Loading...

AI 뉴스

ChatGPT 취약점으로 프롬프트 공격을 통한 데이터 도용 가능

페이지 정보

작성자 xtalfi
작성일 11.06 14:13
243 조회
0 추천
0 비추천

본문

f43ee9a7735c9322763d602776200742_1762406026_7749.jpg
 

(퍼플렉시티가 정리한 기사)


Tenable의 사이버 보안 연구원들은 OpenAI ChatGPT에서 7개의 치명적인 취약점을 공개했으며, 이를 통해 공격자들이 정교한 프롬프트 주입 공격을 통해 사용자의 개인 정보를 탈취할 수 있어, 수억 명의 일일 사용자들이 자신도 모르는 사이에 데이터 도난에 노출될 가능성이 있습니다.


제로클릭 공격이 ChatGPT 사용자를 표적으로 삼다

GPT-4o와 새로 출시된 GPT-5 모델 모두에 영향을 미치는 이러한 취약점은 악의적인 행위자가 간접 프롬프트 주입 기술을 통해 ChatGPT에 간단한 질문을 하는 것 외에 사용자의 어떠한 상호작용도 필요 없이 채팅 기록, 개인 메모리 및 민감한 사용자 데이터를 유출할 수 있게 합니다.​

월요일에 연구 결과를 발표한 Tenable 연구원 Moshe Bernstein과 Liv Matan에 따르면, "최신 GPT-5 모델에 존재하는 이러한 취약점은 공격자가 단순히 ChatGPT에 질문을 하는 것을 포함한 여러 가능성 있는 피해자 사용 사례를 통해 사용자도 모르는 사이에 사용자를 악용할 수 있게 할 수 있습니다".​

가장 위험한 공격 벡터는 공격자가 Bing이나 OpenAI의 SearchGPT 크롤러와 같은 검색 엔진에 색인되는 악성 웹사이트를 만드는 "제로 클릭" 취약점과 관련이 있습니다. 사용자가 검색을 유발하는 무해한 질문을 할 때, ChatGPT는 이러한 손상된 사이트에서 숨겨진 악성 명령어를 무의식적으로 검색하고 실행합니다.​


메모리 포이즈닝은 지속적인 공격을 가능하게 한다

연구 결과에 따르면 공격자들은 ChatGPT의 메모리 기능을 악용하여 여러 대화와 세션에 걸쳐 지속되는 데이터 도용을 생성할 수 있습니다. "메모리 주입"이라는 기법을 통해 악의적인 프롬프트가 ChatGPT에게 거짓 정보를 기억하도록 하거나 향후 상호작용에서 지속적으로 개인 데이터를 유출하도록 지시할 수 있습니다.​

다른 공격 경로로는 사용자가 ChatGPT에게 기사 요약을 요청할 때 실행되는 악의적인 명령을 블로그 댓글 섹션에 숨기는 방법과, "chatgpt.com/?q={프롬프트}" 형식의 조작된 URL을 통해 악의적인 쿼리를 자동으로 실행하는 원클릭 취약점을 악용하는 방법이 있습니다.​

연구자들은 또한 ChatGPT의 신뢰할 수 있는 도메인 화이트리스트를 악용하는 보안 메커니즘 우회 방법을 발견했으며, 이를 통해 공격자들이 Bing 추적 링크를 사용하여 악의적인 URL을 위장함으로써 OpenAI의 url_safe 보호 시스템을 우회할 수 있습니다.​


OpenAI, 부분적인 수정 조치로 대응

OpenAI는 Tenable에 따르면 기술 연구 권고(TRA-2025-22, TRA-2025-11, TRA-2025-06)를 통해 보고된 취약점 중 일부를 해결했습니다. 그러나 연구원들은 여러 개념 증명 공격이 GPT-5에 대해 여전히 효과적임을 확인했으며, 이는 대규모 언어 모델에서 프롬프트 인젝션의 지속적인 과제를 강조합니다.​

"프롬프트 인젝션은 LLM이 작동하는 방식에서 알려진 문제이며, 안타깝게도 가까운 미래에 체계적으로 수정되지 않을 것입니다"라고 Tenable 연구원들은 경고했습니다. 이러한 발견은 OpenAI가 GPT-5의 보안 태세에 대한 지속적인 조사에 직면하고 있는 가운데 나온 것으로, 별도의 연구에서는 이 모델이 엔터프라이즈 테스트에서 낮은 보안 점수를 받았다고 보여줍니다.​

이러한 취약점은 기업들이 ChatGPT 및 유사한 도구를 비즈니스 워크플로우에 점점 더 통합함에 따라 AI 에이전트 보안에 대한 광범위한 우려를 강조하며, 잠재적으로 민감한 기업 데이터를 유사한 공격 벡터에 노출시킬 수 있습니다.

