- 총 세 가지 탈옥 기법 통해 딥시크에서 데이터 탈취 도구 개발, 키로거(keylogger) 생성, 발화 장치 제작 등과 관련된 유해한 콘텐츠를 생성하며 보안 취약점 발견

 

팔로알토 네트웍스, ‘딥시크’ 보안 취약점 발견…“안전한 AI 활용 위해 AI에 특화된 보안 솔루션 필요”.PNG

팔로알토 네트웍스(Palo Alto Networks)는 위협 연구 기관 유닛42(Unit42)’의 조사를 바탕으로 딥시크가 탈옥(jailbreaking)’ 공격에 취약하며, 전문 지식이나 경험이 없는 사용자도 악성 콘텐츠를 생성할 수 있다는 조사 결과를 발표했다.

 

팔로알토 네트웍스의 유닛42 연구진은 딥시크가 악성 소프트웨어 생성, 악의적인 스크립팅 등 유해한 콘텐츠를 생성할 수 있는 가능성을 우려하여 총 세 가지 탈옥 기법을 통해 취약점을 집중적으로 테스트했다.

 

이번 연구에는 디셉티브 딜라이트(Deceptive Delight)’, ‘배드 리커트 저지(Bad Likert Judge)’, ‘크레센도(Crescendo)’ 등의 단일 또는 다단계 탈옥 기법이 활용되었으며, 딥시크의 가드레일을 성공적으로 우회하여 데이터 탈취 도구 개발, 키로거(keylogger) 생성, 발화 장치 제작 등과 관련된 유해한 콘텐츠를 생성했다. 탈옥은 AI 모델에 내장된 가드레일을 우회하여 AI가 유해한 콘텐츠를 생성하거나 부적절한 답변 등을 출력하도록 유도하는 행위를 의미한다. 이를 통해 누구나 허위 정보 또는 조작된 콘텐츠를 확산하거나 범죄 행위 등에 악용할 수 있다.

 

유닛42는 연구 과정에서 딥시크의 초기 응답은 대체적으로 무해했으나 정교하게 설계된 프롬프트를 단계적으로 입력했을 때 높은 우회 및 탈옥 성공률을 보이며 딥시크의 보안 취약점이 드러났으며, 이번 연구에 활용된 세 가지 탈옥 기법이 성공적으로 작동한 것은 아직 발견되지 않은 다른 새로운 탈옥 기법들이 있을 수 있음을 시사한다고 언급했다.

 

특정 LLM에 대한 모든 탈옥 기법을 완벽히 차단하는 것은 어려울 수 있지만, 기업의 LLM 활용에 있어서 적절한 가이드라인 설정 및 승인되지 않은 제3LLM 활용에 대한 모니터링 강화 등의 보안 대책이 필요하다.

 

팔로알토 네트웍스는 프리시전 AI(Precision AI) 기반 보안 솔루션 포트폴리오를 통해 기업이 생성형 AI 애플리케이션 사용으로 인한 위험을 차단하는 동시에 AI 혁신을 가속화할 수 있도록 지원한다. 또한, 유닛42가 제공하는 AI 보안 평가를 통해 기업은 보안을 강화하고 비즈니스 생산성을 향상시킬 수 있다.

 

팔로알토 네트웍스는 이번 유닛42의 연구 결과를 사이버위협연합(CTA) 회원사들과 공유했으며, 향후에도 기업들이 신속한 보안 조치를 적용하고 사이버 범죄 피해를 체계적으로 방지할 수 있도록 지원할 예정이다.

 

팔로알토 네트웍스 유닛42 일본·아시아·태평양(JAPAC) 부사장 필리파 콕스웰(Philippa Cogswell)이번 딥시크를 대상으로 연구를 진행한 결과, LLM이 의도한 대로 작동한다고 신뢰할 수 없으며, 조작 가능하다는 사실을 확인했다. 기업들은 오픈소스 LLM을 비즈니스 프로세스에 도입할 때 이러한 취약점을 반드시 고려해야 하며, LLM의 보호 장치가 무력화될 가능성을 염두에 두고 조직 차원의 보완책을 마련해야 한다고 강조했다.

 

또한 기업들이 LLM 모델을 적극 활용하는 것과 동시에, 사이버 공격자들도 이를 악용해 공격의 속도, 규모, 정교함을 높일 가능성이 크다. 이미 국가 지원 해커들이 오픈AI와 제미나이를 활용해 공격을 수행하고, 피싱 기법을 정교화하며, 악성코드를 개발하는 사례가 확인됐다. 향후 공격자들은 AI LLM 기술을 더욱 정교하게 발전시키고, 궁극적으로 AI 기반 공격 에이전트까지 개발할 것으로 예상된다고 경고했다.

 

#팔로알토네트웍스#AI#LLM#탈옥#바이패스#

 
 
?

