- 총 세 가지 탈옥 기법 통해 딥시크에서 데이터 탈취 도구 개발, 키로거(keylogger) 생성, 발화 장치 제작 등과 관련된 유해한 콘텐츠를 생성하며 보안 취약점 발견

 

팔로알토 네트웍스, ‘딥시크’ 보안 취약점 발견…“안전한 AI 활용 위해 AI에 특화된 보안 솔루션 필요”.PNG

팔로알토 네트웍스(Palo Alto Networks)는 위협 연구 기관 유닛42(Unit42)’의 조사를 바탕으로 딥시크가 탈옥(jailbreaking)’ 공격에 취약하며, 전문 지식이나 경험이 없는 사용자도 악성 콘텐츠를 생성할 수 있다는 조사 결과를 발표했다.

 

팔로알토 네트웍스의 유닛42 연구진은 딥시크가 악성 소프트웨어 생성, 악의적인 스크립팅 등 유해한 콘텐츠를 생성할 수 있는 가능성을 우려하여 총 세 가지 탈옥 기법을 통해 취약점을 집중적으로 테스트했다.

 

이번 연구에는 디셉티브 딜라이트(Deceptive Delight)’, ‘배드 리커트 저지(Bad Likert Judge)’, ‘크레센도(Crescendo)’ 등의 단일 또는 다단계 탈옥 기법이 활용되었으며, 딥시크의 가드레일을 성공적으로 우회하여 데이터 탈취 도구 개발, 키로거(keylogger) 생성, 발화 장치 제작 등과 관련된 유해한 콘텐츠를 생성했다. 탈옥은 AI 모델에 내장된 가드레일을 우회하여 AI가 유해한 콘텐츠를 생성하거나 부적절한 답변 등을 출력하도록 유도하는 행위를 의미한다. 이를 통해 누구나 허위 정보 또는 조작된 콘텐츠를 확산하거나 범죄 행위 등에 악용할 수 있다.

 

유닛42는 연구 과정에서 딥시크의 초기 응답은 대체적으로 무해했으나 정교하게 설계된 프롬프트를 단계적으로 입력했을 때 높은 우회 및 탈옥 성공률을 보이며 딥시크의 보안 취약점이 드러났으며, 이번 연구에 활용된 세 가지 탈옥 기법이 성공적으로 작동한 것은 아직 발견되지 않은 다른 새로운 탈옥 기법들이 있을 수 있음을 시사한다고 언급했다.

 

특정 LLM에 대한 모든 탈옥 기법을 완벽히 차단하는 것은 어려울 수 있지만, 기업의 LLM 활용에 있어서 적절한 가이드라인 설정 및 승인되지 않은 제3LLM 활용에 대한 모니터링 강화 등의 보안 대책이 필요하다.

 

팔로알토 네트웍스는 프리시전 AI(Precision AI) 기반 보안 솔루션 포트폴리오를 통해 기업이 생성형 AI 애플리케이션 사용으로 인한 위험을 차단하는 동시에 AI 혁신을 가속화할 수 있도록 지원한다. 또한, 유닛42가 제공하는 AI 보안 평가를 통해 기업은 보안을 강화하고 비즈니스 생산성을 향상시킬 수 있다.

 

팔로알토 네트웍스는 이번 유닛42의 연구 결과를 사이버위협연합(CTA) 회원사들과 공유했으며, 향후에도 기업들이 신속한 보안 조치를 적용하고 사이버 범죄 피해를 체계적으로 방지할 수 있도록 지원할 예정이다.

 

팔로알토 네트웍스 유닛42 일본·아시아·태평양(JAPAC) 부사장 필리파 콕스웰(Philippa Cogswell)이번 딥시크를 대상으로 연구를 진행한 결과, LLM이 의도한 대로 작동한다고 신뢰할 수 없으며, 조작 가능하다는 사실을 확인했다. 기업들은 오픈소스 LLM을 비즈니스 프로세스에 도입할 때 이러한 취약점을 반드시 고려해야 하며, LLM의 보호 장치가 무력화될 가능성을 염두에 두고 조직 차원의 보완책을 마련해야 한다고 강조했다.

 

또한 기업들이 LLM 모델을 적극 활용하는 것과 동시에, 사이버 공격자들도 이를 악용해 공격의 속도, 규모, 정교함을 높일 가능성이 크다. 이미 국가 지원 해커들이 오픈AI와 제미나이를 활용해 공격을 수행하고, 피싱 기법을 정교화하며, 악성코드를 개발하는 사례가 확인됐다. 향후 공격자들은 AI LLM 기술을 더욱 정교하게 발전시키고, 궁극적으로 AI 기반 공격 에이전트까지 개발할 것으로 예상된다고 경고했다.

 

#팔로알토네트웍스#AI#LLM#탈옥#바이패스#

 
 
?

