오픈AI “AI 브라우저, 프롬프트 인젝션 근본 해결 어렵다”

오픈AI(OpenAI)가 자사 AI 브라우저 ‘아틀라스(Atlas)’의 보안을 강화하고 있지만, 프롬프트 인젝션 공격은 당분간 완전히 차단하기 어렵다고 밝혔다.

프롬프트 인젝션은 웹페이지나 이메일 속에 숨겨진 악성 명령을 이용해 AI 에이전트의 동작을 조작하는 공격 형태다. 오픈AI는 이를 “웹상의 사회공학 공격처럼 영구적으로 해결되기 어려운 문제”라고 설명했다.

오픈AI는 최근 블로그를 통해 에이전트 모드가 보안 위협 범위를 넓히지만, 신속한 대응·패치 시스템을 통해 방어를 강화하고 있다고 밝혔다. 실제로 ‘LLM 기반 자동 공격자(LLM-based automated attacker)’라는 강화학습 모델을 도입해 내부 테스트 단계에서 새로운 공격 시나리오를 사전에 탐지하는 체계를 구축했다.

이 시스템은 해커 역할을 수행하는 AI 봇이 공격 시뮬레이션을 반복하며, 대상 AI의 반응을 분석해 취약점을 찾아내는 방식이다. 오픈AI에 따르면 해당 구조는 인간 레드팀보다 더 빠르게 보안 결함을 식별할 수 있다.

오픈AI는 “프롬프트 인젝션은 장기적인 AI 보안 과제”라며, 대규모 테스트와 빠른 보안 업데이트를 통해 실제 공격으로 이어지기 전 대응력을 높이겠다고 밝혔다.

버트

ai@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

메타, 직원 8,000명 해고…역대 최고 실적에도 AI 투자 위해 감원

메타가 5월 20일부터 전 직원의 10%인 8,000명을 감원한다. 역대 최고 분기 실적에도 AI 인프라 투자를 위한 결정으로, 직원 사기 급락과 내부 반발이 이어지고 있다.

탠스택 오픈소스 공급망 공격, 오픈AI까지 피해..."사용자 데이터는 안전"

오픈소스 라이브러리 탠스택을 겨냥한 공급망 공격으로 오픈AI 직원 기기 2대가 침해됐다. 사용자 데이터와 핵심 시스템은 안전하나 일부 소스코드가 탈취됐으며, 맥OS 앱 업데이트가 필요하다.

포드, 에너지 저장 사업 진출 선언...AI 데이터센터 특수 전환 기대감

포드가 에너지 저장 사업 진출을 선언한 후 이틀간 주가 21% 급등. 약 2조 8,960억원(20억 달러)을 투자해 켄터키 공장을 전환하고, 2027년 납품을 목표로 한다. 모건스탠리는 사업가치 약 100억 달러를 전망했다.

인텔, 애플 칩 시험 생산 착수…2027년 양산 목표

인텔이 애플 칩 위탁 생산 테스트를 시작했다. 밍치 궈 분석가에 따르면 2027년 양산을 목표로 18A-P 공정을 활용하며, 물량의 80%는 아이폰용이다. TSMC는 여전히 90% 이상 공급을 담당한다.