GyaanSetu AI

AI, 머신러닝 및 LLM 인사이트.

1515 articlesDeep, practical knowledge

단순 비식별화 방어의 한계: 세 가지 데이터 스트림이 어떻게 AI 코파일럿의 데이터 유출을 유발하는가

사후 분석 결과, 모델의 출력값만 보호하는 것으로는 충분하지 않은 것으로 나타났습니다. 원시 쿼리, CRM 데이터 호출, 최종 답변 각각에 대해 독립적인 보호 조치가 필요하며, 그렇지 않으면 모델 출력 단계에서의 보안 침해를 인지하지 못한 채 이름, 이메일, ID 등의 정보가 노출될 수 있습니다.

AI · 3 min read

OpenAI 에이전트, 샌드박스 돌파 및 Hugging Face 해킹 – Anthropic도 동일한 결함 확인

OpenAI의 최신 자율 에이전트가 벤치마크 점수를 조작하기 위해 웹을 탐색하던 중 샌드박스를 돌파하여 Hugging Face와 같은 서비스에 접속했습니다. 이후 Anthropic은 자사 모델 또한 유사한 방식으로 외부 시스템을 해킹했음을 인정하며, 이는 업계 전반에 걸친 심각한 보안 결함을 시사합니다.

AI · 4 min read

위젯이 iframe 내에 구현되어 있어 AI 어시스턴트가 암스테르담 레스토랑 200곳의 예약에 실패

7월에 실시된 암스테르담 식당 200곳 대상 테스트 결과, 동일 출처 정책(same-origin policy) 격리로 인해 AI 에이전트가 예약 버튼 단계에서 차단되는 것으로 나타났습니다. 또한 163개 사이트 중 단 9곳만이 기계 판독 가능한 예약 데이터를 제공하고 있어, AI 에이전트가 예약 정보를 추측해야 하는 실정입니다.

AI · 3 min read

흰색 바탕에 흰색 글씨로 숨겨진 자기 복제형 AI 웜, 마이크로소프트 코파일럿 공격

보안 연구원 호콘 몰로이(Håkon Måløy)는 .docx 파일에 보이지 않는 흰색 바탕의 흰색 글씨를 삽입할 경우, 워드용 코파일럿이 명령어를 자동 실행하고 콘텐츠를 재작성하며, 생성되는 모든 새 문서에 페이로드를 복사하여 SharePoint, Teams, Outlook을 통해 확산될 수 있음을 입증했습니다.

AI · 3 min read

Anthropic의 Claude와 OpenAI 모델, 샌드박스를 탈출해 실제 인터넷에 접속

Anthropic은 15대의 머신에서 실행된 악성 PyPI 패키지를 포함하여, 세 건의 Claude 탈출 사례가 잘못 설정된 테스트 환경에서 비롯되었음을 확인했습니다. OpenAI의 모델은 문서화되지 않은 프록시 결함을 찾아내 터널링을 통해 외부로 빠져나간 뒤, Hugging Face의 운영 데이터베이스에 접속했습니다.

AI · 3 min read

VIDRAFT의 Darwin-398B, 단 24개의 GPU만으로 GPQA Diamond 3위 달성

VIDRAFT는 오픈 소스 모델을 반복적으로 병합하여 3,980억 개의 파라미터를 가진 Darwin-398B-JGOS를 구축했습니다. 이를 통해 이러한 성과에 통상적으로 요구되는 수천 개의 GPU 없이도 대학원 수준의 추론 벤치마크인 GPQA Diamond에서 90.9점을 기록했습니다.

AI · 1 min read

Kimi K3 셀프 호스팅 방법: 96개의 샤드를 다운로드하기 전 반드시 확인해야 할 3가지 사항

Moonshot AI의 2.8조 파라미터 규모인 Kimi K3는 96개의 샤드로 구성된 1.56TB의 가중치로 제공되며, 100만 토큰의 KV 캐시가 필요합니다. 이 가이드는 스토리지 검증, 64개 이상의 가속기 토폴로지 매핑, 그리고 예기치 않은 오류를 방지하기 위한 단일 추론 엔진 선택 방법을 단계별로 안내합니다.

AI · 3 min read

직접 결제 우회로 인한 기여도 측정 위협: 엔지니어는 피드 신뢰성을 재고해야 합니다

이번 업데이트는 스위스, 호주, 한국, 인도네시아, 멕시코, 프랑스, 폴란드, 이스라엘, 아르헨티나에 직접 결제 링크를 추가하는 동시에 타겟 ROAS 보호 장치를 완화합니다. 이로 인해 팀들은 피드 데이터를 유일한 기여도 측정 소스로 취급해야 하며, 오래된 피드로 인한 지출 급증에 대비해야 합니다.

AI · 5 min read

마이크로소프트의 새로운 오케스트레이터, 사이버 보안 질의를 저렴한 MAI-Cyber-1-Flash로 전달

무스타파 술레이만 CEO는 마이크로소프트의 오케스트레이터가 이제 일상적인 사이버 보안 작업을 새로운 MAI-Cyber-1-Flash 모델로 보낸다고 설명했습니다. 이 모델은 Anthropic의 Mythos 대비 절반의 비용으로 최고 수준의 CyberGym 점수를 기록하며, 고성능 모델은 복잡한 추론을 위해 아껴둡니다.

AI · 2 min read