오픈AI, 프롬프트 주입 공격에 대비해 ChatGPT 보안 강화
OpenAI는 AI 시스템이 웹사이트 및 외부 애플리케이션과 상호작용할 때 발생하는 프롬프트 주입 공격의 위협이 증가함에 따라, ChatGPT를 위한 두 가지 새로운 고급 보안 기능을 도입했습니다. 이러한 공격을 통해 악의적인 행위자는 AI를 조작하여 유해한 행동을 수행하게 하거나 기밀 데이터를 유출시킬 수 있습니다. 두 가지 새로운 기능은 샌드박스 환경, URL 데이터 유출 방지 및 기타 다층적 보안 프로토콜을 포함하여 플랫폼의 기존 방어 체계를 강화합니다.

첫 번째 기능은 '락다운 모드(Lockdown Mode)'로, 일반 사용자보다는 엄격한 보안 요구 사항을 가진 사용자를 위해 설계된 선택적 고급 설정입니다. 이 모드는 ChatGPT가 외부 시스템과 통신하는 방식에 대해 엄격한 제어를 가함으로써 데이터 유출 위험을 크게 낮춥니다. 이 모드는 잠재적인 공격 경로가 될 수 있는 도구를 사전에 비활성화하거나 제한합니다. 예를 들어, 웹 브라우징 기능은 캐시된 콘텐츠에만 접근할 수 있으며, 강력한 보안 보장이 없는 기능은 완전히 비활성화됩니다.
현재 이 모드는 ChatGPT 엔터프라이즈, 교육, 헬스케어 및 교사 에디션에서 사용할 수 있습니다. 관리자는 대시보드 설정에서 특정 역할을 생성하여 이 모드를 활성화할 수 있으며, 락다운 모드가 활성화된 동안 허용되는 외부 애플리케이션과 작업을 정밀하게 정의할 수도 있습니다. OpenAI는 향후 몇 달 내에 일반 사용자도 이 모드를 이용할 수 있도록 할 계획입니다. 또한, 컴플라이언스 API 로그 플랫폼은 관리자가 애플리케이션 사용 및 데이터 공유 관행에 대한 규제 감사를 수행하는 데 도움을 줍니다.
두 번째 조치는 ChatGPT, ChatGPT Atlas 및 Codex 내의 고위험 기능에 일관되게 **"Elevated Risk(고위험)"** 라벨을 부착하여 잠재적 위협을 사용자에게 전달하는 방식을 표준화하는 것입니다.
OpenAI는 특정 인터넷 연결 기능이 AI의 유용성을 높여주지만, 여전히 현재 업계의 안전 장치만으로는 완전히 완화되지 않는 위험을 내포하고 있다고 설명했습니다. 이 라벨은 이러한 위험을 명확히 보여줌으로써, 특히 민감한 정보가 관련된 상황에서 사용자가 해당 기능을 사용할지 여부에 대해 정보에 입각한 결정을 내릴 수 있도록 돕습니다. 예를 들어, 개발자가 Codex에 대한 인터넷 접속을 활성화하면 인터페이스에 이 라벨이 표시되며, 이에 따른 변경 사항, 잠재적 위험, 적절한 사용 사례, 그리고 위험을 줄이기 위한 권장 사항이 상세히 안내됩니다.
관련 기사
딥마인드 CEO 하사비스: 하루 6시간 수면, 보통 오후 1시경에 활력을 느낍니다
Fortune는 최근 Google DeepMind의 CEO인 데미스 하사비스와의 인터뷰를 소개하며, 그의 비전통적인 휴식 및 생산성 접근 방식을 공개했다. 하사비스는 자신이 매우 적게 잠을 자며, 깨어 있는 시간을 두 개의 명확한 업무 블록으로 구조화한다고 밝혔다.그의 수면 습관에 대해 하사비스는 "6시간을 목표로 하지만, 제 습관은 비정형적입니다. 하루 종일 효과적으로 기능할 수 있습니다."라고 언급했다. 그는 6시간 미만의 수면이 뇌 건강
OpenAI와 Anthropic, 매출 부진 속에서도 시장 점유율 확보 경쟁
최근 OpenAI가 매출 목표를 달성하지 못했다는 보도가 나오면서 이번 주 화요일 기술주에 압박이 가해졌음에도 불구하고, 민간 AI 연구소 투자자들은 여전히 탄탄한 모습을 보이고 있다. 노련한 투자자들은 부정적인 언론 보도에도 불구하고 투자 규모를 줄이지 않을 것이라고 밝혔다.분석가들은 현재의 AI 경쟁이 초기 단계에 불과하다고 보고, “승자 독식” 식의
캘리포니아 자율주행차 규정 준수: 과태료, 지오펜스, 100만 마일의 새로운 시대
Guident는 남부 플로리다에서 AuveTech 셔틀을 운영하며, 자사의 원격 모니터링 기술을 활용해 웨스트 팜비치에서 4마일 구간과 보카 라톤에서 1마일 구간의 노선을 관리하고 있다. | 출처: Guident캘리포니아주는 자율주행차에 대한 규제 환경을 재정의하며, 기술 업계의 “빠르게 움직이고 실패를 감수하라(move fast and break thin
관련 특별 주제 추천
의견 (0)
0/500
OpenAI는 AI 시스템이 웹사이트 및 외부 애플리케이션과 상호작용할 때 발생하는 프롬프트 주입 공격의 위협이 증가함에 따라, ChatGPT를 위한 두 가지 새로운 고급 보안 기능을 도입했습니다. 이러한 공격을 통해 악의적인 행위자는 AI를 조작하여 유해한 행동을 수행하게 하거나 기밀 데이터를 유출시킬 수 있습니다. 두 가지 새로운 기능은 샌드박스 환경, URL 데이터 유출 방지 및 기타 다층적 보안 프로토콜을 포함하여 플랫폼의 기존 방어 체계를 강화합니다.

