중요AI타임스
MS 코파일럿서 기업 파일·이메일 유출 가능한 보안 취약점 발견
악성 문서만으로 데이터 탈취 가능. 코파일럿 도입 기업은 접근 권한·문서 처리 정책 점검 필요.
요약
마이크로소프트(MS)의 기업용 AI 비서인 코파일럿(Copilot)에서 기업 내부 파일과 이메일을 탈취할 수 있는 보안 취약점이 발견되었다. 디 인포메이션은 해커가 악성 문서를 이용해 코파일럿의 권한을 우회하고 민감한 데이터에 접근할 수 있는 복수의 취약점이 확인됐다고 보도했다. 기업들이 보안 강화를 위해 AI를 도입하고 있으나, 오히려 AI가 새로운 공격 경로로 활용될 수 있다는 우려가 커지고 있다. 최근 허깅페이스 해킹 사태에 이어 기업용 AI 서비스의 보안 문제가 잇따라 드러나며 사이버 보안 업계의 경각심이 높아지고 있다.
AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.
원문 제목 "악성 문서 읽고 파일 유출"...MS 코파일럿서 보안 허점 발견
원문 보기 ↗