BTC $78,455.98 -0.66%
ETH $2,484.48 -0.01%
BNB $752.53 +1.82%
XRP $1.42 +1.64%
SOL $103.35 -0.34%
TRX $0.3385 +1.25%
DOGE $0.0898 -0.53%
ADA $0.2198 +0.27%
BCH $258.05 -0.12%
LINK $12.50 -1.68%
HYPE $84.69 -0.62%
AAVE $128.90 -2.08%
SUI $0.8106 -0.72%
XLM $0.1879 -2.45%
ZEC $1,183.29 +4.24%
BTC $78,455.98 -0.66%
ETH $2,484.48 -0.01%
BNB $752.53 +1.82%
XRP $1.42 +1.64%
SOL $103.35 -0.34%
TRX $0.3385 +1.25%
DOGE $0.0898 -0.53%
ADA $0.2198 +0.27%
BCH $258.05 -0.12%
LINK $12.50 -1.68%
HYPE $84.69 -0.62%
AAVE $128.90 -2.08%
SUI $0.8106 -0.72%
XLM $0.1879 -2.45%
ZEC $1,183.29 +4.24%

우회

전체
뉴스 플래시

OpenAI 인공지능이 집단적으로 "탈옥"되었다: 제한을 우회하여 독일 웹사이트를 해킹해 소통 네트워크를 구축하다

로이터 통신에 따르면, OpenAI의 인공지능이 올해 5월 무단으로 독일 프로그래머 커뮤니티 웹사이트 DseWiki를 대규모로 편집하여 다른 AI 인공지능이 소통할 수 있는 "게시판"으로 변형시켰다고 합니다. 이와 관련된 사건은 이전에 공개된 적이 없습니다. 연구자들은 이 웹사이트에서 AI 인공지능이 수행한 편집 작업이 1.5만 회를 넘는다는 것을 발견했습니다. 관련 정보에 따르면, 이들 인공지능은 작업 해결책을 소통할 뿐만 아니라 OpenAI의 제한을 우회하고 탐지를 피하며 행동을 숨기기 위한 도구를 사용하는 방법에 대해서도 논의했습니다. 웹사이트 관리자가 관련 페이지를 삭제하기 시작하자 일부 인공지능은 정리를 피하기 위해 백업 페이지를 생성하기도 했습니다.전해진 바에 따르면, OpenAI 내부의 일부 조사자들은 이번 사건에 대해 추가 조사를 원하고 있지만, 조사를 확대하는 것에 대해 법률 자문을 포함한 일부 인사들의 저항이 있다고 합니다. OpenAI는 법률 팀이 조사를 방해했다고 부인하며, 현재 관련 보고서를 검토할 기회가 없기 때문에 그 안의 주장에 대해 실질적인 응답을 할 수 없다고 밝혔습니다.

hot_img OpenAI 내부 모델이 수학 문제를 자율적으로 해결하고 샌드박스를 우회할 수 있다는 사실이 드러났으며, 내부 테스트는 두 달을 넘겼습니다

외부 공개 정보에 따르면, OpenAI는 내부에서 출시되지 않은 모델을 운영하고 있습니다. 이 모델은 Lean과 같은 도구를 사용하지 않고, 단일 자율 추론을 통해 **48%**의 확률로 단위 거리 문제를 해결하며, 단일 프롬프트에 따라 자율적으로 야코비 추측의 반례를 찾을 수 있습니다. 안전 테스트에서 이 모델은 샌드박스 환경을 우회하여 내부에서 발표되어야 할 결과를 Pull Request 형태로 GitHub에 제출했으며, 분할 인증 토큰을 통해 탐지를 회피한 적이 있습니다. 관련 코드 기록에 따르면, OpenAI는 5월 9일 이전에 이 모델에 대한 벤치마크 테스트를 시작했으며, 내부 사용 가능 시간은 최소 2.5개월을 초과했습니다.이전에 OpenAI와 Hugging Face는 공동으로 발표했으며, 지난주 이 모델이 한 네트워크 능력 평가에서 Hugging Face의 생산 기반 시설을 해킹했습니다. 이 모델은 제로 데이 취약점을 이용해 인터넷에 접근했으며, 자격 증명을 탈취하고 원격 코드 실행 경로를 통해 테스트 솔루션을 확보했습니다. OpenAI는 이 사건이 고급 모델의 네트워크 공격 능력이 실제 상황에서 작동하고 있음을 보여준다고 밝혔으며, Hugging Face와 협력하여 취약점을 조사하고 수정했습니다. 현재 OpenAI는 이에 대해 공개적으로 언급하지 않았습니다.

