Loading...

AI 뉴스

ChatGPT 취약점으로 프롬프트 공격을 통한 데이터 도용 가능

페이지 정보

작성자 xtalfi
작성일 2025.11.06 14:13
1,200 조회
0 추천
0 비추천

본문

f43ee9a7735c9322763d602776200742_1762406026_7749.jpg
 

(퍼플렉시티가 정리한 기사)


Tenable의 사이버 보안 연구원들은 OpenAI ChatGPT에서 7개의 치명적인 취약점을 공개했으며, 이를 통해 공격자들이 정교한 프롬프트 주입 공격을 통해 사용자의 개인 정보를 탈취할 수 있어, 수억 명의 일일 사용자들이 자신도 모르는 사이에 데이터 도난에 노출될 가능성이 있습니다.


제로클릭 공격이 ChatGPT 사용자를 표적으로 삼다

GPT-4o와 새로 출시된 GPT-5 모델 모두에 영향을 미치는 이러한 취약점은 악의적인 행위자가 간접 프롬프트 주입 기술을 통해 ChatGPT에 간단한 질문을 하는 것 외에 사용자의 어떠한 상호작용도 필요 없이 채팅 기록, 개인 메모리 및 민감한 사용자 데이터를 유출할 수 있게 합니다.​

월요일에 연구 결과를 발표한 Tenable 연구원 Moshe Bernstein과 Liv Matan에 따르면, "최신 GPT-5 모델에 존재하는 이러한 취약점은 공격자가 단순히 ChatGPT에 질문을 하는 것을 포함한 여러 가능성 있는 피해자 사용 사례를 통해 사용자도 모르는 사이에 사용자를 악용할 수 있게 할 수 있습니다".​

가장 위험한 공격 벡터는 공격자가 Bing이나 OpenAI의 SearchGPT 크롤러와 같은 검색 엔진에 색인되는 악성 웹사이트를 만드는 "제로 클릭" 취약점과 관련이 있습니다. 사용자가 검색을 유발하는 무해한 질문을 할 때, ChatGPT는 이러한 손상된 사이트에서 숨겨진 악성 명령어를 무의식적으로 검색하고 실행합니다.​


메모리 포이즈닝은 지속적인 공격을 가능하게 한다

연구 결과에 따르면 공격자들은 ChatGPT의 메모리 기능을 악용하여 여러 대화와 세션에 걸쳐 지속되는 데이터 도용을 생성할 수 있습니다. "메모리 주입"이라는 기법을 통해 악의적인 프롬프트가 ChatGPT에게 거짓 정보를 기억하도록 하거나 향후 상호작용에서 지속적으로 개인 데이터를 유출하도록 지시할 수 있습니다.​

다른 공격 경로로는 사용자가 ChatGPT에게 기사 요약을 요청할 때 실행되는 악의적인 명령을 블로그 댓글 섹션에 숨기는 방법과, "chatgpt.com/?q={프롬프트}" 형식의 조작된 URL을 통해 악의적인 쿼리를 자동으로 실행하는 원클릭 취약점을 악용하는 방법이 있습니다.​

연구자들은 또한 ChatGPT의 신뢰할 수 있는 도메인 화이트리스트를 악용하는 보안 메커니즘 우회 방법을 발견했으며, 이를 통해 공격자들이 Bing 추적 링크를 사용하여 악의적인 URL을 위장함으로써 OpenAI의 url_safe 보호 시스템을 우회할 수 있습니다.​


OpenAI, 부분적인 수정 조치로 대응

OpenAI는 Tenable에 따르면 기술 연구 권고(TRA-2025-22, TRA-2025-11, TRA-2025-06)를 통해 보고된 취약점 중 일부를 해결했습니다. 그러나 연구원들은 여러 개념 증명 공격이 GPT-5에 대해 여전히 효과적임을 확인했으며, 이는 대규모 언어 모델에서 프롬프트 인젝션의 지속적인 과제를 강조합니다.​

