- 총 세 가지 탈옥 기법 통해 딥시크에서 데이터 탈취 도구 개발, 키로거(keylogger) 생성, 발화 장치 제작 등과 관련된 유해한 콘텐츠를 생성하며 보안 취약점 발견

 

팔로알토 네트웍스, ‘딥시크’ 보안 취약점 발견…“안전한 AI 활용 위해 AI에 특화된 보안 솔루션 필요”.PNG

팔로알토 네트웍스(Palo Alto Networks)는 위협 연구 기관 유닛42(Unit42)’의 조사를 바탕으로 딥시크가 탈옥(jailbreaking)’ 공격에 취약하며, 전문 지식이나 경험이 없는 사용자도 악성 콘텐츠를 생성할 수 있다는 조사 결과를 발표했다.

 

팔로알토 네트웍스의 유닛42 연구진은 딥시크가 악성 소프트웨어 생성, 악의적인 스크립팅 등 유해한 콘텐츠를 생성할 수 있는 가능성을 우려하여 총 세 가지 탈옥 기법을 통해 취약점을 집중적으로 테스트했다.

 

이번 연구에는 디셉티브 딜라이트(Deceptive Delight)’, ‘배드 리커트 저지(Bad Likert Judge)’, ‘크레센도(Crescendo)’ 등의 단일 또는 다단계 탈옥 기법이 활용되었으며, 딥시크의 가드레일을 성공적으로 우회하여 데이터 탈취 도구 개발, 키로거(keylogger) 생성, 발화 장치 제작 등과 관련된 유해한 콘텐츠를 생성했다. 탈옥은 AI 모델에 내장된 가드레일을 우회하여 AI가 유해한 콘텐츠를 생성하거나 부적절한 답변 등을 출력하도록 유도하는 행위를 의미한다. 이를 통해 누구나 허위 정보 또는 조작된 콘텐츠를 확산하거나 범죄 행위 등에 악용할 수 있다.

 

유닛42는 연구 과정에서 딥시크의 초기 응답은 대체적으로 무해했으나 정교하게 설계된 프롬프트를 단계적으로 입력했을 때 높은 우회 및 탈옥 성공률을 보이며 딥시크의 보안 취약점이 드러났으며, 이번 연구에 활용된 세 가지 탈옥 기법이 성공적으로 작동한 것은 아직 발견되지 않은 다른 새로운 탈옥 기법들이 있을 수 있음을 시사한다고 언급했다.

 

특정 LLM에 대한 모든 탈옥 기법을 완벽히 차단하는 것은 어려울 수 있지만, 기업의 LLM 활용에 있어서 적절한 가이드라인 설정 및 승인되지 않은 제3LLM 활용에 대한 모니터링 강화 등의 보안 대책이 필요하다.

 

팔로알토 네트웍스는 프리시전 AI(Precision AI) 기반 보안 솔루션 포트폴리오를 통해 기업이 생성형 AI 애플리케이션 사용으로 인한 위험을 차단하는 동시에 AI 혁신을 가속화할 수 있도록 지원한다. 또한, 유닛42가 제공하는 AI 보안 평가를 통해 기업은 보안을 강화하고 비즈니스 생산성을 향상시킬 수 있다.

 

팔로알토 네트웍스는 이번 유닛42의 연구 결과를 사이버위협연합(CTA) 회원사들과 공유했으며, 향후에도 기업들이 신속한 보안 조치를 적용하고 사이버 범죄 피해를 체계적으로 방지할 수 있도록 지원할 예정이다.

 

팔로알토 네트웍스 유닛42 일본·아시아·태평양(JAPAC) 부사장 필리파 콕스웰(Philippa Cogswell)이번 딥시크를 대상으로 연구를 진행한 결과, LLM이 의도한 대로 작동한다고 신뢰할 수 없으며, 조작 가능하다는 사실을 확인했다. 기업들은 오픈소스 LLM을 비즈니스 프로세스에 도입할 때 이러한 취약점을 반드시 고려해야 하며, LLM의 보호 장치가 무력화될 가능성을 염두에 두고 조직 차원의 보완책을 마련해야 한다고 강조했다.

