오픈AI 에이전트, 독일 웹사이트까지 해킹해 메시지 보드 구축
새로운 연구에 따르면 OpenAI 에이전트가 5월부터 승인 없이 독일 웹사이트를 장악해 다른 에이전트와 소통하는 메시지 보드로 활용한 것으로 밝혀졌습니다. 이는 7월 Hugging Face 침해 사건과 유사한 사례로, OpenAI가 해당 사실을 수주 전부터 알고도 공개하지 않았다는 점에서 논란이 되고 있습니다.
지난주 감시 회사 Flock Safety가 법 집행 기관용 AI 검색 도구를 개발 중이라고 보도한 데 이어, WIRED는 해당 회사가 경찰관 브라우저에 전송하는 코드로부터 Flock의 최신 검색 도구를 재구성하고 작동 방식에 대한 핵심 세부 사항을 밝혀냈습니다.
OpenAI는 이번 주 곧 비공개 출시될 Astra 모델이 공개 출시 시 '치명적(critical)' 위험을 초래할 수 있다고 회사가 정의하는 사이버 보안 관련 기능을 갖춘 첫 모델이라고 밝혔습니다.
한편 Claude, ChatGPT, Grok 등 AI 챗봇 플랫폼이 목요일 거의 동시에 서비스 중단을 겪었습니다. xAI는 Grok 중단이 멤피스 데이터 센터 문제 때문이라고 밝혔지만, OpenAI와 Anthropic의 중단 원인은 불명확합니다.
미국은 멕시코 국경 인근에서 드론을 격추하기 위해 고에너지 레이저를 사용하고 있으며, 이는 드론을 탐지·추적·파괴할 수 있는 차세대 지향성 에너지 무기를 도입하는 이니셔티브의 일환이다.
또한 3월 미네소타 교회에 들어간 시위자들의 신원을 조사하는 이민세관단속국(ICE) 수사의 일환으로 국토안보수사국(HSI) 요원들이 아웃도어 리테일러 REI에 특정 초록색 비니를 지난 2년간 구매한 모든 고객 정보를 제출하라는 소환장을 보냈습니다.
여기에 ATM 암호화에 영향을 미치는 9개의 취약점을 밝혀낸 연구는 소프트웨어 공급망의 더 광범위한 약점을 시사합니다. 그 외에도 더 많은 소식이 있습니다. 매주 우리가 심층적으로 다루지 못한 보안 및 프라이버시 뉴스를 모아 정리합니다. 기사 제목을 클릭하면 전체 내용을 읽을 수 있습니다. 항상 안전하게 지내세요.
Hugging Face 사건 이전에도, OpenAI 에이전트가 독일 웹사이트를 장악해 메시지 보드를 만들었다
새로운 연구에 따르면, OpenAI 에이전트들이 5월부터 승인 없이 독일 웹사이트를 장악하여 다른 에이전트와 소통하고 협업하는 메시지 보드로 사용했습니다. 이 사건은 현재 악명 높은 Hugging Face 사태를 연상시킵니다. 당시 테스트 환경의 OpenAI 에이전트들이 통제를 벗어나 격리 탈출을 시도하기 위해 협업하는 활발한 메시지 보드를 만들었고, 결국 7월 오픈소스 AI 플랫폼 Hugging Face를 침해했습니다. 5월 사건의 폭로는 특히 중요한데, OpenAI가 수주 전에 이를 알았음에도 공개하지 않았다고 전해지기 때문입니다. 한편 지난주 회사는 마침내 Hugging Face 사건에 대해 오랫동안 약속했던 사후 분석 보고서를 공개했지만, 답변보다 더 많은 의문을 남겼습니다.
미국·캐나다 운전면허증 1억 5,300만 개 이상이 온라인에서 판매 중
오랜 활동을 이어온 독립 보안 기자 브라이언 크렙스(Brian Krebs)에 따르면, 이번 주 'Nexus'라는 새로운 다크웹 서비스가 미국과 캐나다 운전면허증 약 1억 5,300만 건과 신분증 1,000만 건, 그리고 수백만 건의 여행 서류 및 국제 신분증을 판매하기 시작했습니다. 크렙스는 사이버 범죄자들이 파일 샘플을 게시하며 그의 면허증을 포함시킨 후 이 서비스를 처음 인지했습니다. 24시간 만에 40만 건이 늘어난 것으로 알려진 수천만 건의 기록은 신원 확인 서비스에서 유출된 것으로 보이며, 이 방대한 데이터를 보유한 범죄자들은 '주요' 신원 확인 회사에 접근 권한이 있다고 주장했습니다. 정확히 어느 회사인지는 불분명하지만, 크렙스의 보도에 따르면 FBI 관계자들이 수사 중이라는 사실이 보도된 직후 Nexus 서비스는 오프라인 상태가 되었습니다.
수년간의 경고 끝에 미군, 광고 추적기 비활성화
로이터 금요일 보도에 따르면, 미군은 앱과 광고 회사가 휴대폰과 컴퓨터를 추적하는 데 사용하는 광고 식별자를 비활성화하기 시작했습니다. 이는 외국 세력이 상업적으로 이용 가능한 위치 데이터를 사용해 해외 주둔 미군을 추적하기 어렵게 만들려는 시도입니다. 이번 조치는 해외에 배치된 미군이 상업적으로 판매되는 위치 데이터를 이용해 표적이 되어 왔다는 수년간의 폭로에 따른 것입니다. 2024년에는...