  1. 카스퍼스키, ‘보안사고 대응 분석 보고서 2024’ 발표…“장기간 지속되는 공격 급증”

    - 장기간 지속되는 공격 급증: 2024년 보안사고 중 35.2%가 1개월 이상 지속 카스퍼스키는 오늘 지난해 발생한 사이버 공격에 대해 자세히 분석한 연례 ‘보안사고 대응 분석 보고서(Kaspersky Incident Response Analyst Report) 2024’를 발표했다. 이 보고서...
    Date2025.03.24 Bynewsit Views218
    Read More
  2. 안랩, 유명 증권사 사칭 악성 앱 주의보

    - 최근 금융 투자 열풍을 틈타 유명 증권사의 MTS로 위장한 악성 앱 유포 사례 확인 - 앱 회원가입을 빌미로 개인정보 입력 유도, 사용자가 입력한 정보 탈취 시도 최근 주식, 코인, 선물 등 금융 투자 열풍을 틈타 모바일 거래를 이용하는 투자자들을 노린 피...
    Date2025.03.20 Bynewsit Views229
    Read More
  3. 카스퍼스키, 해커조직 ‘사이드윈더(SideWinder)’의 핵 시설 타깃 공격 발견

    - 사이드윈더, 남아시아의 핵 발전소 공격 발견 - 아프리카, 동남아시아, 유럽 일부 지역으로도 활동 영역 확장 카스퍼스키는 오늘, 카스퍼스키 글로벌 연구 및 분석 팀(GReAT)이 APT 그룹 사이드윈더(SideWinder)의 집중 공격 대상이 남아시아의 핵 발전소로 ...
    Date2025.03.20 Bynewsit Views203
    Read More
  4. 카스퍼스키, 타겟 공격 방어 솔루션 ‘KATA 7.0’ 출시…NDR 기능 강화

    - NDR 기능 강화로 네트워크 가시성 및 위협 탐지 성능 향상 카스퍼스키는 오늘, 네트워크 가시성 및 위협 탐지 성능을 향상시킬 수 있도록 NDR기능을 강화한 KATA 7.0(Kaspersky Anti Targeted Attack 7.0 카스퍼스키 타깃 공격 방어 솔루션)을 발표했다. KAT...
    Date2025.03.18 Bynewsit Views225
    Read More
  5. 티피링크, <SECON 2025> 참가…“차세대 통합 보안 감시 솔루션 공개”

    티피링크는 3월 19일부터 21일까지 개최되는 세계 보안 엑스포(SECON 2025)에 참가한다고 밝혔다. 이번 행사에서 티피링크는 지능형 보안 감시 솔루션 ‘VIGI’, 네트워크 솔루션 ‘Omada’의 신제품을 비롯해 스마트홈을 위한 Tapo 4K 초고화질 감시 솔루션과 최...
    Date2025.03.13 Bynewsit Views177
    Read More
  6. 포티넷, ‘OT 보안 플랫폼’ 업데이트 공개…“중요 인프라 보호 강화”

    - ‘OT 보안 플랫폼’ 업데이트하여 가시성, 세분화, 보안 연결 향상 포티넷 코리아는 오늘, 진화하는 사이버 위협으로부터 중요 인프라 및 산업 현장을 더욱 강력하게 보호하고자 자사의 ‘OT 보안 플랫폼(OT Security Platform)’을 업데이트했다고 밝혔다. 새로...
    Date2025.03.13 Bynewsit Views214
    Read More
  7. 하이크비전, 산업 보안 국제표준 ‘IEC 62443-4-1’ 인증 획득

    - 산업 자동화 및 제어 시스템에 대한 IEC 62443-4-1 인증 획득하여 보다 안전한 제품 개발 노력 - 연구 개발 프로세스 전반의 사이버 보안 강화 하이크비전은 산업 자동화 및 제어 시스템에 대한 네트워크 보안 국제 표준인 ‘IEC 62443-4-1 정보 보안 인증’을...
    Date2025.03.13 Bynewsit Views230
    Read More
  8. 카스퍼스키, 정보탈취 ‘인포스틸러 악성코드 위협 현황 보고서’ 발표…“다크웹에 230만개 은행카드 유출 확인”

    - 인포스틸러(정보 탈취) 감염 14건 중 1건이 신용카드 정보 탈취, 총 2,600만대 이상 기기 감염 카스퍼스키는 오늘, 카스퍼스키의 보안 위협 인텔리전스 정보를 제공하는 ‘디지털 풋프린트 인텔리전스(Digital Footprint Intelligence)’팀이 2023~2024년 동안...
    Date2025.03.12 Bynewsit Views191
    Read More
  9. 카스퍼스키, SIEM 솔루션 ‘카스퍼스키 SIEM’ 발표…“AI 및 리소스 시각화 기능 추가”

    - AI 기반 자동화와 리소스 시각화로 보안 팀 생산성 및 효율성 극대화 - 실시간 위협 가시성 제공해 급성장하는 SIEM 시장 대응 강화 카스퍼스키(Kaspersky)는 새로운 AI 모듈과 리소스 시각화 기능을 추가해 사이버 보안 팀의 생산성과 효율성을 극대화할 수...
    Date2025.03.10 Bynewsit Views250
    Read More
  10. 포티넷코리아, ‘포티넷 판교 시큐리티 포럼’ 성공 개최

    - 변화하는 기술 환경 속에서 비즈니스와 보안 인프라를 한 단계 강화할 수 있는 최적의 전략과 혁신적인 해법 공유 포티넷 코리아는 2025년 3월 5일(수), 그래비티 조선 서울 판교, 스페이스 볼룸(BI)에서 ‘포티넷 판교 시큐리티 포럼’을 성공리에 개최했다고...
    Date2025.03.06 Bynewsit Views189
    Read More
목록
Board Pagination Prev 1 ... 24 25 26 27 28 29 30 31 32 33 ... 85 Next
/ 85
CLOSE