 

또한 기업들이 LLM 모델을 적극 활용하는 것과 동시에, 사이버 공격자들도 이를 악용해 공격의 속도, 규모, 정교함을 높일 가능성이 크다. 이미 국가 지원 해커들이 오픈AI와 제미나이를 활용해 공격을 수행하고, 피싱 기법을 정교화하며, 악성코드를 개발하는 사례가 확인됐다. 향후 공격자들은 AI LLM 기술을 더욱 정교하게 발전시키고, 궁극적으로 AI 기반 공격 에이전트까지 개발할 것으로 예상된다고 경고했다.

 

#팔로알토네트웍스#AI#LLM#탈옥#바이패스#

 
 
?

  1. IAR, 제퍼(Zephyr) 프로젝트에 실버 멤버로 참여…“오픈소스 협업에 대한 의지 재확인”

    IAR은 리눅스 재단(Linux Foundation)이 주관하고 임베디드 업계 주요 기업들이 지지하는 오픈소스 실시간 운영체제(RTOS)인 제퍼 프로젝트(Zephyr Project)에 실버 멤버로서 공식 참여한다고 밝혔다. 이번 협업은 임베디드 개발 분야에서 제퍼 RTOS의 발전을 ...
    Date2025.02.17 Bynewsit Views245
    Read More
  2. 지멘스, 일본 이화학연구소(RIKEN)에 에뮬레이션 및 상위수준 합성(HLS) 플랫폼 공급

    - 지멘스 에뮬레이션 및 HLS 플랫폼, 일본 연구 기관의 최적화된 AI 컴퓨팅 회로 및 관련 시스템온칩(SoCs) 검증 지원 지멘스 EDA 사업부는 오늘 일본의 국가 연구 개발 기관인 이화학연구소(RIKEN)이 차세대 AI 디바이스 연구를 강화하기 위해 지멘스의 반도...
    Date2025.02.17 Bynewsit Views264
    Read More
  3. 캐논코리아, “국내 잉크젯 프린터 전체 시장 점유율 2년 연속 1위”

    - 2024년 ‘국내 잉크젯 프린터’ 및 ‘정품 무한 잉크젯 프린터’ 전체 시장 점유율 각 38.4%, 37.7%로 2년 연속 1위 - 비즈니스 잉크젯 ‘MAXIFY GX’ 풀 라인업 포함 다양한 신제품으로 25년도 잉크젯 프린터 시장 적극 공략 계획 캐논코리아가 2024년 전체 국내 ...
    Date2025.02.17 Bynewsit Views124
    Read More
  4. 팔로알토 네트웍스, ‘딥시크’ 보안 취약점 발견…“안전한 AI 활용 위해 AI에 특화된 보안 솔루션 필요”

    - 총 세 가지 탈옥 기법 통해 딥시크에서 데이터 탈취 도구 개발, 키로거(keylogger) 생성, 발화 장치 제작 등과 관련된 유해한 콘텐츠를 생성하며 보안 취약점 발견 팔로알토 네트웍스(Palo Alto Networks)는 위협 연구 기관 ‘유닛42(Unit42)’의 조사를 바탕...
    Date2025.02.17 Bynewsit Views133
    Read More
  5. MSI, ‘지포스 RTX 5080 게이밍 트리오 OC 화이트’ 출시

    - 전세대 대비 AI와 게이밍 성능이 향상된 NVIDIA의 새로운 ‘지포스 RTX 5080’ - 모든 구성품이 완벽한 화이트인 게이밍 트리오 트라이프로져4 엠에스아이코리아는 혁신적인 NVIDIA 블랙웰 아키텍처를 기반으로 강력한 AI 연산 및 게이밍 성능을 갖춘 화이트 ...
    Date2025.02.14 Bynewsit Views113
    Read More
  6. 어플라이드 머티어리얼즈, 2025년 1분기 실적 발표…“매출 71억7000만 달러,전년 동기 대비 7% 증가”

    어플라이드 머티어리얼즈가 1월 26일 마감한 회계연도 2025년 1분기 실적을 발표했다. 어플라이드 머티어리얼즈 회계연도 2025년 1분기 글로벌 매출은 71억7000만 달러로 전년 동기 대비 7% 증가했으며, 미국회계기준(GAAP)으로 매출총이익률 48.8%, 영업이익...
    Date2025.02.14 Bynewsit Views288
    Read More
  7. 마우저, 노르딕 세미컨덕터의 「nRF54L15-DK」 개발 키트 공급…“무선 기기의 신속한 프로토타이핑 지원”

