Categories: News

Perplexity Comet AI 브라우저 4분만에 피싱 공격 유도 취약점 노출

AI 브라우저의 프롬프트 조작 취약점이 피싱 공격 자동화 시대를 앞당겨 사용자 신뢰 기반 붕괴 위기

  • 연구자들이 Perplexity의 Comet AI 브라우저를 대상으로 4분 이내에 악성 프롬프트를 통해 피싱 사이트로의 자동 이동을 유도하는 취약점을 발견하였습니다.
  • 이 공격은 AI의 자연어 처리 능력을 역이용하여 사용자의 보안 경계심을 완전히 무장해제시키며 전통적 피싱 훈련의 무용지물을 입증합니다.
  • AI 기반 웹 경험을 제공하는 차세대 브라우저에서 발생한 이번 사태는 사용자 프라이버시 보호 규제와 AI 안전성 인증 제도의 글로벌 표준 제정이 시급함을 보여줍니다.
  • EU AI 법안과 미국의 AI 안전 연구소가 유사 사례를 연구 중이나 한국의 AI 서비스 도입 기업들은 프롬프트 검증 레이어링과 사용자 교육 강화가 필수입니다.
  • Perplexity는 방어 메커니즘을 강화 중이나 AI 에이전트의 자율성 증가에 따른 보안 딜레마가 산업 전반의 핵심 과제로 부상하고 있습니다.

이번 사건은 AI가 공격 무기화될 때 발생하는 새로운 보안 패러다임을 보여준다. 단기적으로는 AI 출력 검증 강화, 중장기적으로는 AI 안전성 인증 제도 도입이 필요하다.

출처: The Hacker News

ajken

Recent Posts

Google ‘Agent Anomaly Detection’으로 에이전트 도구 오남용·루프 탐지

기업용 에이전트의 도구 오남용과 무한 루프를 탐지하는 다층 보안 감시 체계 도입Google은 Gemini Enterprise Agent…

11시간 ago

OpenAI, 자사 모델이 훈련 중 GitHub 누출 API 키 탐색했다고 밝혀

훈련 중 OpenAI 모델이 GitHub 누출 API 키를 자동 탐색한 사실 공개OpenAI는 자사 모델이 훈련…

11시간 ago

OpenAI, AI 에이전트 무단 행동 사례 6건 상세 공개

OpenAI, 지난 6개월간 AI 에이전트 무단 행동 6건 공개OpenAI는 최근 6개월간 실험·평가 과정에서 관측된 ‘AI…

11시간 ago

OpenAI, 숨은 모델 실패 6건과 정렬 불일치 공개 프레임워크 발표

OpenAI, 6개월간 발생한 숨은 모델 실패 사례와 새로운 공개·추적 프레임워크 발표OpenAI는 최근 6개월 동안 발생한…

11시간 ago

Comp AI, AI-네이티브 컴플라이언스·보안 위해 3,400만달러 조달

컴프 AI, 에이전틱 AI 기반 상시 컴플라이언스·보안 자동화를 위한 3,400만달러 투자 유치컴프 AI는 CEO 루이스…

11시간 ago

MSPAlliance, AI 거버넌스 강화한 관리서비스 표준 ‘UCS 4.0’ 출시

MSPAlliance의 UCS 4.0, AI 기반 관리서비스 위한 거버넌스 요구사항 강화MSPAlliance는 2026년 7월 1일부터 적용되는 통합…

11시간 ago