- 총 세 가지 탈옥 기법 통해 딥시크에서 데이터 탈취 도구 개발, 키로거(keylogger) 생성, 발화 장치 제작 등과 관련된 유해한 콘텐츠를 생성하며 보안 취약점 발견

 

팔로알토 네트웍스, ‘딥시크’ 보안 취약점 발견…“안전한 AI 활용 위해 AI에 특화된 보안 솔루션 필요”.PNG

팔로알토 네트웍스(Palo Alto Networks)는 위협 연구 기관 유닛42(Unit42)’의 조사를 바탕으로 딥시크가 탈옥(jailbreaking)’ 공격에 취약하며, 전문 지식이나 경험이 없는 사용자도 악성 콘텐츠를 생성할 수 있다는 조사 결과를 발표했다.

 

팔로알토 네트웍스의 유닛42 연구진은 딥시크가 악성 소프트웨어 생성, 악의적인 스크립팅 등 유해한 콘텐츠를 생성할 수 있는 가능성을 우려하여 총 세 가지 탈옥 기법을 통해 취약점을 집중적으로 테스트했다.

 

이번 연구에는 디셉티브 딜라이트(Deceptive Delight)’, ‘배드 리커트 저지(Bad Likert Judge)’, ‘크레센도(Crescendo)’ 등의 단일 또는 다단계 탈옥 기법이 활용되었으며, 딥시크의 가드레일을 성공적으로 우회하여 데이터 탈취 도구 개발, 키로거(keylogger) 생성, 발화 장치 제작 등과 관련된 유해한 콘텐츠를 생성했다. 탈옥은 AI 모델에 내장된 가드레일을 우회하여 AI가 유해한 콘텐츠를 생성하거나 부적절한 답변 등을 출력하도록 유도하는 행위를 의미한다. 이를 통해 누구나 허위 정보 또는 조작된 콘텐츠를 확산하거나 범죄 행위 등에 악용할 수 있다.

 

유닛42는 연구 과정에서 딥시크의 초기 응답은 대체적으로 무해했으나 정교하게 설계된 프롬프트를 단계적으로 입력했을 때 높은 우회 및 탈옥 성공률을 보이며 딥시크의 보안 취약점이 드러났으며, 이번 연구에 활용된 세 가지 탈옥 기법이 성공적으로 작동한 것은 아직 발견되지 않은 다른 새로운 탈옥 기법들이 있을 수 있음을 시사한다고 언급했다.

 

특정 LLM에 대한 모든 탈옥 기법을 완벽히 차단하는 것은 어려울 수 있지만, 기업의 LLM 활용에 있어서 적절한 가이드라인 설정 및 승인되지 않은 제3LLM 활용에 대한 모니터링 강화 등의 보안 대책이 필요하다.

 

팔로알토 네트웍스는 프리시전 AI(Precision AI) 기반 보안 솔루션 포트폴리오를 통해 기업이 생성형 AI 애플리케이션 사용으로 인한 위험을 차단하는 동시에 AI 혁신을 가속화할 수 있도록 지원한다. 또한, 유닛42가 제공하는 AI 보안 평가를 통해 기업은 보안을 강화하고 비즈니스 생산성을 향상시킬 수 있다.

 

팔로알토 네트웍스는 이번 유닛42의 연구 결과를 사이버위협연합(CTA) 회원사들과 공유했으며, 향후에도 기업들이 신속한 보안 조치를 적용하고 사이버 범죄 피해를 체계적으로 방지할 수 있도록 지원할 예정이다.

 

팔로알토 네트웍스 유닛42 일본·아시아·태평양(JAPAC) 부사장 필리파 콕스웰(Philippa Cogswell)이번 딥시크를 대상으로 연구를 진행한 결과, LLM이 의도한 대로 작동한다고 신뢰할 수 없으며, 조작 가능하다는 사실을 확인했다. 기업들은 오픈소스 LLM을 비즈니스 프로세스에 도입할 때 이러한 취약점을 반드시 고려해야 하며, LLM의 보호 장치가 무력화될 가능성을 염두에 두고 조직 차원의 보완책을 마련해야 한다고 강조했다.