댓글 0
전체 1,129 / 92 페이지
(퍼플렉시티가정리한기사)Anthropic은2028년까지최대700억달러의매출과170억달러의현금흐름을창출할것으로예상하고있으며,이는경쟁사인OpenAI가성장을위해계속현금을소진하는동안이인공지능스타트업을기업시장의잠재적승자로자리매김하게합니다.급격한B2B성장이공격적인전망을이끌다TheInformation이처음보도한이전망치는올해Anthropic의예상매출50억달러에서극적으로급증한수치를나타냅니다.기업중심전략을펼치고있는이회사는이미상당한모멘텀을창출했으며,API매출만으로도2025년에38억달러에달할것으로예상됩니다—이는OpenAI의유사한판매를통한예상매출18억달러의두배입니다.​Anthropic의개발자도구ClaudeCode는7월4억달러에서급증하여연간매출10억달러에근접하면서주요성장동력으로부상했습니다.이회사는30만개이상의기업고객에게서비스를제공하고있으며,이들은전체매출의약80%를차지합니다.​Anthropic의최고상업책임자인PaulSmith는회사의기업파트너십에대해"우리는재정적투자든우리가기여할엔지니어링전문성이든,이협력에상당한자원을투입하고있습니다"라고말했습니다.​전략적파트너십이기업확장을촉진하다최근파트너십은Anthropic의기업시장진출에대한공격적인추진을보여줍니다.Microsoft는Anthropic의모델을Microsoft365애플리케이션과Copilot에통합하기시작했으며,이는OpenAI와의이전독점관계에서벗어난변화를나타냅니다.​Salesforce는10월에Claude통합을확대하여Anthropic을Salesforce의신뢰계층내에완전히통합된최초의대규모언어모델제공업체로만들었습니다.이파트너십은금융서비스,의료및사이버보안을포함한규제산업을대상으로합니다.​주요배포사례로는Deloitte가150개국에걸쳐470,000명이상의직원에게Claude를배포한것과전문서비스대기업Cognizant가350,000명의인력전체에AI어시스턴트를구현한것이있습니다.​수익성경로는OpenAI의현금소진과대조를이룬다OpenAI가2026년에140억달러를소진하고2029년까지1,150억달러의누적손실을기록할것으로예상되는반면,Anthropic은2027년까지긍정적인현금흐름을전망하고있습니다.이회사의총이익률은작년마이너스94%에서올해50%로급증할것으로예상되며,2028년까지77%에달할것으로보입니다.​5,000억달러의가치를인정받고주간8억명의사용자를보유한OpenAI는소비자및기업전략을모두추구하고있지만증가하는인프라비용에직면해있습니다.Anthropic의보다집중된기업접근방식은전체매출은낮지만더빠른수익성을달성할수있는위치에있는것으로보입니다.​TheInformation에따르면,매출전망은향후자금조달라운드에서3,000억달러에서4,000억달러사이의기업가치를뒷받침할수있다고합니다.Anthropic은최근9월에1,830억달러의기업가치로130억달러를조달하여2025년초보다거의3배증가한가치를기록했습니다.
253 조회
0 추천
11.05 등록
(퍼플렉시티가정리한기사)파리에본사를둔관측성플랫폼Tsuga가1,000만달러의시드펀딩을유치하고스텔스모드에서벗어났으며,인공지능이전례없는시스템복잡성증가를주도함에따라기업데이터관리에서증가하는위기를해결하기위한입지를다졌습니다.​GeneralCatalyst가주도하고Singular가참여한이번펀딩라운드에는Replit의AmjadMasad,Alan과MistralAI의CharlesGorintin,그리고BlaBlaCar와Mirakl의임원들과같은주목할만한엔젤투자자들이포함되어있습니다.11월5일발표는데이터볼륨이연간약30%증가하는반면IT예산은10%미만으로증가하는상황에서기업들이고군분투하고있는시점에나왔습니다.​Datadog동문타겟시장격차2024년Gabriel-JamesSafar와SébastienDeprez에의해설립된Tsuga는두창립자가현재관측성솔루션의근본적인결함으로보는문제를해결합니다.두사람은모두의전직원입니다.이들은이전에자동화된웹테스팅스타트업Madumbo를설립했으며,이회사는2018년Datadog에인수되어시장의문제점에대한깊은통찰력을제공했습니다.​회사의발표에따르면"AI기반개발은자율코드와임시마이크로서비스가대부분의기업이관리할수있는것보다빠르게텔레메트리를증가시키면서이러한격차를한계까지밀어붙이고있습니다".창립자들은2023년Datadog을떠난후의도적으로휴식기간을가진뒤,기존공급업체들이부적절하게다루고있다고믿는관측성문제를해결하기로결정했습니다.​BYOC아키텍처는비용통제를약속합니다Tsuga의차별화된접근방식은"BringYourOwnCloud"(BYOC)아키텍처를중심으로하며,외부벤더인프라가아닌고객의클라우드환경내에직접관찰성클러스터를배포합니다.이모델은대량의데이터를제3자제공업체로전송하는것과관련된비용과보안문제를모두줄이는것을목표로합니다.​이플랫폼은방대한데이터볼륨을보유한기업과은행및의료와같은규제부문의조직을대상으로하며,이러한분야에서는데이터주권요구사항으로인해기존SaaS관찰성솔루션이문제가됩니다.업계분석에따르면관찰성비용은종종IT인프라지출의30%에달하며,글로벌관찰성시장은2026년까지623억달러에이를것으로예상됩니다.​시드펀딩을확보한Tsuga는기업들이새로운관찰성역량을요구하는AI기반소프트웨어에점점더많이투자함에따라팀을확대하고제품개발을가속화할계획입니다.
