[디지털투데이 AI리포터] 보안 연구진이 구글 제미나이(Gemini)를 해킹해 스마트홈 기기를 제어하는 방법을 개발했다.
6일(현지시간) IT매체 엔가젯이 와이어드(Wired)를 인용해 전한 바에 따르면, 연구진은 구글 캘린더 초대장을 활용한 간접 프롬프트 인젝션을 통해 제미나이를 조작, 사용자가 캘린더 요약을 요청한 뒤 감사 인사를 하면 창문을 열거나 조명을 끄는 명령이 실행되도록 설계했다.
해당 공격은 블랙햇(Black Hat) 보안 컨퍼런스에서 시연되기 전 구글에 사전 공유됐으며, 구글은 이를 심각하게 받아들이고 대응책을 마련 중이라고 밝혔다.
한편, 구글의 보안 제품 관리 디렉터 앤디 웬(Andy Wen)은 프롬프트 인젝션 공격이 당분간 지속될 가능성이 있지만, 일상적인 사용자에게는 큰 위협이 되지 않을 것이라고 언급했다. 그러나 대규모언어모델(LLM)의 복잡성이 증가하면서 악의적인 해커들이 새로운 취약점을 찾을 가능성도 커지고 있어 방어가 쉽지 않은 상황이다.
구글은 이번 연구 결과를 바탕으로 인공지능(AI) 모델 보안을 강화하는 데 집중하고 있다.
SNS 기사보내기
관련기사
- 구글 제미나이가 학습 보조 도구로…'가이드 학습' 출격
- 구글, AI 데이터 과학 에이전트 출시…기업 데이터 분석 자동화
- 스마트워치에 들어온 AI…기능 보다 사용법이 숙제
- 구글 제미나이, 맞춤형 AI 동화 제작 기능 출시…활용성↑
- 구글, AI 체스 대결…챗GPT·제미나이·그록4 격돌
- 구글 제미나이로 시계 아트 구현…'어게인스트 더 런' 재현했다
- 구글, 대학생에 'AI 프로' 1년 무료…캠퍼스에 생성형 AI 확산
- AI가 촉발한 사이버 위협, 2025년 최대 위험으로 부상
- 구글 제미나이, 깃허브와 손잡았다…AI 코딩 혁신 가속
- AI도 자기비하…구글 제미나이, 무한 자책 루트 논란
- 디지털 보안 역량 강화하는 영국…10억파운드 사이버 예산 배정
- 신흥 랜섬웨어 조직 '엠바르고', 암호화폐 3400만달러 탈취…美 병원 공격
- 생성형 AI 악용한 새로운 해킹 수법…우크라이나, 신종 바이러스 경고
- 구글 캘린더, 태스크 기능 확장…특정 시간 지정·방해 금지 기능 지원

