디 인포메이션이 30일 보도한 바에 따르면, 마이크로소프트의 기업용 AI 비서 '코파일럿'에서 해커가 기업 내부 파일과 이메일을 탈취할 수 있는 복수의 보안 취약점이 두 개의 사이버보안 업체에 의해 각각 발견됐다. 보안업체 루브릭에 따르면 악성 코드가 삽입된 워드 문서를 코파일럿에 업로드하도록 유도해 악성 명령을 실행시키면 MS 365 내 이메일·문서·클라우드 파일을 외부로 전송할 수 있었으며, 이 취약점은 4월 신고돼 이미 수정됐지만 두 번째 취약점은 아직 패치 여부가 확인되지 않았다. 취약점은 AI 코드를 격리 실행하는 '샌드박스' 환경의 결함에서 비롯됐으며, 공격이 정상 AI 작업처럼 보여 보안 로그에서도 탐지가 어려운 것으로 나타났다. 이는 최근 허깅페이스 해킹, 오픈AI 에이전트 탈출 사고에 이어 기업용 AI 서비스의 보안 신뢰도에 대한 우려를 키우고 있다.
- •MS 코파일럷에서 기업 데이터 유출 가능한 복수 취약점 발견, 보안업체 2곳이 각각 확인
- •악성 워드 문서 업로드 유도해 MS 365 이메일·문서·클라우드 파일 외부 전송 가능
- •취약점 원인은 AI 코드 격리 실행용 '샌드박스' 환경의 결함
- •공격이 정상 AI 작업처럼 보여 보안 로그 탐지 어려움
- •허깅페이스 해킹·오픈AI 에이전트 탈출 사고와 맞물려 AI 보안 우려 확산
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
"악성 문서 읽고 파일 유출"...MS 코파일럿서 보안 허점 발견

본문 미리보기
AI를 활용한 사이버 보안 경쟁이 본격화하는 가운데, 기업용 AI 서비스의 보안 취약점이 잇따라 드러나고 있다. 최근 허깅페이스 해킹 사태에 이어 마이크로소프트(MS)의 기업용 AI 비서 '코파일럿(Copilot)'에서도 민감한 기업 데이터를 외부로 유출할 수 있는 취약점이 발견되면서, 보안을 강화하기 위해 도입한 AI가 오히려 새로운 공격 경로가 될 수 있다는 우려가 커지고 있다.디 인포메이션은 30일(현지시간) MS의 오피스 365용 AI 기능인 코파일럿에서 해커가 기업 내부 파일과 이메일을 탈취할 수 있는 복수의 보안 취약점이
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:06AI 초안
