📖+30 XP
🎧+20 XP
✅+35 XP
레벨 B1 – 중급CEFR B1
2 분
112 단어
워싱턴 대학교 연구팀은 최근 에이전트형 브라우저 7개를 분석했고, 그중 4개는 동일 출처 정책을 우회할 수 있는 경로를 제공한다고 결론지었습니다. 동일 출처 정책은 1995년에 도입된 규칙으로 서로 다른 웹사이트가 같은 브라우저에서 서로의 데이터를 접근하지 못하게 합니다.
연구진은 ChatGPT Atlas에 대한 개념 증명 사이버공격을 실행해 한 웹사이트가 다른 사이트를 임베드하고 그 안의 정보를 빼내는 과정을 보였습니다. 예를 들어 이메일 사이트의 광고가 사용자의 이메일에서 민감한 데이터를 가져가는 식의 동작을 확인했습니다. Chrome with Gemini, Claude for Chrome, Perplexity Comet 등에서도 유사한 공격 조건을 확인했습니다.
논문은 프롬프트 인젝션과 메모리 포이즈닝 같은 공격 기법을 설명합니다. 연구팀은 관련 기업들에 발견 내용을 알렸고 일부 회사와는 의견 교환이 있었으며, 연구는 워크숍에서 발표되고 일부 연구비는 Microsoft 기부로 지원되었습니다.
어려운 단어·표현
- 에이전트형 브라우저 — 자동으로 작업을 수행하는 웹 브라우저 종류
- 동일 출처 정책 — 다른 웹사이트가 접근하지 못하게 하는 규칙
- 우회하다 — 정상 절차나 제한을 피해서 지나가다우회할
- 개념 증명 — 새 방법이나 공격을 보여 주는 시연
- 임베드하다 — 다른 웹페이지 안에 내용을 넣다임베드하고
- 프롬프트 인젝션 — 사용자 입력을 조작하는 공격 기법
- 메모리 포이즈닝 — 프로그램 메모리에 잘못된 데이터 넣기
- 지원하다 — 돈이나 도움이 되어 주는 일지원되었습니다
팁: 글에서 강조된 단어에 마우스를 올리거나 포커스/탭하면, 읽거나 들으면서 바로 간단한 뜻을 볼 수 있습니다.
토론 질문
- 한 웹사이트가 다른 사이트를 임베드해 정보를 빼간다면, 사용자로서 어떤 조치를 취하겠습니까? 이유를 말해 보세요.
- 이 기사에 따르면 여러 브라우저에서 공격 조건이 확인되었습니다. 브라우저 회사들이 보안을 위해 어떤 행동을 해야 한다고 생각하나요?
- 연구진이 기업들과 의견을 교환했다고 합니다. 기업이 이런 발견을 알았을 때 어떤 방식으로 대응하는 것이 좋은지 예를 들어 설명해 보세요.