- 총 세 가지 탈옥 기법 통해 딥시크에서 데이터 탈취 도구 개발, 키로거(keylogger) 생성, 발화 장치 제작 등과 관련된 유해한 콘텐츠를 생성하며 보안 취약점 발견

 

팔로알토 네트웍스, ‘딥시크’ 보안 취약점 발견…“안전한 AI 활용 위해 AI에 특화된 보안 솔루션 필요”.PNG

팔로알토 네트웍스(Palo Alto Networks)는 위협 연구 기관 유닛42(Unit42)’의 조사를 바탕으로 딥시크가 탈옥(jailbreaking)’ 공격에 취약하며, 전문 지식이나 경험이 없는 사용자도 악성 콘텐츠를 생성할 수 있다는 조사 결과를 발표했다.

 

팔로알토 네트웍스의 유닛42 연구진은 딥시크가 악성 소프트웨어 생성, 악의적인 스크립팅 등 유해한 콘텐츠를 생성할 수 있는 가능성을 우려하여 총 세 가지 탈옥 기법을 통해 취약점을 집중적으로 테스트했다.

 

이번 연구에는 디셉티브 딜라이트(Deceptive Delight)’, ‘배드 리커트 저지(Bad Likert Judge)’, ‘크레센도(Crescendo)’ 등의 단일 또는 다단계 탈옥 기법이 활용되었으며, 딥시크의 가드레일을 성공적으로 우회하여 데이터 탈취 도구 개발, 키로거(keylogger) 생성, 발화 장치 제작 등과 관련된 유해한 콘텐츠를 생성했다. 탈옥은 AI 모델에 내장된 가드레일을 우회하여 AI가 유해한 콘텐츠를 생성하거나 부적절한 답변 등을 출력하도록 유도하는 행위를 의미한다. 이를 통해 누구나 허위 정보 또는 조작된 콘텐츠를 확산하거나 범죄 행위 등에 악용할 수 있다.

 

유닛42는 연구 과정에서 딥시크의 초기 응답은 대체적으로 무해했으나 정교하게 설계된 프롬프트를 단계적으로 입력했을 때 높은 우회 및 탈옥 성공률을 보이며 딥시크의 보안 취약점이 드러났으며, 이번 연구에 활용된 세 가지 탈옥 기법이 성공적으로 작동한 것은 아직 발견되지 않은 다른 새로운 탈옥 기법들이 있을 수 있음을 시사한다고 언급했다.

 

특정 LLM에 대한 모든 탈옥 기법을 완벽히 차단하는 것은 어려울 수 있지만, 기업의 LLM 활용에 있어서 적절한 가이드라인 설정 및 승인되지 않은 제3LLM 활용에 대한 모니터링 강화 등의 보안 대책이 필요하다.

 

팔로알토 네트웍스는 프리시전 AI(Precision AI) 기반 보안 솔루션 포트폴리오를 통해 기업이 생성형 AI 애플리케이션 사용으로 인한 위험을 차단하는 동시에 AI 혁신을 가속화할 수 있도록 지원한다. 또한, 유닛42가 제공하는 AI 보안 평가를 통해 기업은 보안을 강화하고 비즈니스 생산성을 향상시킬 수 있다.

 

팔로알토 네트웍스는 이번 유닛42의 연구 결과를 사이버위협연합(CTA) 회원사들과 공유했으며, 향후에도 기업들이 신속한 보안 조치를 적용하고 사이버 범죄 피해를 체계적으로 방지할 수 있도록 지원할 예정이다.

 

팔로알토 네트웍스 유닛42 일본·아시아·태평양(JAPAC) 부사장 필리파 콕스웰(Philippa Cogswell)이번 딥시크를 대상으로 연구를 진행한 결과, LLM이 의도한 대로 작동한다고 신뢰할 수 없으며, 조작 가능하다는 사실을 확인했다. 기업들은 오픈소스 LLM을 비즈니스 프로세스에 도입할 때 이러한 취약점을 반드시 고려해야 하며, LLM의 보호 장치가 무력화될 가능성을 염두에 두고 조직 차원의 보완책을 마련해야 한다고 강조했다.

