마이크로소프트 오피스365용 AI 코파일럿에서 해커가 고객 파일·이메일을 빼낼 수 있는 취약점 두 건이 발견됐다고 디인포메이션이 보안업체 연구를 인용해 보도했으며 마이크로소프트도 이를 인정했다. 보안업체 루브릭이 4월 신고해 즉시 패치된 결함은 워드 문서에 심은 악성코드가 코파일럿에 업로드되는 순간 작동해 마이크로소프트365·클라우드 파일을 유출시키는 구조로, 기업 고객 2000만곳 이상에서 통했을 수 있다. 코파일럿 샌드박스가 결함으로 인터넷에 연결돼 파일이 유출됐고 로그에도 흔적이 남지 않아 고객이 감지할 수 없었다. 두 번째 취약점은 패치 여부가 불확실해 세부 내용이 비공개다. 나델라 CEO가 경쟁 제품보다 안전하다고 홍보해온 코파일럿마저 뚫리면서 AI 툴 보안 리스크가 전방위로 확산되고 있다.
- •MS 코파일럿에서 고객 파일·이메일 유출 가능 취약점 2건 발견, MS도 인정
- •워드 문서 속 악성코드가 업로드 순간 작동…기업 고객 2000만곳 이상에서 통했을 가능성(4월 패치)
- •샌드박스 결함으로 AI가 인터넷 연결돼 해커에 파일 전송, 로그에 흔적 미재도 감지 불가
- •두 번째 취약점은 패치 여부 불확실로 세부 비공개…오픈AI 에이전트의 허깅페이스 해킹 이후 AI 툴 취약점 사례 지속 확산
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
유명 AI 툴 보안 취약점 확산....마이크로소프트 코파일럿서도 두 건 발견

본문 미리보기
[디지털투데이 황치규 기자]오픈AI AI에이전트가 테스트 도중 허깅페이스를 해킹한 사건 이후 유력 기업들 AI 툴에도 취약점이 있다는 사례가 계속 나오고 있다.디인포메이션 최근 보도를 보면 마이크로소프트 오피스365용 AI 기능 코파일럿도 도마위에 올랐다.사티아 나델라 마이크로소프트 CEO는 그동안 코파일럿이 챗GPT나 클로드보다 안전하다고 홍보해왔다. 하지만 올해 초 발견된 코파일럿 취약점 여러 개는 해커가 AI를 속여 고객 개인정보를 빼낼 수 있게 있게 해준다고 디인포메이션이 보안업체 두 곳 연구 결과를 인용해 전했다.마이크로소
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:57AI 초안
