비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

신고자에 1만 달러 포상… 메타, AI 프롬프트 유출 가능했던 고유 번호 보안 결함 조치

2025.07.17. 16:51:42
조회 수
38
1

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

테크크런치가 15일(현지 시간) 보도한 내용에 따르면, 메타(Meta)가 자사 AI 챗봇 사용자들이 다른 사용자들의 비공개 프롬프트와 AI 생성 응답을 열람할 수 있게 하는 보안 버그를 수정했다고 발표했다. 보안 테스팅 업체 앱시큐어(AppSecure)의 창립자인 산딥 호드카시아는 2024년 12월 26일 이 버그를 비공개로 신고했으며, 메타로부터 1만 달러의 버그 바운티 보상을 받았다고 독점 공개했다. 호드카시아에 따르면 메타는 2025년 1월 24일 수정 사항을 배포했으며, 이 버그가 악의적으로 악용된 증거는 발견되지 않았다고 밝혔다.

호드카시아는 메타 AI가 로그인한 사용자들이 텍스트와 이미지를 재생성하기 위해 AI 프롬프트를 편집할 수 있게 하는 방식을 조사하던 중 이 버그를 발견했다고 설명했다. 사용자가 프롬프트를 편집할 때 메타의 백엔드 서버가 프롬프트와 AI 생성 응답에 고유 번호를 할당한다는 것을 알아냈다. AI 프롬프트를 편집하는 동안 브라우저의 네트워크 트래픽을 분석한 결과, 그는 이 고유 번호를 변경하면 메타 서버가 완전히 다른 사람의 프롬프트와 AI 생성 응답을 반환한다는 사실을 발견했다.

이 버그는 메타 서버가 프롬프트와 응답을 요청하는 사용자가 이를 볼 권한이 있는지 제대로 확인하지 않았음을 의미한다. 호드카시아는 메타 서버가 생성하는 프롬프트 번호가 "쉽게 추측 가능"하다고 설명하며, 악의적인 행위자가 자동화 도구를 사용해 프롬프트 번호를 빠르게 변경함으로써 사용자들의 원본 프롬프트를 대량으로 수집할 가능성이 있다고 지적했다.

테크크런치의 문의에 대해 메타는 1월에 버그를 수정했으며 "남용 증거를 발견하지 못했고 신고자에게 보상을 지급했다"고 메타 대변인 라이언 다니엘스가 확인했다. 이번 버그 소식은 거대 기술 기업들이 AI 제품의 사용과 관련된 많은 보안 및 개인정보보호 위험에도 불구하고 AI 제품을 출시하고 개선하기 위해 분주히 움직이고 있는 시점에 나왔다.

올해 초 챗GPT(ChatGPT) 같은 경쟁 앱들과 겨루기 위해 출시된 메타 AI의 독립형 앱은 일부 사용자들이 챗봇과의 비공개 대화라고 생각했던 내용을 의도치 않게 공개적으로 공유하면서 험난한 출발을 했다.

해당 기사의 원문은 테크크런치에서 확인 가능하다.

이미지 출처: 메타




AI Matters 뉴스레터 구독하기

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 일반뉴스 전체 둘러보기
2/1
해긴, '플레이투게더' 카이아섬 정체불명의 안개로 뒤덮여 게임동아
애딕티브와 플레이오, 차이나조이 2025에서 게임 마케터 위한 무료 커피 라운지 마련 게임동아
확률 공개 때문? 'EA FC 26' 한국에 유료 재화 안 판다 (1) 게임메카
사령탑 교체로 반등 노린다, LCK 3·4라운드 로스터 공개 게임메카
마리오 오디세이에 비견, 동키콩 바난자 메타크리틱 91점 (1) 게임메카
드디어, '사펑' 나이트 시티에 자율주행이 상용화됐다 게임메카
[순위분석] 마비노기, 온라인은 '방긋' 모바일은 '우울' 게임메카
AMD, 코파일럿+ PC 겨냥한 '라이젠 AI 5 330' 공개…NPU 50 TOPS 성능 제공 뉴스탭
여권·항공 정보, 다크웹에서 690만 원에 거래…여행객 개인정보 노린 해커들 기승 뉴스탭
[Q&AI] AI에게 한국 20대 남성이 겪는 차별 문제를 물어봤더니... AI matters
"속도 좀 낮춰줘" 말하면 알아서 조절하는 AI 자동차, 토요타가 만들었다 AI matters
NPC와 대화 가능한 VR 게임 등장… 직접 경찰관 되어 AI 용의자 심문한다 AI matters
"이제 인간과 구별 불가"… 인간 글과 100% 똑같아진 AI 'LLaDA' 등장 AI matters
마케터 70%가 모르는 ‘생성형 AI가 디지털 마케팅을 장악하는 과정’ AI matters
네이버 D2SF, AI 물류 스타트업 ‘테크타카’에 추가 투자… 글로벌 진출 가속화 AI matters
“거래액 26% 증가”… 네이버플러스 스토어 앱, AI 추천으로 재구매-정기 구독 증가 AI matters
"모두가 코딩 잘하는 것 아냐"... 前 오픈AI 엔지니어, 개인 블로그에 ‘오픈AI 실상’ 폭로 AI matters
신고자에 1만 달러 포상… 메타, AI 프롬프트 유출 가능했던 고유 번호 보안 결함 조치 AI matters
구글, 뉴스 피드에 ‘AI 요약’ 기능 도입... 언론사 트래픽 추가 감소 우려 AI matters
AI 코딩 툴, 코드 자동 편집에서 ‘터미널’로 무게 중심 이동하나 AI matters
이 시간 HOT 댓글!
1/4