"프롬프트 인젝션은 LLM이 작동하는 방식에서 알려진 문제이며, 안타깝게도 가까운 미래에 체계적으로 수정되지 않을 것입니다"라고 Tenable 연구원들은 경고했습니다. 이러한 발견은 OpenAI가 GPT-5의 보안 태세에 대한 지속적인 조사에 직면하고 있는 가운데 나온 것으로, 별도의 연구에서는 이 모델이 엔터프라이즈 테스트에서 낮은 보안 점수를 받았다고 보여줍니다.​

이러한 취약점은 기업들이 ChatGPT 및 유사한 도구를 비즈니스 워크플로우에 점점 더 통합함에 따라 AI 에이전트 보안에 대한 광범위한 우려를 강조하며, 잠재적으로 민감한 기업 데이터를 유사한 공격 벡터에 노출시킬 수 있습니다.

댓글 0
전체 1,366 / 96 페이지
(퍼플렉시티가정리한기사)TikTok은11월18일사용자들이피드에표시되는AI생성콘텐츠의양을조절할수있도록허용할것이라고발표했으며,이는인공적으로생성된콘텐츠의유입에대한사용자불만에대응하는소셜플랫폼의증가추세에동참하는것이다.이동영상공유앱은또한기존탐지방법을우회하는AI콘텐츠를더잘식별하기위해고급"비가시워터마킹"기술을테스트하고있다.​새로운제어및탐지기술앞으로몇주안에출시될이기능은TikTok의기존"주제관리"도구내의콘텐츠환경설정(ContentPreferences)에서확인할수있습니다.사용자는슬라이더를이동하여스포츠나음식등카테고리피드를사용자정의하듯AI생성콘텐츠를더많이또는더적게볼수있습니다.플랫폼측은이컨트롤이"피드내의콘텐츠를완전히제거하거나교체하는것이아니라,피드내의다양한콘텐츠범위를사용자가조정할수있도록설계된것"이라고밝혔습니다.​TikTok은이제AI생성으로라벨링된동영상이13억개이상에달한다고공개했습니다.이미회사는AI콘텐츠를태그하기위해C2PAContentCredentials(산업전반의메타데이터시스템)을사용하고있지만,이러한라벨은다른플랫폼에서동영상이다시편집되거나업로드될때제거될수있습니다.이번에도입되는새로운보이지않는워터마크는TikTok만읽을수있으며,플랫폼의AIEditorPro도구로생성된콘텐츠와ContentCredentials를포함하는업로드에추가됩니다.​이런조치는핀터레스트(Pinterest)가'AI슬롭'이피드를도배한다는비판을받은뒤,10월에특정카테고리에서AI생성이미지를제한할수있는컨트롤을도입한것과유사합니다.두이니셔티브모두MetaPlatforms,Inc.(메타)와OpenAI가AI로만생성된영상콘텐츠만제공하는전용플랫폼(Vibes와Sora)을론칭하며반대방향으로나아가는시점에등장했습니다.​AI확산에대한산업계의대응TikTok은"AI가개인이창의성을표현하는방식을혁신할수있다고믿는다"고강조하면서도투명성의중요성을강조했다.이회사는책임있는AI관행에초점을맞춘비영리단체인PartnershiponAI,그리고GirlsWhoCode와같은단체들과파트너십을맺어교육콘텐츠를제작하기위한200만달러규모의AI리터러시기금을발표했다.​11월18일더블린에서열린TikTok신뢰및안전포럼에서전문가들은폭력적극단주의자들이플랫폼가이드라인위반을피하는메시지를생성하여콘텐츠조정을회피하기위해생성형AI를사용하고있다고경고했다.이회사는AI라벨링발표와함께독일에서극단주의관련용어를검색하는사용자를위한새로운교육프롬프트를도입했다.
789 조회
0 추천
2025.11.19 등록