 

또한 기업들이 LLM 모델을 적극 활용하는 것과 동시에, 사이버 공격자들도 이를 악용해 공격의 속도, 규모, 정교함을 높일 가능성이 크다. 이미 국가 지원 해커들이 오픈AI와 제미나이를 활용해 공격을 수행하고, 피싱 기법을 정교화하며, 악성코드를 개발하는 사례가 확인됐다. 향후 공격자들은 AI LLM 기술을 더욱 정교하게 발전시키고, 궁극적으로 AI 기반 공격 에이전트까지 개발할 것으로 예상된다고 경고했다.

 

#팔로알토네트웍스#AI#LLM#탈옥#바이패스#

 
 
?

  1. 카테노이드, KBS 재난감시 CCTV 시스템 운영 사업 수행

    - 자사 최초 CCTV 사업 분야 진출하며 신규 사업 확장 - KBS 본사 및 11개 지역방송에 CCTV 영상 실시간 송출…국토교통부, 경찰청, 기상청 등 국내 행정기관 및 지자체 연계한 재난 CCTV 시스템 - VOD, 라이브, 편집기 등 다양한 기능으로 빠르고 안정적인 재...
    Date2025.03.06 Bynewsit Views679
    Read More
  2. 세일즈포스, TDX 2025에서 ‘에이전트포스 2DX’ 및 ‘에이전트 익스체인지’ 공개…“통합 플랫폼 기반의 디지털 레이버 시대 본격화”

    - 에이전트포스 2DX, 기업 내 모든 시스템과 백그라운드 연동 지원… 자율 작동으로 업무 효율 극대화 - 에이전트 익스체인지 공개… 즉시 활용 가능한 산업 및 직무별 AI 에이전트 생태계 확장 - 무료 개발자 에디션으로 AI 개발 진입장벽 낮춰… 자연어 기반의 ...
    Date2025.03.06 Bynewsit Views509
    Read More
  3. 카스퍼스키, 연례 ‘관리형 탐지 및 대응(MDR) 분석 보고서’ 발표

    - 공공 및 개발(development) 산업은 전년 대비 심각한 보안 사고 발생률 3배 감소한 반면, 식품, IT, 통신 및 산업 부문은 증가 글로벌 사이버 보안 기업 카스퍼스키는 오늘 연례 관리형 탐지 및 대응(MDR) 분석 보고서를 발표하고, 2024년에는 공공 및 개발 ...
    Date2025.03.06 Bynewsit Views238
    Read More
  4. 티맥스티베로, 재외동포청 ‘재외동포인증센터’ 무중단 서비스 구현

    - 글로벌 수준의 이중화 기술로 24시간 안정적인 운영 지원 - 국내 최고의 기술지원 체계로 신속한 장애 대응 보장 데이터베이스 관리 시스템(DBMS) 전문기업 티맥스티베로는 재외동포청에서 서비스 중인 ‘재외동포인증센터’에 자사 DBMS 제품인 ‘티베로(Tiber...
    Date2025.03.06 Bynewsit Views574
    Read More
  5. 스트라타시스, ‘인터몰드 코리아 2025’ 참가…“산업 맞춤형 적층 제조 솔루션 공개”

    - H350, F770, J850 Prime, Origin Two 등 산업 맞춤형 3D 프린팅 솔루션 소개 3D 프린팅 솔루션 선도기업 스트라타시스(Stratasys)가 오는 3월 11일부터 14일까지 경기도 일산 킨텍스 제1전시장 1~3홀에서 진행되는 ‘인터몰드 코리아 2025 (INTERMOLD KOREA 2...
    Date2025.03.06 Bynewsit Views137
    Read More
  6. 애브포인트, 가트너 마켓가이드 BaaS 대표 기업 선정

    - 가트너, 2028년까지 75% 기업들이 SaaS 애플리케이션 백업을 필수 요구 사항으로 고려할 것으로 예상 - 애브포인트 클라우드 백업(AvePoint Cloud Backup), 마이크로소프트 365, 세일즈포스, 구글 워크플레이스 등 다양한 클라우드 플랫폼의 데이터를 안전하...
    Date2025.03.05 Bynewsit Views510
    Read More
  7. 샥즈, 프리미엄 오픈형 이어폰 ‘오픈핏 2’ 국내 출시

