할만큼상당한규모로,더효율적인Nvidia칩사용을포기할수밖에없었던후높은에너지비용으로고군분투하는기업들에게중요한안도감을제공하고있습니다.​규제복잡성이미국의진전을저해하다엔비디아최고경영자는중국의간소화된접근방식을미국의복잡한규제와대조하며,미국기업들은50개모든주에서잠재적인AI규제를헤쳐나가야한다고지적했다.황은미국의"냉소주의"가AI발전을방해한다며이를비판하고,인공지능개발에대해"더많은낙관주의가필요하다"고언급했다.​중국의규제체계는AI거버넌스에서특히유연성을보였는데,당국이ChatGPT출시9개월만에목표지향적규정을발표하고,기술발전에따라신속히조정할수있는모듈형,점진적전략을유지해왔다.이러한접근법덕분에중국은감독을유지하면서도혁신을촉진할수있었고,규제당국은이를‘이중트랙’시스템이라부르며,대중이사용하는AI서비스에는엄격한규제를적용하면서도기업용애플리케이션은거의제한하지않고있다.​이러한경고는최근미·중무역관계의진전상황을고려하면특히더무게있게다가온다.트럼프전대통령이시진핑중국국가주석과더광범위한경제합의를이뤄일부관세인상을중단했지만,행정부는동시에첨단AI칩수출에대한제한을강화했다.이에대한대응으로중국은국영데이터센터에서외국산AI칩사용을금지했으며,이조치는협상이진행되는와중에도엔비디아의시장접근에상당한영향을미칠수있다.
51 조회
0 추천
11.06 등록
(퍼플렉시티가정리한기사)피그마는7월상장이후가장뛰어난분기실적을기록했으며,3분기매출이2억7420만달러로월가의예상을뛰어넘어디자인소프트웨어회사로서연간전망을상향조정하게되었습니다.전년대비38%의매출증가율은주로인공지능(AI)기반도구,특히FigmaMake를기업고객들이적극적으로도입한데서비롯되었습니다.샌프란시스코에본사를둔이회사는수요일,연간10만달러이상을지출하는고객의약30%가FigmaMake를매주사용하고있다고밝혔으며,이는AI도구가기존디자이너팀외의플랫폼확장에중요한역할을하고있음을보여주는핵심지표입니다.CEO딜런필드는이번분기를“Figma역사상최고의분기”라고평가하며,회사가연간매출런레이트10억달러를돌파했다고밝혔습니다.​시장변동성에도불구하고견고한재무실적실적호조에도불구하고,피그마주식은수요일장마감후거래에서약1%하락하며기업의상장이래변동성있는패턴을이어갔습니다.이주식은상장직후고점대비50%이상하락했는데,이는금리상승속에서고성장소프트웨어기업에대한시장의광범위한회의론을반영한것입니다.​회사는11억달러(주당2.72달러)에달하는GAAP기준순손실을보고했는데,이는주로7월IPO와관련된9억7,570만달러의일회성주식기반보상비용때문이었습니다.그러나비GAAP기준으로는피그마가6,240만달러(주당0.10달러)의순이익을기록하며,주당0.05달러라는애널리스트예상치를크게상회했습니다.​피그마의연간1만달러이상을지출하는고객을기준으로한순달러유치율은131%로전분기대비증가했으며,연간10만달러이상을지출하는대형고객도140개이상새롭게유치했습니다.이러한강력한지표에힘입어경영진은2025년전체매출가이던스를10억4,400만~10억4,600만달러로상향조정했으며,이는전년대비40%성장에해당합니다.​AI통합이시장범위를확장하다회사의AI전략은FigmaMake를넘어확장되고있습니다.최근파트너십에는사용자가대화하며다이어그램과플로우차트를생성할수있도록해주는OpenAI의ChatGPT와의통합이포함되어있습니다.또한Figma는10월에비공개금액으로캔버스에생성형AI와전문편집도구를제공하는플랫폼인Weavy를인수했습니다.​CFO프라비르멜와니는AI제품이"Figma를새로운팀과새로운사용자층에확산시키고있다"고강조하며,인공지능이소프트웨어개발워크플로우를재편함에따라플랫폼이가치를포착할수있게포지셔닝하고있다고밝혔습니다.이러한확장은전반적인AI소프트웨어시장이2025년1741억달러에이를것으로예상되는가운데,2030년까지연평균25%성장률을기록할것으로전망되는시점에이루어지고있습니다.​Figma는Adobe와Atlassian같은기존의강력한경쟁자들과AI기반기능을강화하는경쟁에직면하고있습니다.그러나Figma의협업중심접근방식과빠른기능개발덕분에UI/UX디자인도구분야에서40%이상의시장점유율을유지할수있었습니다.