 

또한 기업들이 LLM 모델을 적극 활용하는 것과 동시에, 사이버 공격자들도 이를 악용해 공격의 속도, 규모, 정교함을 높일 가능성이 크다. 이미 국가 지원 해커들이 오픈AI와 제미나이를 활용해 공격을 수행하고, 피싱 기법을 정교화하며, 악성코드를 개발하는 사례가 확인됐다. 향후 공격자들은 AI LLM 기술을 더욱 정교하게 발전시키고, 궁극적으로 AI 기반 공격 에이전트까지 개발할 것으로 예상된다고 경고했다.

 

#팔로알토네트웍스#AI#LLM#탈옥#바이패스#

 
 
?

  1. 가민, 차세대 전술 스마트워치 「택틱스 8」 출시

    - 티타늄 베젤, 사파이어 렌즈 등 프리미엄 소재로 뛰어난 내구성 구현 - 1.4인치 AMOLED 디스플레이 탑재… 밝고 선명한 그래픽 경험 제공 - 스마트워치 모드에서 최대 29일 사용 가능한 강력한 배터리 성능 - 러킹, 다이빙, 사격, 항공 기능 탑재… 육상∙해상∙...
    Date2025.02.25 Bynewsit Views144
    Read More
  2. ST, 데이터센터 및 AI 클러스터용 고성능 클라우드 광 인터커넥트 지원

    - 새로운 실리콘 포토닉스 및 차세대 BiCMOS 독점 기술을 통해 향후 800Gb/s 및 1.6Tb/s 광 인터커넥트 문제를 해결하는 보다 향상된 성능 제공 - 플러그형 광학 장치의 에너지 효율성 향상과 차세대 AI 클러스터 GPU의 인터커넥트 지원 위해 밸류체인 전반에 ...
    Date2025.02.25 Bynewsit Views200
    Read More
  3. 마우저, ST의 엣지 AI 및 NPU 가속 STM32N6 마이크로컨트롤러 공급

    마우저 일렉트로닉스는 ST의 새로운 고성능 마이크로컨트롤러(MCU) STM32N6을 공급한다고 밝혔다. ST의 STM32 제품군 중 가장 강력한 최신 모델인 STM32N6은 자동차, 스마트 산업, 로보틱스, 드론, 헬스케어, 스마트 빌딩, 스마트 홈, 스마트 농업 및 개인용 ...
    Date2025.02.25 Bynewsit Views190
    Read More
  4. 다쏘시스템-쿠카, 제조업체의 로봇 공학 및 자동화 효율성 향상 파트너십 체결

    - 다쏘시스템, 쿠카의 디지털 에코시스템 모자이크엑스(mosaixx)에 합류 - 고객이 3D익스피리언스 플랫폼을 쉽게 구매하고 사용할 수 있는 방법 제공 다쏘시스템은 오늘 글로벌 산업용 자동화 로봇기업 쿠카(KUKA)와 파트너십을 체결하고 제조 산업에 로봇 및 ...
    Date2025.02.25 Bynewsit Views394
    Read More
  5. MSI, 냉각기술 업그레이드 ‘지포스 RTX 5070 Ti’ 시리즈 출시

    - 이전세대 대비 AI와 게이밍 성능이 향상된 NVIDIA의 새로운 ‘지포스 RTX 5070 Ti’ - 이전 세대 대비 냉각 기술이 모두 업그레이드된 게이밍 트리오, 벤투스 출시 엠에스아이코리아는 혁신적인 NVIDIA 블랙웰 아키텍처를 기반으로 강력한 AI 연산 및 게이밍 ...
    Date2025.02.21 Bynewsit Views116
    Read More
  6. 마우저, 비쉐이의 RAIK060 회전식 절대 유도형 키트 인코더 공급

    마우저 일렉트로닉스는 비쉐이(Vishay)의 RAIK060 회전식 절대 유도형 키트 인코더를 공급한다고 밝혔다. 모터 드라이브와 산업용 로보틱스 및 산업용 모션 제어의 정확한 위치 결정을 위해 특별히 설계된 RAIK060은 특허받은 오프축 회전 절대 유도형 키트 인...
    Date2025.02.21 Bynewsit Views193
    Read More
  7. 레이저, ‘바이퍼 V3 프로 페이커 에디션’ 출시