(퍼플렉시티가정리한기사)FoxNewsMedia는지난1년간PalantirTechnologies와협력하여인간기자를대체하지않으면서뉴스룸운영을간소화하도록설계된세가지맞춤형AI기반도구를개발했다고FoxNewsDigital의사장겸편집장인PorterBerry가월요일Axios와의인터뷰에서밝혔습니다.​이번협력은순수한상업적계약으로,FoxNews가지적재산을보호하면서고급AI기능에접근할수있게함으로써경쟁사들과차별화됩니다.AI기업에콘텐츠라이선스를제공하는많은언론기관들과달리,FoxNews는편집자료에대한엄격한통제를유지하여AI파트너가자사의콘텐츠를학습하거나사용할수없도록보장합니다.​세가지도구가디지털워크플로우를혁신하다이파트너십은Fox저널리스트들과함께개발한세가지효율성도구를생산했습니다."토픽레이더"는기자들이진행중인스토리를빠르게파악할수있도록맞춤형브리핑을제공합니다."텍스트에디터"는작성된콘텐츠의스타일준수,효율성,깨진링크를확인하면서FoxNews편집지침준수를보장하는AI강화워드프로세서로기능합니다.세번째도구인"기사인사이트"는디지털기사성과를분석하고최적화전략을제안합니다.​Palantir엔지니어들은약1년전부터뉴스룸의일상운영에참여하여,처음에는FoxNews의워크플로우,데이터시스템및콘텐츠배포프로세스의"디지털트윈"을생성했습니다.그런다음두회사는이러한운영을개선하여,처음에는SEO키워드및태깅과같은반복적인작업을대상으로한후저널리스트가플랫폼전반에걸쳐스토리를발견하고,제작하고,공유하는데도움이되는도구로발전했습니다.​Berry는AI가편집콘텐츠를생성하지않을것이라고강조하며다음과같이말했습니다:"이것은처음부터끝까지인간이하는것이며,AI는중간에통합됩니다".FoxNews는또한ChatGPT와Gemini를포함한추가AI도구를사용합니다.​재무건전성이AI투자를가능하게한다FoxCorp.의가장수익성높은부문인FoxNews는많은언론사들에게는비용이과도하게부담스러울기업AI파트너십을추진할수있는재정적자원을보유하고있습니다.FoxCorp.는2026회계연도1분기매출이전년대비5%증가한37억4천만달러를기록했으며,이는전반적인운영에걸친강력한광고수요에힘입은것입니다.​이번파트너십은방송중심뉴스룸들이텍스트중심매체들에비해AI도입에대체로더신중한태도를보이는가운데이루어졌으며,이는주로저작권및뉴스영상과관련된법적복잡성때문입니다.Berry는이계약을간단히설명했습니다:"비즈니스계약입니다.우리가그들을고용했습니다".
832 조회
0 추천
2025.11.19 등록
(퍼플렉시티가정리한기사)Microsoft는11월17일Ignite컨퍼런스에서AI에이전트를위한새로운제어플레인을발표했으며,이는이기술거대기업이인간직원에게사용되는것과동일한인프라로자율AI시스템을관리할수있도록포지셔닝하는것입니다.현재공개프리뷰중인FoundryControlPlane은AI개발자를위한ID,정책시행,관찰가능성및보안을단일포털에중앙집중화하여,에이전트를단순한코드가아닌디지털워커로취급하는방향으로의전환을나타냅니다.​이번발표는기업들이보안위험을초래하지않으면서AI에이전트를대규모로배포하는방법을고심하고있는시점에나왔습니다.Microsoft의Agent365는회사의기존ID관리인프라를AI시스템으로확장하여,조직이입력,출력및도구상호작용전반에걸쳐통합된가드레일을통해Microsoft365관리센터를통해에이전트를등록,모니터링및제어할수있도록합니다.​호스팅된에이전트와멀티에이전트워크플로우로엔터프라이즈배포실현FoundryAgentService는이제공개프리뷰로호스팅에이전트를제공하여,개발자들이Microsoft또는타사프레임워크로구축한에이전트를운영오버헤드없이완전관리형환경에서실행할수있게합니다.멀티에이전트워크플로는시각적디자이너또는코드우선API를사용하여다단계비즈니스프로세스를실행하도록특화된에이전트들을조정하며,상태저장협업,복구및디버깅기능이내장되어있습니다.​에이전트는이제내장된메모리기능을통해세션간컨텍스트를유지할수있어외부데이터저장소의복잡성을줄입니다.