첫 번째 기능은 '락다운 모드(Lockdown Mode)'로, 일반 사용자보다는 엄격한 보안 요구 사항을 가진 사용자를 위해 설계된 선택적 고급 설정입니다. 이 모드는 ChatGPT가 외부 시스템과 통신하는 방식에 대해 엄격한 제어를 가함으로써 데이터 유출 위험을 크게 낮춥니다. 이 모드는 잠재적인 공격 경로가 될 수 있는 도구를 사전에 비활성화하거나 제한합니다. 예를 들어, 웹 브라우징 기능은 캐시된 콘텐츠에만 접근할 수 있으며, 강력한 보안 보장이 없는 기능은 완전히 비활성화됩니다.
현재 이 모드는 ChatGPT 엔터프라이즈, 교육, 헬스케어 및 교사 에디션에서 사용할 수 있습니다. 관리자는 대시보드 설정에서 특정 역할을 생성하여 이 모드를 활성화할 수 있으며, 락다운 모드가 활성화된 동안 허용되는 외부 애플리케이션과 작업을 정밀하게 정의할 수도 있습니다. OpenAI는 향후 몇 달 내에 일반 사용자도 이 모드를 이용할 수 있도록 할 계획입니다. 또한, 컴플라이언스 API 로그 플랫폼은 관리자가 애플리케이션 사용 및 데이터 공유 관행에 대한 규제 감사를 수행하는 데 도움을 줍니다.
두 번째 조치는 ChatGPT, ChatGPT Atlas 및 Codex 내의 고위험 기능에 일관되게 **"Elevated Risk(고위험)"** 라벨을 부착하여 잠재적 위협을 사용자에게 전달하는 방식을 표준화하는 것입니다.
OpenAI는 특정 인터넷 연결 기능이 AI의 유용성을 높여주지만, 여전히 현재 업계의 안전 장치만으로는 완전히 완화되지 않는 위험을 내포하고 있다고 설명했습니다. 이 라벨은 이러한 위험을 명확히 보여줌으로써, 특히 민감한 정보가 관련된 상황에서 사용자가 해당 기능을 사용할지 여부에 대해 정보에 입각한 결정을 내릴 수 있도록 돕습니다. 예를 들어, 개발자가 Codex에 대한 인터넷 접속을 활성화하면 인터페이스에 이 라벨이 표시되며, 이에 따른 변경 사항, 잠재적 위험, 적절한 사용 사례, 그리고 위험을 줄이기 위한 권장 사항이 상세히 안내됩니다.
딥마인드 CEO 하사비스: 하루 6시간 수면, 보통 오후 1시경에 활력을 느낍니다
Fortune는 최근 Google DeepMind의 CEO인 데미스 하사비스와의 인터뷰를 소개하며, 그의 비전통적인 휴식 및 생산성 접근 방식을 공개했다. 하사비스는 자신이 매우 적게 잠을 자며, 깨어 있는 시간을 두 개의 명확한 업무 블록으로 구조화한다고 밝혔다.그의 수면 습관에 대해 하사비스는 "6시간을 목표로 하지만, 제 습관은 비정형적입니다. 하루 종일 효과적으로 기능할 수 있습니다."라고 언급했다. 그는 6시간 미만의 수면이 뇌 건강
OpenAI와 Anthropic, 매출 부진 속에서도 시장 점유율 확보 경쟁
최근 OpenAI가 매출 목표를 달성하지 못했다는 보도가 나오면서 이번 주 화요일 기술주에 압박이 가해졌음에도 불구하고, 민간 AI 연구소 투자자들은 여전히 탄탄한 모습을 보이고 있다. 노련한 투자자들은 부정적인 언론 보도에도 불구하고 투자 규모를 줄이지 않을 것이라고 밝혔다.분석가들은 현재의 AI 경쟁이 초기 단계에 불과하다고 보고, “승자 독식” 식의





집