    마우저 일렉트로닉스는 노르딕 세미컨덕터의 nRF54L15-DK 개발 키트를 공급한다고 밝혔다. nRF54L15-DK는 노르딕의 새로운 nRF54L 블루투스 LE 시스템온칩을 기반으로 사전 인증을 획득한 단일 보드 평가 및 프로토타이핑 플랫폼이다. 블루투스 LE의 모든 기능...
    Date2025.02.14 Bynewsit Views188
    Read More
  8. 타포, 2K 고화질 현관 비디오 도어벨 「Tapo D210」 출시

    티피링크 스마트홈 브랜드 타포(Tapo)는 2K 고화질 영상과 AI 기반 감지 기능을 갖춘 스마트 비디오 도어벨 ‘타포(Tapo) D210’을 출시했다고 밝혔다. 타포 D210은 6400mAh 충전식 배터리를 탑재해 한 번 충전으로 최대 180일 동안 사용할 수 있으며, 별도의 유...
    Date2025.02.14 Bynewsit Views140
    Read More
  9. 지멘스, 컴퓨트 마리타임과 협력…“생성형 AI 활용한 선박 설계 혁신”

    - 최첨단 AI 선박 설계 기술 ‘뉴럴쉬퍼(NeuralShipper)’와 지멘스의 ‘Simcente STAR-CCM+’ CFD 소프트웨어 결합 - 시뮬레이션 프로세스 자동화하고 혁신적이고 검증 가능한 선박 설계 생성 지멘스 디지털 인더스트리 소프트웨어가 컴퓨트 마리타임(CML)과 협력...
    Date2025.02.14 Bynewsit Views280
    Read More
  10. 테스토코리아, 산업용 내시경 카메라 ‘testo 318’ 발표…“보일러 및 환기 시스템 검사”

    - 2.4인치 컬러 LCD 디스플레이(480×234 픽셀)가 탑재되어 선명한 이미지 구현 - 직경 9mm(0.35인치)의 회전 카메라를 통해 180도 이미지 회전 기능 및 최대 2배의 디지털 줌 기능 제공 - 배터리 수명은 밝기 40% 기준으로 8시간 사용 가능, 실시간 라이브 뷰(...
    Date2025.02.14 Bynewsit Views185
    Read More
  11. 카스퍼스키, 2024년 ‘스토킹 방지 인식 가이드’ 발표…디지털 관계 ‘배려과 통제 구별법’ 소개

    - 디지털 사랑의 두 얼굴: 스토킹과 건강한 관계를 구별하는 방법 소개 - 커플의 디지털 공간에서 배려 가이드 ‘디지털 서약서(Digital Vows)’ 발표 카스퍼스키는 오늘, 발렌타인 데이를 맞아 카스퍼스키의 개인정보보호 전문가들이 디지털 관계에서 ‘배려’와 ...
    Date2025.02.14 Bynewsit Views142
    Read More
  12. 라바웨이브-법무법인 이유, 디지털 범죄 피해자 법률지원 강화 업무협약 체결

    디지털 범죄 대응 전문기업 라바웨이브는 법무법인 이유와 몸캠피싱, 딥페이크 등 디지털 범죄 피해자 법률 지원 강화를 위한 전략적 업무협약(MOU)를 체결했다고 14일 밝혔다. 양사의 업무협약식은 라바웨이브 김준엽 대표와 법무법인 이유 변민혁 대표변호사...
    Date2025.02.14 Bynewsit Views340
    Read More
  13. 스파이런트, ‘5G 전망보고서’ 발표…“5G 시대 후반전 돌입”

    - 스파이런트의 여섯 번째 연례 5G 보고서, 수요 증가로 5G 신뢰성 재확인 스파이런트 커뮤니케이션은 오늘, 2024년에 전 세계에서 수행된 415건의 신규 5G 프로젝트 분석을 바탕으로 시사점을 정리한 여섯 번째 연례 ‘5G 전망 보고서’를 발표했다. 이번 ‘5G의...
    Date2025.02.13 Bynewsit Views106
    Read More
  14. 와콤, 플래그십 펜 타블렛 새로운 인튜어스 프로 발표…“탁월한 워크플로우 제공”