    레이저(RAZER)는 E스포츠계의 살아있는 전설 ‘페이커’ 이상혁 선수와의 긴밀한 파트너십을 기념해 ‘Razer Viper V3 Pro Faker Edition’을 새롭게 공개했다. 페이커 이상혁 선수는 지난 10년간 레이저 게이밍기어를 사용해 ‘LoL 월드 챔피언십 5회 우승’이라는 ...
    Date2025.02.21 Bynewsit Views100
    Read More
  8. 솔트웨어, 케이토 네트웍스와 파트너십 체결…“ISV 비즈니스 본격화”

    AI 전문 기업 솔트웨어는 AWS 채널 파트너 프라이빗 오퍼(CPPO) 등록을 앞두고 ISV 비즈니스를 본격화하기 위해 케이토 네트웍스(CATO Networks)와 파트너십을 체결했다고 밝혔다. 2015년 출범한 케이토 네트웍스는 SASE(Secure Access Service Edge) 분야 선...
    Date2025.02.21 Bynewsit Views365
    Read More
  9. 캐논코리아, 플래그십 디지털 카메라 '파워샷(PowerShot) V1' 공개…“영상 촬영에 최적화”

    - 1.4형 CMOS 센서 및 활용도 높은 16-50mm 줌 렌즈 탑재해 고화질·고감도 영상 촬영 지원 - 냉각 팬 탑재로 배터리 교체 시 4K 영상 2시간 이상 연속 촬영 가능 캐논코리아가 동영상 촬영 성능을 대폭 강화한 파워샷 V 시리즈의 최신 플래그십 모델 '파워샷(P...
    Date2025.02.21 Bynewsit Views125
    Read More
  10. 카스퍼스키, 2024 IDA 플러그인 콘테스트에서 IDA Pro 플러그인 ‘hrtng’ 1등 수상

    - IDA Pro 워크플로우를 최적화하여 복잡한 코드 구조를 분석하고 난독화 해제 글로벌 보안 기업 카스퍼스키는 오늘 2024 IDA 플러그인 콘테스트에서 IDA Pro 플러그인 ‘hrtng’가 1등을 수상했다고 발표했다. 헥스레이(Hex-Rays)가 매년 주최하는 이 대회는 소...
    Date2025.02.21 Bynewsit Views150
    Read More
  11. HPE, 엔비디아 블랙웰 기반 첫 번째 시스템 「GB200 NVL72」 공식 출하

    - 업계 선도적인 직접 수냉 방식(DLC) 기술을 갖춘 GB200 NVL72 출시 HPE는 엔비디아 블랙웰(NVIDIA Blackwell) 기반 첫 번째 솔루션인 엔비디아 GB200 NVL72의 출하를 발표했다. 이 시스템은 서비스 제공기업(SP)과 대기업이 첨단 DLC 솔루션을 통해 효율성과...
    Date2025.02.20 Bynewsit Views94
    Read More
  12. 라바웨이브, AI로 불법촬영물 다 잡아내는 ‘라바 스캐너’ 출시  

    - 불법 촬영물·딥페이크 탐지부터 브랜드·상품 도용까지 확장 적용 - 얼굴·물체·배경·구도·포즈까지 AI로 분석 및 탐색… 유사 영상·이미지 식별 가능 - SNS·포털·성인사이트 포함 웹 전반에 대한 고도화된 불법 콘텐츠 탐지 수행 - 청소년·교직원·연예인·정치...
    Date2025.02.20 Bynewsit Views149
    Read More
  13. 벡터코리아, "GPTW '대한민국에서 일하기 좋은 기업' 7위 선정"

    - 2년 연속 대한민국 일하기 좋은 100대 기업으로 선정 벡터코리아는 오늘, GPTW코리아(Great Place to Work Korea)로부터 ‘2025 대한민국 일하기 좋은 100대 기업’ 7위에 선정됐다고 밝혔다. GPTW는 매년 세계 170여 개 국가에서 10만 개 이상의 기업과 기관...
    Date2025.02.20 Bynewsit Views428
    Read More
  14. 버카다-LS사우타, 물리 보안 및 빌딩 운영 혁신 전략적 파트너십 체결