    - 듀얼 부스트 사운드와 오픈 베이스 2.0, 9.4g 초경량 설계로 혁신적 청취 경험 제공 - 귀를 막지 않는 오픈-이어 디자인으로 편안한 착용감과 자연스러운 주변 소리 인식 가능 - 다기능 물리 버튼, AI 노이즈 캔슬링 마이크, 프라이빗 청음 기술 등 다양한 ...
    Date2025.03.05 Bynewsit Views175
    Read More
  8. 딥엘, 신규 기능 ‘클래리파이’ 추가…“AI와 상호작용 통해 최적의 비즈니스 번역 지원”

    - ‘클래리파이’ 기능은 딥엘의 언어 AI 플랫폼에 보다 업그레이드된 개인화 지원, 20만 개 이상 기업 고객의 늘어나는 요구에 부응 - 비원어민이 간과하거나 어렵게 느낄 수 있는 뉘앙스 식별도 가능해져 비즈니스 상황에서 최고 수준의 정확성과 명료함 보장 ...
    Date2025.03.05 Bynewsit Views496
    Read More
  9. 윈드리버, 복잡한 클라우드 및 엣지 환경을 위한 AI 아키텍처 ‘인텔 제온 6’ 프로세서 지원

    윈드리버는 오늘 인텔 제온 6 SoC에 대한 ‘윈드리버 스튜디오 오퍼레이터(Wind River Studio Operator)’ 지원을 발표했다. 가장 까다로운 클라우드 및 엣지 워크로드를 위해 설계된 인텔 제온 6 SoC는 엣지의 vRAN 및 미디어 워크로드를 위한 가속 엔진이 내장...
    Date2025.03.05 Bynewsit Views427
    Read More
  10. 리미니스트리트, 생활문화기업 ‘LF’에 오라클 데이터베이스 및 SAP ERP 유지보수 '리미니 서포트' 제공

    - 오라클 데이터베이스 및 SAP ERP 유지보수 서비스를 리미니스트리트로 전환하여, IT 운영 비용 최적화 및 비즈니스 프로세스 혁신 실현 리미니스트리트는 오늘, 대한민국 대표 생활문화 기업 LF가 오라클 데이터베이스 및 SAP ERP의 운영 최적화를 위해 리미...
    Date2025.03.05 Bynewsit Views535
    Read More
  11. 카스퍼스키, 2024 카스퍼스키 시큐리티 보고서 발표…“지난해 국내 발생 웹 기반 공격 천만건 육박”

    카스퍼스키는 2024년 한 해 동안 대한민국에서 발생한 웹 기반 사이버 위협 건수가 천만 건에 달했다고 밝혔다. 카스퍼스키는 클라우드 위협 인텔리전스 인프라인 ‘카스퍼스키 시큐리티 네트워크(KSN)’를 통해 전 세계 수백만명의 자발적 참가자들의 보안 관련...
    Date2025.03.04 Bynewsit Views195
    Read More
  12. No Image

    카테노이드, ‘코리아 나라장터 엑스포 2025’ 참가… 공공 부문 사업 강화

    - ‘룸엑스’, ‘콜러스 라이브 커머스’ 출품… 공공 미디어 콘텐츠 운영 및 관리 혁신 - GS, CSAP 인증 획득 솔루션으로 보안∙효율∙편의 강화 국내 최대 서비스형 비디오 테크놀로지(VTaaS) 기업 카테노이드가 3월 5일부터 7일까지 경기도 고양시 킨텍스 제1전시...
    Date2025.03.04 Bynewsit Views671
    Read More
  13. 가민, 스마트 골프 워치 ‘어프로치 S50’ 출시…“고급 GPS 기술과 4만 3000개 이상의 골프 코스 정보 내장”

    - 정밀한 거리 측정과 코스 분석 지원 - 클럽 트래킹 센서 ‘어프로치 CT1’ 출시… 클럽별 샷 분석 및 경기 데이터 자동 기록 - 데이터 기반 골프 기술 혁신으로 골프 시장에서 입지 강화 가민이 골프 코스에서 더욱 정밀한 데이터 분석과 전략적인 플레이를 지...
    Date2025.03.04 Bynewsit Views201
    Read More
  14. 티맥스소프트, 디지털 분야 시상식 '2024 앤어워드' 수상