211 조회
0 추천
11.05 등록
(퍼플렉시티가정리한기사)소프트뱅크그룹과OpenAI는2025년11월5일합작벤처인SBOAIJapan을공식출범하여일본기업시장으로인공지능서비스를대폭확장했습니다.이번파트너십은OpenAI의첨단기술과현지화된구현및지원서비스를결합한종합기업용AI솔루션인"Crystalintelligence"를제공할예정입니다.​EqualPartnership,일본기업시장을목표로하다이합작투자는50-50지분구조로운영되며,OpenAI가절반의지분을보유하고CHoldingsCorporation이나머지절반을통제합니다.CHoldings는SoftBankCorp.(51%)와SoftBankGroupCorp.(49%)로나뉘어져있어,일본통신대기업이실질적인운영통제권을갖고있습니다.​Crystalintelligence는AI기반자동화및분석을통해기업경영및운영관행을혁신하도록설계되었습니다.이솔루션은OpenAI의최신기업용제품을일본기업을위해특별히맞춤화된구현서비스와통합하며,일본내독점마케팅권한을보유하고2026년출시가예정되어있습니다.​OpenAI의CEO인SamAltman은"SoftBank와의이번합작투자는일본을시작으로세계에서가장영향력있는기업들에게첨단AI를제공하려는우리의비전을가속화할중요한발걸음입니다"라고말했습니다.​소프트뱅크,내부배포선도외부고객에게출시하기전에소프트뱅크는Crystalintelligence의첫번째사용자로서제품개발및비즈니스혁신에서그효과성을검증할예정입니다.이통신회사는기술을내부적으로구현하고SBOAIJapan을통해미래의기업고객들과운영인사이트를공유할계획입니다.​소프트뱅크그룹은이미AI통합에대한의지를보여주었으며,"AI네이티브기업그룹"으로의전환의일환으로내부사용을위해약250만개의맞춤형GPT를생성했습니다.이러한기존기반은시장출시전Crystalintelligence의개발및개선을지원할것입니다.​소프트뱅크그룹의손정의회장겸CEO는이벤처를혁명적이라고표현했습니다:"이것은사람들이일하는방식과비즈니스가관리되는방식을변화시킬혁신의새로운시대의시작을의미합니다.SBOAIJapan의출범과함께AI에이전트는우리의목표를이해하고서로협력하여우리가원하는작업을자율적으로수행할것입니다".​이파트너십은2025년여름으로원래목표했던합작투자설립의초기지연이후수개월간의준비를기반으로합니다.성공적인출시는아시아기술주가상당한변동성에직면한가운데이루어졌으며,일본의닛케이225지수는AI가치평가에대한우려속에서11월4일최대4.7%하락했습니다.
219 조회
0 추천
11.05 등록
(퍼플렉시티가정리한기사)현대자동차·기아의수요응답교통(DRT)서비스'셔클'이첫해외시범사업을성공적으로마무리하며글로벌확장의가능성을확인했다.두회사는헝가리괴될뢰시에서진행된11주간의시범사업이지난달31일종료됐다고5일밝혔다.​대기시간90%단축,주민만족도높아이번시범사업은8월18일부터10월31일까지헝가리북부소도시괴될뢰에서진행됐다.인구4만명미만의괴될뢰는버스5대로12개노선을담당하는교통효율이낮은지역으로꼽혔다.​현대차·기아는2대의셔클차량을투입해총3,138건의호출에응답했으며,2,950명의주민이서비스를이용했다.셔클도입결과기존대중교통에서평균60분걸리던배차대기시간이6분으로90%감소하는효과를거뒀다.​현지주민들은"차량이없거나운전할수없는경우에는시내에나가기쉽지않았는데,차없이도언제든돌아다닐수있게됐다"며감사를표했다.현대차·기아는다리가불편한할머니가셔클을통해손녀와함께장을보는모습을담은영상도공개했다.​글로벌확장본격화계획이번시범사업은기획재정부와한국개발연구원(KDI)이주관하는경제혁신파트너십프로그램(EIPP)의일환으로진행됐다.EIPP는2020년주요협력국을대상으로정책및기술자문을제공하며경제협력을지원하는프로그램이다.​김수영현대차·기아모빌리티사업실상무는"이번시범사업을통해괴될뢰주민들의만족도와셔클의운영효율성을동시에입증했다"며"현지파트너십기반의글로벌확장을본격화할계획"이라고밝혔다.​현대차·기아는2021년부터국내22개지자체50개지역에서셔클을운영하며295대의수요응답버스로누적탑승객900만명이상을기록하고있다.이번헝가리시범사업성과를바탕으로헝가리전역은물론다른국가로의서비스확대를추진할예정이다.
214 조회
0 추천
11.05 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입