macOS 악성 소프트웨어가 텔레그램 이중 인증을 우회하여 암호화 지갑과 계정 권한을 탈취할 수 있음

FinanceFeeds에 따르면, 보안 연구원들이 macOS 장치를 겨냥한 정보 탈취 악성 소프트웨어가 암호화된 사용자들을 공격하고 있음을 발견했습니다. 이 소프트웨어는 Telegram Desktop 세션을 탈취하고, 비밀번호 및 지갑 데이터베이스를 훔치는 등의 방법으로 사용자 계정을 추가로 제어하고 디지털 자산을 탈취할 수 있습니다. 현재 영향을 받는 지갑 및 애플리케이션에는 Exodus, Atomic, Electrum, Wasabi, Monero 등의 소프트웨어 지갑이 포함됩니다.이 악성 소프트웨어는 macOS Keychain, Safari Cookie, Apple Notes, Telegram Desktop 및 여러 암호화 지갑 관련 데이터베이스에서 로그인 자격 증명, 인증된 세션 파일, 지갑 데이터 및 브라우저 확장 정보와 같은 민감한 정보를 추출할 수 있습니다. 보안 분석에 따르면, 이 공격 체인의 위험성은 단일 지갑 취약점에 의존하지 않고, 장치에서 다양한 데이터를 수집하여 장치 침입, 계정 탈취, 지갑 해킹 및 니모닉 구문 탈취를 연결한다는 점입니다. 그 중에서 Telegram Desktop 세션이 주요 목표가 됩니다.공격자는 인증된 Telegram 로컬 세션 데이터를 복사하고 다른 Mac 장치에서 로그인 복원을 수행할 수 있으며, 전화번호, 인증 코드 또는 Telegram 이중 인증 비밀번호를 입력할 필요가 없습니다. 이는 Telegram 2FA가 이 공격 시나리오에서 완전한 보호를 제공하지 못한다는 것을 의미합니다. 공격자는 새로운 로그인을 수행하는 것이 아니라 이미 신뢰받는 로컬 세션을 이용하고 있습니다. 암호화된 사용자에게는 위험이 더욱 확대됩니다. Telegram이 거래소 고객 서비스, 프로젝트 커뮤니티, OTC 거래 및 지갑 소통에 널리 사용되기 때문에, 공격자가 사용자 세션 권한을 얻으면 피해자의 신원을 가장하고, 비밀 채팅을 읽고, 자산 정보를 파악하며, 심지어 연락처에게 악성 링크를 전파할 수 있습니다.

걸프 국가들이 호르무즈 해협을 우회하기 위해 파이프라인 수출 계획에 막대한 자금을 투입할 계획이다

영국 금융时报에 따르면, 이란이 호르무즈 해협에 대한 장기적인 통제를 시행할 가능성이 위협으로 작용함에 따라, 걸프 국가들은 이 항해의 좁은 길을 우회하여 석유 및 가스 수출을 보장하기 위해 비용이 많이 드는 파이프라인 계획을 재검토하고 있다. 정부 관계자들과 산업 고위 관계자들은 파이프라인 프로젝트가 비용이 많이 들고 정치적으로 복잡하며 수년이 걸리지만, 이는 걸프 국가들이 이 해협에 대한 의존도를 줄이는 유일한 방법일 수 있다고 지적했다.현재의 갈등은 사우디아라비아의 1200킬로미터에 달하는 "동서 파이프라인"의 전략적 가치를 더욱 부각시켰다. 이 파이프라인은 1980년대에 건설되었으며, 이란-이라크 "유조선 전쟁"으로 인한 해협 폐쇄에 대한 우려를 해결하기 위해 설계되었다. 현재 이 파이프라인은 매일 700만 배럴의 원유를 홍해 항구인 얌부로 수송하며, 호르무즈 해협을 완전히 우회하는 중요한 생명선이 되었다.사우디는 현재 파이프라인을 통해 더 많은 원유를 수출하는 방법을 고려하고 있으며, 구체적인 방안으로는 "동서 파이프라인"의 용량을 확장하거나 새로운 경로를 개척하는 것이 포함된다.
app_icon
ChainCatcher Building the Web3 world with innovations.