    - 지난해 리뉴얼 한 홈페이지로 디지털 미디어 & 서비스 부문 중견기업 분야 위너 선정 - 마케팅 및 브랜딩 강화 위해 개편한 홈페이지 메뉴 구성, 편의성, 디자인 등 인정받아 - 글로벌 고객에게 일관된 가치 전달하기 위해 홈페이지 고도화 지속 기업용 소프...
    Date2025.03.04 Bynewsit Views573
    Read More
  15. 캐논, 전 세계 렌즈교환식 카메라 시장 점유율 22년 연속 1위 달성!

    - 캐논, 2003년부터 2024년까지 22년 연속 전 세계 렌즈교환식 카메라 시장 점유율 1위 수성 - 2024년 ▲EOS R1 ▲EOS R5 Mark II ▲RF렌즈 15종 등 혁신적인 신제품 출시 캐논이 전 세계 렌즈교환식 카메라 시장에서 2003년부터 2024년까지 22년 연속 시장 점유...
    Date2025.03.04 Bynewsit Views184
    Read More
  16. 마우저, 마이크로칩 「EV42J24A」 평가 키트 공급…“신속한 ROT 솔루션 개발”

    마우저 일렉트로닉스는 마이크로칩 테크놀로지의 CEC173x 평가 키트(EV42J24A)를 공급한다고 밝혔다. EV42J24A는 플랫폼 ROT 컨트롤러인 CEC173x 트러스트 실드 제품군을 위한 평가 및 개발 키트로 사용자는 데이터센터와 통신, 산업용 IoT(IIoT) 플랫폼 및 애...
    Date2025.03.04 Bynewsit Views290
    Read More
  17. 엘앤에프, “가족 친화적 따뜻한 기업문화 조성”

    - 임직원 자녀 23명에게 입학 축하 선물 전달… CEO 축하 편지와 외식 상품권, 문구 세트 구성 - 2023년 가족친화인증기업 선정, "아이를 키우면서도 행복하게 일할 수 있는 L&F" 조직 문화 조성에 앞장 글로벌 이차전지 소재기업 엘앤에프가 올해 초등학교 입...
    Date2025.02.28 Bynewsit Views406
    Read More
  18. ST, 최신 STM32C0 MCU 3종 추가 출시…“엔트리 레벨 임베디드 개발 간소화”

    - 새로운 디바이스로 엔트리 레벨 STM32 시리즈에 더 많은 메모리, 인터페이스, CAN FD 지원 추가 ST마이크로일렉트로닉스가 STM32C0 시리즈에 3종의 새로운 마이크로컨트롤러(MCU)를 추가하고, 설계자에게 더 높은 메모리 밀도, 확장된 인터페이스, 향상된 통...
    Date2025.02.28 Bynewsit Views335
    Read More
  19. 한국레노버, 씽크패드 X1 시리즈 아우라 에디션 2종 출시…“AI로 업무 생산성 혁신”

    - 온디바이스 AI로 비즈니스 효율 극대화 - 강력한 AI 컴퓨팅 성능과 스마트 기능으로 새로운 업무 경험 제공 한국레노버가 씽크패드 X1 시리즈 아우라 에디션 2종을 국내 공식 출시했다. 이번에 출시된 제품은 씽크패드 X1 카본 13세대 아우라 에디션과 씽크...
    Date2025.02.28 Bynewsit Views201
    Read More
  20. 쿤텍-비나텍, 글로벌 탄소 규제 공동 대응 MOU 체결

    - 플랜ESG 도입으로 제품 탄소 배출량 데이터 관리 시스템 고도화 협력 쿤텍은 오늘 비나텍과 글로벌 탄소 규제에 공동 대응하기 위한 업무 협약(MOU)을 체결했다고 밝혔다. 비나텍은 쿤텍의 탄소배출량 산정 솔루션인 '플랜이에스지(PlanESG)'를 기반으로 자...
    Date2025.02.28 Bynewsit Views450
    Read More
Board Pagination Prev 1 ... 91 92 93 94 95 96 97 98 99 100 ... 288 Next
/ 288
CLOSE