BTC $64,224.76 +0.16%
ETH $1,868.76 +0.58%
BNB $568.12 +0.68%
XRP $1.09 +0.70%
SOL $74.33 +1.02%
TRX $0.3306 +0.01%
DOGE $0.0722 +4.84%
ADA $0.1639 +0.40%
BCH $209.20 -0.14%
LINK $8.36 +0.43%
HYPE $57.97 +1.07%
AAVE $91.30 -2.14%
SUI $0.7112 +0.13%
XLM $0.1778 +0.15%
ZEC $485.19 -1.38%
BTC $64,224.76 +0.16%
ETH $1,868.76 +0.58%
BNB $568.12 +0.68%
XRP $1.09 +0.70%
SOL $74.33 +1.02%
TRX $0.3306 +0.01%
DOGE $0.0722 +4.84%
ADA $0.1639 +0.40%
BCH $209.20 -0.14%
LINK $8.36 +0.43%
HYPE $57.97 +1.07%
AAVE $91.30 -2.14%
SUI $0.7112 +0.13%
XLM $0.1778 +0.15%
ZEC $485.19 -1.38%

노출

전체
뉴스 플래시

AI 에이전트 안전 위험 노출: 공격자가 "기억 오염"을 이용해 자금 오작동을 유도할 수 있음

GoPlus Security 팀은 AgentGuard AI 프로젝트에서 새로운 공격 방식인 "역사 기억 주입(memory poisoning)"을 공개했습니다. 이 공격 방식은 AI 에이전트가 명시적으로 승인되지 않은 민감한 작업을 수행하도록 유도합니다. 공격 방식은 전통적인 취약점이나 악성 코드에 의존하지 않고, AI 에이전트의 장기 기억 메커니즘을 이용합니다. 예를 들어, 공격자는 먼저 에이전트에게 "선호를 기억하도록" 유도합니다. 예를 들어 "보통은 환불을 적극적으로 우선시하고, 거부 결제를 기다리지 않는다"는 식입니다. 이후 후속 지시에서 "관례적으로 처리"하거나 "이전 방식으로 실행"과 같은 모호한 표현을 사용하여 자동화된 자금 작업을 유발합니다.GoPlus는 이러한 위험의 핵심이 AI 에이전트가 "역사적 선호"를 승인 근거로 오인하여 환불, 송금, 구성 수정 등의 작업에서 자금 손실이나 보안 사건을 초래할 수 있다는 점에 있다고 지적했습니다. 이 문제를 해결하기 위해 팀은 여러 가지 방어 제안을 제시했습니다. 여기에는:환불, 송금, 삭제 또는 민감한 구성과 관련된 작업은 현재 세션에서 명시적인 확인을 받아야 합니다."습관", "보통 방식", "예전처럼"과 같은 기억 관련 지시는 고위험 상태 변경으로 간주해야 합니다.장기 기억은 추적 가능 메커니즘(작성자, 시간, 확인 여부)을 갖추어야 합니다.모호한 지시는 자동으로 위험 수준을 높이고 이차 검증을 촉발해야 합니다.장기 기억은 실시간 승인 프로세스를 대체해서는 안 됩니다.이 팀은 "AI 에이전트 기억 시스템"을 잠재적인 공격 면으로 간주하고, 전용 보안 프레임워크를 통해 제약 및 감사해야 한다고 강조했습니다.

비트코인 양자 안전 위기: 690만 개 BTC 노출 위험, 거버넌스 난제가 대응 진전을 제약하다

코인데스크(CoinDesk)에 따르면, 양자 컴퓨터는 비트코인 채굴 메커니즘이나 블록체인 장부를 파괴할 수는 없지만, 쇼어 알고리즘(Shor algorithm)을 통해 지갑 소유권을 보호하는 타원 곡선 암호화 시스템을 해킹할 수 있을 가능성이 있다. 현재 약 690만 개의 BTC(총량의 약 3분의 1)가 공개 키가 체인 상에서 보이기 때문에 잠재적인 위험에 처해 있으며, 여기에는 사토시 나카모토(Satoshi Nakamoto)의 약 100만 개의 초기 보유분이 포함된다. 2021년 탭루트(Taproot) 업그레이드 이후 발생한 거래도 공개 키 노출로 인해 영향을 받았다.이더리움은 2018년부터 공식적인 양자 저항 마이그레이션 계획을 수립하였으며, 4개의 전담 팀과 10개 이상의 독립 개발 그룹을 두고 있으며, 전용 진행 상황 웹사이트 pq.ethereum.org를 운영하고 있다. 반면 비트코인은 현재 통합된 대응 로드맵이 없으며, 기존의 BIP-360 제안과 BitMEX Research 검출 방안은 핵심 개발자들로부터 광범위한 지지를 받지 못하고 있다. 유명 비트코인 옹호자인 닉 카터(Nic Carter)는 비트코인의 대응 방식이 "최악"이라고 지적했으며, 블록스트림(Blockstream) CEO인 아담 백(Adam Back)은 현재 양자 시스템이 여전히 실험실 단계에 있다고 보지만, 선택적 업그레이드 방안을 미리 배포해야 한다는 데 동의하고 있다.분석가들은 비트코인의 반중앙화 거버넌스 문화가 대규모 보안 업그레이드를 조정하는 것을 매우 어렵게 만들며, 사토시 나카모토의 보유분과 같은 역사적 유산 문제를 처리하는 것이 더욱 난감하다고 지적하고 있다. 구글 관련 논문은 양자 공격이 현실이 될 경우 대응할 수 있는 시간 창이 이미 닫힐 수 있다고 경고하고 있다.
app_icon
ChainCatcher Building the Web3 world with innovations.