    세계 선두의 클라우드 기반 물리 보안 솔루션 제공업체인 버카다 코리아는 오늘, 물리 보안 솔루션 비즈니스 확장을 위해 LS사우타와 전략적 파트너십을 체결했다고 밝혔다. LS사우타는 전력과 자동화 분야 국내 1위 기업인 LS ELECTRIC의 자회사로 정보통신기...
    Date2025.02.20 Bynewsit Views116
    Read More
  15. 세일즈포스, 현대오토에버와 ‘AI 에이전트 워크샵’ 개최…"AI 에이전트 기반의 비즈니스 패러다임 전환 정조준”

    - 현대오토에버, 고객사 대상 AI 혁신 지원 강화 위해 세일즈포스 ‘AI 에이전트 워크샵’ 참여 - 자율형 AI 플랫폼 '에이전트포스' 활용한 실무 중심 교육으로 AI 도입 역량 강화 - 정기 워크샵 운영… 현대오토에버 등 국내 50개 기업에서 총 300여 명 참가 세...
    Date2025.02.20 Bynewsit Views480
    Read More
  16. 코플랜드, 인버터 통합 솔루션 포트폴리오 확대…“글로벌 에너지 효율 및 지속가능성 과제 해결”

    - 기후 제어와 에너지 관리 분야의 새로운 첨단 솔루션으로 다양한 애플리케이션의 운영 효율성 향상과 환경 영향 저감 실현 코플랜드가 냉난방 및 냉동 시스템용 압축기, 드라이브, 컨트롤러를 통합한 인버터 기술 플랫폼을 확대한다고 발표했다. 이번 인버터...
    Date2025.02.19 Bynewsit Views187
    Read More
  17. WD, 크리에이터와 게이머용 고속 대용량 스토리지 솔루션 3종 발표

    웨스턴디지털이 샌디스크 및 WD_BLACK 브랜드의 플래시 스토리지 솔루션 3종을 발표했다. 새롭게 발표된 ‘샌디스크 익스트림 프로 위드 USB4 포터블 SSD, ‘WD_BLACK SN7100 NVMe SSD’, ‘엑스박스용 WD_BLACK C50 확장 카드 2TB는 높은 속도와 신뢰성, 대용량을...
    Date2025.02.18 Bynewsit Views100
    Read More
  18. 이글루코퍼레이션, 선박 보안관리 관련 특허 취득

    - 이글루코퍼레이션, 선박 보안관리 효율성 및 안정성 증대 위한 특허 획득 - 검증된 기술력 및 구축 경험 토대로 스마트선박 분야 OT SIEM 사업 확장 박차 이글루코퍼레이션은 선박의 보안 안정성 향상을 위한 ‘선박 보안관리 방법’에 관한 특허 기술 등록을 ...
    Date2025.02.18 Bynewsit Views131
    Read More
  19. 마우저, 보쉬의 ‘BME690’ 공기질 센서 공급…“첨단 AI 기술 활용해 환경 감지”

    마우저 일렉트로닉스는 보쉬(Bosch)의 BME690 공기질 센서를 공급한다고 밝혔다. 이 MEMS 센서는 4가지 기능을 단일 칩에 통합하여 휘발성 유기화합물(VOC) 및 휘발성 황화합물(VSC)을 비롯해 일산화탄소 및 수소 등과 같은 가스를 효과적으로 감지할 수 있다....
    Date2025.02.18 Bynewsit Views429
    Read More
  20. 다쏘시스템, 폭스바겐 그룹에 클라우드 기반 3D익스피리언스 플랫폼 공급…“차량 개발 최적화”

    - 다쏘시스템의 클라우드 기반 3D익스피리언스 플랫폼, 폭스바겐 그룹 차량 개발 발전 위한 기본 기술 솔루션으로 채택 - 버추얼 트윈 경험으로 복잡한 자동차 시스템 엔지니어링 및 제조 주기 단축, 워크플로우 간소화, 자원 최적화 및 시장 출시 시간 단축 ...
    Date2025.02.18 Bynewsit Views353
    Read More
Board Pagination Prev 1 ... 73 74 75 76 77 78 79 80 81 82 ... 269 Next
/ 269
CLOSE