None
KO
AI를 속여 ‘몰래’ 유출시킨다···‘섀도리크’ 위협과 방어 전략은?
['이 저자의 추가 콘텐츠', '.Wp-Block-Co-Authors-Plus-Coauthors.Is-Layout-Flow', 'Class', 'Wp-Block-Co-Authors-Plus', 'Display Inline', '.Wp-Block-Co-Authors-Plus-Avatar', 'Where Img', 'Height Auto Max-Width', 'Vertical-Align Bottom .Wp-Block-Co-Authors-Plus-Coauthors.Is-Layout-Flow .Wp-Block-Co-Authors-Plus-Avatar', 'Vertical-Align Middle .Wp-Block-Co-Authors-Plus-Avatar Is .Alignleft .Alignright']
How I use AI to boost productivity and revenue | CIO
이번에 새롭게 드러난 점은 탈취된 데이터가 에이전트를 직접 거치지 않고 클라우드 서버를 통해 전송돼 탐지를 피할 수 있다는 것이다.
이 발견은 보안 기업 라드웨어(Radware) 연구진이 오픈AI 챗GPT의 딥 리서치 모듈에서 ‘섀도리크(ShadowLeak)’라는 취약점을 조사하는 과정에서 이루어졌다.
이 공격 방식은 지메일을 통해 피해자에게 이메일을 보내고, 그 안에 챗GPT가 실행해야 할 숨겨진 명령을 삽입하는 구조다.
간접 프롬프트 인젝션 공격이고 부르는 이 명령은 챗GPT의 보안 장치를 우회하도록 설계돼 있다.
['속여'
'탐지를'
'방어'
'위협과'
'피해자에게'
'피할'
'전략은'
'탈취된'
'할'
'통해'
'클라우드'
'몰래'
'ai를'
'챗gpt의'
'보안'
'유출시킨다섀도리크'
'프롬프트']