    - 내부 설계부터 외관 디자인까지 완전 새로운 차원의 인튜어스 프로 펜 타블렛 신제품 출시 - 무선·무충전·무배터리의 와콤 최신 펜 기술이 집약된 프로 펜 3 지원…단축키부터 그립까지 ‘커스텀’ - 소/중/대형 세 모델로 구성…더 작고 슬림한 디자인으로 휴대...
    Date2025.02.13 Bynewsit Views112
    Read More
  15. 다쏘시스템, 제품수명주기관리(PLM) 컨설팅사 피앤피어드바이저리와 전략적 파트너십 체결

    - PLM 시스템 컨설팅 서비스를 통해 제조사들의 경쟁력을 강화할 수 있는 솔루션 제공 - 제조업계 고객사들이 설계 및 생산을 최적화할 수 있도록 지원할 것 다쏘시스템은 12일(수) 제품수명주기관리(PLM) 전문 컨설팅 기업 피앤피어드바이저리와 다쏘시스템 3...
    Date2025.02.13 Bynewsit Views318
    Read More
  16. ST, 하이텍 EDV 시스템과 SDV 구현 협력

    - 안전과 안전의 결합: ISO 26262의 최고 레벨 위험 관리 인증 ASIL D 획득 - ST의 스텔라 MCU, 동일한 안전 레벨 지원하는 하이텍 러스트 컴파일러 지원 개시 ST마이크로일렉트로닉스는 하이텍 EDV 시스템이 안전 필수 시스템의 개발을 가속화하는 통합 솔루...
    Date2025.02.13 Bynewsit Views218
    Read More
  17. 마우저, ADI의 AD-GMSL2ETH-SL 엣지 컴퓨팅 플랫폼 공급…“자율로봇 및 자율주행차량의 머신 비전용”

    마우저 일렉트로닉스는 아나로그디바이스(ADI)의 AD-GMSL2ETH-SL 엣지 컴퓨팅 플랫폼을 공급한다고 밝혔다. 이 첨단 싱글 보드 컴퓨터(SBC)는 8개의 GMSL 인터페이스에서 10Gb 이더넷 링크로 저지연 데이터 전송을 지원한다. AD-GMSL2ETH-SL은 자율로봇 및 자...
    Date2025.02.13 Bynewsit Views209
    Read More
  18. HPE, 보안∙AI 자동화∙고성능의 차세대 프로라이언트 컴퓨트 G12 서버 출시

    - HPE 프로라이언트 컴퓨트 Gen12 포트폴리오, 연방 보안 인증 기준 충족과 AI 기반 인사이트로 IT 생산성 향상 및 전력 소비 최대 65% 절감 HPE는 업계 최초로 보안 기능을 도입하고 복잡한 워크로드에 최적화된 성능을 제공하며, 인공지능(AI) 기반 관리 기...
    Date2025.02.13 Bynewsit Views100
    Read More
  19. 가민, 올인원 다이빙 컴퓨터 ‘디센트 G2’ 출시

    - 뛰어난 가독성 자랑하는 1.2인치 AMOLED 디스플레이… 수중 환경에서도 우수한 정보 전달 - 해양 플라스틱 재활용한 100% 재활용 플라스틱 소재 사용 - 수영장 무호흡 훈련, 프리다이빙 훈련 중 풀 다이빙 효과적으로 추적 - 다이빙뿐 아니라 건강 및 웰니스 ...
    Date2025.02.13 Bynewsit Views136
    Read More
  20. 티맥스소프트, 강화된 ‘하이퍼프레임 매니저’ 발표…“안전하고 간편한 오픈소스 관리 지원”

    - 오픈소스 통합 관제하는 ‘하이퍼프레임 매니저’ 기능 전반 업데이트 - 28년간 상용 SW로 갖춰온 견고한 경쟁우위 통해 오픈소스 수요에도 면밀히 대응 - 2월 28일까지 출시 기념 이벤트 실시...제품 상담 완료한 선착순 20명 고객에게 경품 증정 기업용 소프...
    Date2025.02.13 Bynewsit Views372
    Read More
Board Pagination Prev 1 ... 72 73 74 75 76 77 78 79 80 81 ... 266 Next
/ 266
CLOSE