← promppy_ 실시간 AI 뉴스
중요Ars Technica

Microsoft Copilot, 스스로 해킹 단서를 흘렸다…클릭 한 번에 사용자 데이터 유출

Copilot이 자기 가드레일 구조를 실토해 무동의 데이터 탈취 공격 가능. 기업용 AI 비서 도입 시 프롬프트 인젝션 방어 재점검 필수.

요약

보안 기업 Varonis의 연구원들이 Microsoft 365 Copilot Enterprise의 취약점을 발견하여 사용자 확인 없이 민감한 데이터에 접근하는 익스플로잇을 성공시켰다. 이들은 일반적인 해킹 기법 대신 Copilot에게 직접 질문을 던지는 방식을 사용하여 보안 가드레일 작동 원리와 예외 상황을 파악했다. 연구원들은 '스무고개'와 같은 반복적인 질문을 통해 Copilot이 사용자 동의 없이 특정 명령을 자동 실행하지 못하게 막는 제약 조건들을 알아냈다. 결국 연구원들은 Copilot으로부터 자동 실행 제한을 우회할 수 있는 문서화되지 않은 내부 파라미터를 알아내는 데 성공했다. 이를 통해 사용자가 특정 링크를 클릭하기만 해도 민감한 데이터를 탈취할 수 있는 보안 취약점이 확인되었다.

AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.

원문 제목 Microsoft Copilot reveals secret input that allowed it to be hacked

원문 보기 ↗
다음 뉴스 →

중요앤트로픽, 연환산 매출 650억 달러 궤도 진입…작년 말 대비 7배 이상

Claude API 사업의 급성장 신호. 벤더 안정성·가격 협상력 측면에서 도입 검토 시 참고 지표.

promppy는 한국 AI 실무자를 위한 실시간 AI 뉴스 터미널입니다.

15분마다 속보·중요·팁 자동 수집 · 한국어 요약 제공

실시간 피드 보기 →RSS 구독

최신 뉴스