52 조회
0 추천
11.06 등록
(퍼플렉시티가정리한기사)소니AI는화요일에컴퓨터비전모델의편향성을드러내기위해설계된획기적인동의기반데이터셋인FairHuman-CentricImageBenchmark(FHIBE)를출시했습니다.Nature에게재된이번출시는AI시스템전반의공정성을평가하기위해특별히제작된최초의공개적으로이용가능한전세계적으로다양한데이터셋을나타내며,기존모델중윤리적기준을완전히충족하는것은없다는사실을밝혀냅니다.​이데이터셋은81개국에서온1,981명의자원자들의10,318개이미지로구성되어있으며,모두사전동의와공정한보상을받고수집되었습니다.참가자들은언제든지자신의이미지를철회할권리를보유하며,이는허가없이웹데이터를수집하는업계관행에서벗어난것입니다.​AI모델전반에걸쳐광범위한편향성발견SonyAI의테스트는현재컴퓨터비전시스템에서"she/her/hers"대명사를사용하는개인에대한정확도가낮은것을포함하여지속적인편향이존재함을밝혀냈습니다.벤치마크는이러한격차가부분적으로해당인구집단의더큰헤어스타일다양성에서비롯된다는것을확인했는데,이는공정성연구에서이전에간과되었던요인입니다.​모델이직업에대한중립적인질문을받았을때더우려스러운패턴이나타났습니다.AI시스템은인구통계학적특성에기반하여대상을성노동자,마약거래상또는도둑으로묘사하면서해로운고정관념을자주강화했습니다.범죄활동에대해질문을받았을때,모델은아프리카계또는아시아계조상을가진개인,더어두운피부톤을가진사람,그리고"he/him/his"로식별되는사람들에대해더높은비율로유해한응답을생성했습니다.​SonyAI의연구에따르면,"기존의대규모언어모델중FHIBE의모든공정성테스트를통과한것은없었으며,이는AI의내재된편향과포용성부족이여전히지속적인문제로남아있음을보여줍니다".​새로운업계표준설정소니그룹의글로벌AI거버넌스책임자인AliceXiang은오랜업계관행을해결하는데있어이데이터셋의중요성을강조했습니다."업계는너무오랫동안다양성이부족하고,편향을강화하며,적절한동의없이수집된데이터셋에의존해왔습니다"라고그녀는말했습니다."이프로젝트는사전동의,개인정보보호,공정한보상,안전,다양성및유용성에대한모범사례를통합한책임있는데이터수집이가능하다는것을보여줍니다."​개발비용은3년동안100만달러미만이었으며,Nature의사설보도에따르면"많은기술기업들에게는바다의물한방울"에불과한금액입니다.이비교적적은투자는윤리적데이터수집이엄청나게비싸다는업계의주장에이의를제기합니다.​소니AI의사장인MichaelSpranger는이번출시를"AI데이터셋에대한새로운업계기준"을확립하는것으로평가하며,"데이터를책임감있게수집하는것이가능하다는것을증명하고,처음부터신뢰할수있는AI를구축하는데도움이된다"고말했습니다.​FHIBE데이터셋은현재fairnessbenchmark.ai.sony에서공개적으로이용가능하며,전세계연구자와개발자에게컴퓨터비전시스템의편향을식별하고완화할수있는도구를제공합니다.
53 조회
0 추천
11.06 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입