  1. MSI, ‘Roamii BE Lite’ 메시 공유기 구매 이벤트

    - 간단한 구매 인증 시, 최대 1만 원 네이버페이 포인트 선착순 지급 - 와이파이7 메시 네트워크, 넓은 커버리지, 안정적인 연결 환경 구현 엠에스아이코리아는 MSI의 메시 유무선 공유기 ‘MSI Roamii BE Lite’ 제품을 구매한 고객을 대상으로 간단한 구매 인...
    Date2025.09.04 Bynewsit Views183
    Read More
  2. 다임즈, 양자키관리장비 ‘nPrism QKMS’ 국가정보원 보안인증 획득

    - 공공·금융·국방·의료 등 초고도 보안 분야 적용 확대 기반 마련 다임즈는 자사의 양자암호통신 핵심기술인 양자키관리장비(모델명: nPrism QKMS)가 공인시험기관인 ETRI의 엄격한 보안기능시험을 거쳐 국가정보원의 보안기능확인서를 획득했다고 밝혔다. 양...
    Date2025.09.04 Bynewsit Views189
    Read More
  3. 노조미 네트웍스, 포레스터웨이브 ‘IoT 보안 솔루션 부문’ 리더로 선정

    - 평가 대상 공급업체 중 최고 점수 획득 노조미 네트웍스는 오늘 <Forrester Wave: IoT 보안 솔루션, 2025년 3분기>에서 리더로 선정되었다고 밝혔다. 노조미 네트웍스는 현제 제공(Current Offering) 부문에서 평가 대상 업체 중 최고 점수를 획득하며 리더...
    Date2025.09.04 Bynewsit Views210
    Read More
  4. 이글루코퍼레이션-에브리존, 글로벌 안티랜섬웨어 화이트디펜더 사업 협력 MOU 체결

    - XDR과 안티랜섬웨어 화이트디펜더 결합, 국내외 보안 시장 공략 강화 - 이글루코퍼레이션, 유연한 확장과 통합을 지원하는 하이브리드 XDR 플랫폼 고도화 이글루코퍼레이션은 엔드포인트 보안 전문기업 에브리존과 국내외를 아우르는 안티랜섬웨어 기반 정보...
    Date2025.09.03 Bynewsit Views160
    Read More
  5. 카스퍼스키, ‘양자컴퓨팅’ 사이버 보안 위협 경고

    카스퍼스키는 오늘 아시아태평양 지역에서 급성장 중인 양자컴퓨팅이 사이버 보안 환경에 가져올 새로운 위협과 도전에 대해 경고하고, 조직들이 선제적인 대비에 나서야 한다고 밝혔다. 아시아태평양 지역은 잠재적으로 혁신적인 기술인 양자컴퓨팅의 비옥한 ...
    Date2025.09.03 Bynewsit Views193
    Read More
  6. 쿤텍, AI 보안 기업 「SPLX」와 전략적 파트너십 체결

    - 기업의 AX 전환을 돕는 차세대 AI 공급망 보안 솔루션 공동 제공 쿤텍이 AI 에이전트 보안 분야의 글로벌 리더 SPLX(splx.ai)와 파트너십을 체결했다고 밝혔다. SPLX는 분기 대비 160% 성장을 이루며, 포춘 500 기업을 신규 고객으로 확보하고 PoC 성공률 10...
    Date2025.09.03 Bynewsit Views168
    Read More
  7. 카스퍼스키, 인터폴의 '세렝게티 2.0 작전 지원…“사이버 범죄자 1,200명 이상 검거에 기여” 

    - 2025년 6월부터 8월까지 아프리카 18개국과 영국 수사관들이 참여 - 미화 약 9,740만 달러 회수, 약 8만8천 명 피해자를 겨냥한 11,432개 악성 인프라 해체 카스퍼스키는 오늘, 자사가 인터폴과 협력하여 아프리카 전역에서 사이버 범죄를 단속하기 위해 진...
    Date2025.09.01 Bynewsit Views158
    Read More
  8. 카스퍼스키, “다양한 APT 그룹이 아태지역 국가 기밀과 외교 문서, 원자력 시설 공격”

    카스퍼스키는 오늘 2024년부터 2025년 상반기까지 아시아태평양 지역에서 활동 중인 APT 그룹들의 주요 동기가 여전히 사이버 첩보 활동이라고 발표했다. 카스퍼스키 GReAT(글로벌 리서치 및 분석팀)의 수석 보안 연구원 누신 샤밥은 해당 지역 정부의 국가 기...
    Date2025.08.29 Bynewsit Views185
    Read More
  9. 사이버다임, 2025년 상반기 대형 고객사 연이어 수주…"공공, 금융, 제조, 제약·바이오 등 전방위 확장"

    문서중앙화 및 보안 솔루션 전문기업 사이버다임이 2025년 상반기, 국내 주요 기업 및 기관과의 프로젝트를 잇따라 수주하며 기술력과 시장 신뢰를 입증했다. 상반기 동안 사이버다임은 ▲교보증권 ▲SBI저축은행 ▲현대해상(예정) ▲한국예탁결제원 ▲한국화학융합...
    Date2025.08.26 Bynewsit Views181
    Read More
  10. 하이크비전, 중대재해 ‘AI 영상 분석 솔루션’ 발표…“AI 알고리즘으로 위험 선행 감지”  

    - AI 알고리즘을 통해 보다 선행적으로 위험 감지 및 경고 제공하는 하이크비전 산업재해 예방 솔루션 - DAPONA 작업장 모니터링 솔루션에 하이크비전 열화상 카메라 통합하여 현장 보호 및 생산성 최적화 하이크비전이 중대재해 위험 대비를 위한 AI 기반 영...
    Date2025.08.26 Bynewsit Views189
    Read More
목록
Board Pagination Prev 1 ... 12 13 14 15 16 17 18 19 20 21 ... 84 Next
/ 84
CLOSE