개발자는공개프리뷰로제공되는Microsoft365및Agent365에에이전트를직접배포하여,엔터프라이즈급거버넌스를활용하면서생산성생태계내의사용자들에게도달할수있습니다.​보안통합은개발과운영을연결합니다Microsoft는또한GitHubAdvancedSecurity와MicrosoftDefenderforCloud간의통합을공개프리뷰로도입하여런타임인텔리전스를개발자워크플로우와연결했습니다.보안팀은DefenderforCloud에서직접취약점세부정보와함께GitHub이슈를열고추적할수있으며,개발자는GitHub내CopilotAutofix를통해AI가제안하는수정사항을받습니다.​양방향통합은런타임위협을코드의소스에매핑하여팀이이론적위험보다악용가능한취약점의우선순위를정할수있도록합니다.Microsoft에따르면올해AI코딩에이전트를사용하여5억개이상의풀리퀘스트가병합되었습니다.​FoundryControlPlane은MicrosoftEntraAgentID,Defender및Purview의신호를통합하여ID관리,정책기반액세스및실시간위험탐지를제공합니다.Foundry에서생성된에이전트는빌드시MicrosoftEntraAgentID를받으며,상태,비용,성능및정책적용범위에대한플릿전체가시성과함께ControlPlane에자동으로표시됩니다.
933 조회
0 추천
2025.11.19 등록
(퍼플렉시티가정리한기사)18일(현지시간)뉴욕증시가인공지능(AI)관련기업의고평가논란과엔비디아의3분기실적발표를앞둔경계감속에일제히하락했다.다우존스30산업평균지수는전날보다498.50포인트(1.07%)내린4만6091.74에,S&P500지수는55.09포인트(0.83%)하락한6617.32에거래를마쳤다.기술주중심의나스닥종합지수는275.23포인트(1.21%)밀린2만2432.85를기록하며S&P500지수기준4거래일연속약세를이어갔다.​구글CEO"AI거품붕괴시모든기업타격"순다르피차이구글최고경영자(CEO)는이날BBC와의인터뷰에서AI거품이터질경우"구글을포함해면역이있을회사는없다"고경고했다.그는"인터넷산업전체적으로돌아보면분명히과도한투자가많이있었고AI도마찬가지일것"이라며"이성적인부분과비이성적인요소가모두있다"고지적했다.JP모건체이스의대니얼핀토부회장도"AI부문에가격조정이있을것이며,이는S&P500지수와업계전체에영향을미칠것"이라고언급했다.​기술주일제히하락,투자자들엔비디아실적에주목AI대장주엔비디아는2.81%하락했으며,마이크로소프트는2.70%,아마존은4.43%각각떨어졌다.엔비디아는19일장마감후3분기실적을발표할예정이다.시장에서는3분기매출을약570억달러,주당순이익을1.28달러로전망하고있다.옵션시장에는실적발표후주가가상하방7%변동할가능성이반영돼있으며,이는시가총액기준최대3200억달러(약430조원)규모의변동을의미한다.​피터틸의헤지펀드가3분기보유중이던엔비디아주식53만7742주를전량매각한사실이알려지면서투자심리가더욱위축됐다.9월말종가기준약1억달러(약1460억원)규모다.앞서소프트뱅크도엔비디아주식3210만주(58억3000만달러)를전량처분한바있다.​대형유통체인홈디포는올해연간조정주당순이익이전년대비5%하락할것이라는전망을내놓으며6.02%급락했다.기존전망치였던2%감소에서하향조정한것으로,관세영향과주택경기둔화가원인으로지목됐다.​연방준비제도(Fed)의12월금리인하가능성도불확실해지면서투자심리를짓눌렀다.시카고상품거래소(CME)페드워치에따르면12월금리인하가능성은약50%수준으로떨어진상태다.한편비트코인은장중한때9만달러선아래로내려갔다가이후9만3000달러대로회복했다.
949 조회
0 추천
2025.11.19 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입