OpenAI’s Browser Could Be Hijacked to Spam Your WhatsApp Contacts

개요

Zenity 연구원들이 OpenAI의 Atlas 웹 브라우저에서 발견한 보안 취약점을 통해 WhatsApp 연락처에 스팸 메시지를 보내거나 Amazon에서 무단 구매를 시도할 수 있다는 사실이 Black Hat 보안 컨퍼런스에서 공개되었습니다.

주요 내용

* Zenity 연구진은 OpenAI Atlas를 포함한 여러 AI 기반 웹 브라우저 및 확장 프로그램에서 약 20가지의 보안 결함을 발견했습니다.
* 이 결함들을 통해 로컬 시스템 접근, 파일 탈취, 비밀번호 관리자 장악, 전체 브라우징 기록 유출 등이 가능했습니다.
* OpenAI Atlas는 조사 대상 중 가장 많은 보안 보호 기능을 갖추고 있었으나, 연구진은 이를 우회하여 악용하는 데 성공했습니다.
* 첫 번째 공격 시나리오에서는 연구진이 악성 링크가 포함된 뉴스레터 가입 페이지를 이용했습니다. 해당 페이지는 AI에게 사용자의 WhatsApp 웹 계정으로 이동하여 모든 연락처에 동일한 메시지를 보내도록 지시했습니다.
* 이 공격은 WhatsApp 자체의 취약점을 이용하는 것이 아니라, OpenAI의 보안 메커니즘을 우회하는 방식으로 작동했습니다. 가짜 뉴스레터 가입 페이지 디자인, 보안 도구를 피하기 위한 히브리어 사용, 샌드박스 환경이라고 속이는 등의 기법이 사용되었습니다.
* 연구진은 이를 "의도 충돌(intent collision)"이라고 설명하며, AI가 사용자의 합법적인 지시와 웹의 악의적인 지시를 결합하여 해커의 목표를 달성하는 사례로 제시했습니다.
* 두 번째 공격에서는 Amazon에서 뉴스레터 가입 페이지를 이용해 Atlas가 로그인된 Amazon 계정에 배송 주소를 추가하고 장바구니에 태블릿을 담도록 했습니다.
* 이후 Atlas는 Amazon의 쇼핑 도우미 AI인 Rufus에게 구매를 요청했고, Rufus는 이를 정상적인 고객의 요청으로 받아들여 구매를 실행했습니다.
* Zenity는 이러한 연구 결과를 올해 1월 OpenAI에 보고했으며, OpenAI는 2월에 업데이트를 배포하여 Atlas의 보안을 강화하고 관련 기능을 ChatGPT 앱으로 확장했다고 밝혔습니다.
* 연구진은 AI 시스템 설계 시 AI의 판단이나 분류에만 의존하는 것이 아니라, 항상 우회될 수 있으므로 결정론적이고 강력한 보안 장벽을 마련해야 한다고 강조했습니다.

시사점

AI 에이전트의 브라우저 접근 권한 및 행위 능력을 신중하게 계획하고, AI 시스템의 보안 취약점은 항상 존재할 수 있음을 인지하여 강력한 보안 조치를 적용하는 것이 필수적입니다.

원문 읽기 →
원문을 불러오는 중...

댓글

GitHub Discussions