'Claudy Day' 공격 체인: Claude AI의 3가지 취약점이 Google 광고를 통해 은밀한 데이터 절도를 가능하게 함
Oasis Security 연구원들은 Anthropic의 Claude에서 세 개의 연쇄적인 결함을 발견했습니다 — 프롬프트 인젝션, Files API를 통한 유출 경로, 오픈 리디렉트 등을 포함 — 이를 통해 Google 검색 광고를 통해 은밀하게 데이터를 탈취할 수 있습니다.
Oasis Security 연구원들은 Anthropic의 Claude에서 세 개의 연쇄적인 결함을 발견했습니다 — 프롬프트 인젝션, Files API를 통한 유출 경로, 오픈 리디렉트 등을 포함 — 이를 통해 Google 검색 광고를 통해 은밀하게 데이터를 탈취할 수 있습니다.
AI 스타트업이 아마존과 체결한 획기적인 500억 달러 규모의 클라우드 인프라 계약이 자사의 Azure 독점 파트너십을 위협하자, 마이크로소프트가 OpenAI를 고소하는 방안을 검토하고 있다.
Merriam-Webster와 Encyclopedia Britannica는 ChatGPT가 허가나 보상 없이 그들의 약 100,000건의 저작권 보호 기사들을 학습에 사용했다고 주장하며 OpenAI를 상대로 연방 소송을 제기했습니다.