2026.03.03 (화)

  • 구름많음동두천 6.5℃
  • 흐림강릉 2.5℃
  • 구름많음서울 9.5℃
  • 구름많음대전 11.2℃
  • 흐림대구 9.8℃
  • 흐림울산 7.0℃
  • 구름많음광주 12.6℃
  • 맑음부산 9.3℃
  • 맑음고창 8.8℃
  • 구름많음제주 10.3℃
  • 맑음강화 7.0℃
  • 구름많음보은 10.3℃
  • 구름많음금산 10.5℃
  • 흐림강진군 10.7℃
  • 맑음경주시 6.9℃
  • 구름많음거제 10.2℃
기상청 제공

빅테크

[빅테크칼럼] 챗GPT, 기업 데이터 유출 71% 독식… 무료계정·중국 앱 '암흑기반' 폭로

 

[뉴스스페이스=김정영 기자] 오픈AI의 챗GPT가 전체 데이터 노출 위험의 71.2%를 차지했으나 전체 프롬프트 사용량은 43.9%에 불과해 위험 농도의 심각성을 드러냈다.


Harmonic Security가 2025년 2,240만건의 기업 AI 프롬프트를 분석한 최신 보고서에 따르면, 이번 연구는 671개 생성형 AI 도구를 대상으로 이뤄졌으며, 단 6개 앱이 기업 데이터 노출 가능성의 92.6%를 유발한 것으로 나타났다.

민감 데이터 2.6% 유출… 코드·법률문서 최다

 

harmonic.security, digit, securityboulevard, securitybrief, thehackernews, helpnetsecurity, cybernews에 따르면, 이번 분석 대상 프롬프트 2,240만건 중 57만9000건(2.6%)에 기업 민감 정보가 포함됐으며, 이 중 소스 코드가 30%, 법률 문서 22.3%, M&A(인수합병) 정보 12.6%, 재무 예측 7.8%, 투자 포트폴리오 데이터 5.5% 순으로 노출됐다.

 

액세스 키, 개인 식별 정보(PII), 영업 파이프라인 데이터 등도 빈번히 확인됐으며, 이러한 데이터의 비구조화 특성으로 탐지가 어렵다는 지적이 제기됐다. 국내외 보안 전문가들은 이 수치가 AI 도입 확대 속 데이터 거버넌스 미비를 반영한다고 분석한다.

무료·개인 계정, 노출 17%·민감 사례 87% 주범

 

전체 노출의 17%가 기업 통제 밖 개인 또는 무료 계정을 통해 발생했으며, 9만8,034건의 민감 사례 중 87%가 챗GPT 무료 버전에서 비롯됐다.

 

Harmonic은 이러한 계정에서 "가시성 제로, 감사 추적 불가, 공개 모델 학습 위험"을 지적하며, 클라우드 액세스 보안 브로커(CASB)가 계정 유형 구분에 취약하다고 비판했다. 나머지 분포는 구글 제미나이(Google Gemini) 5,935건, 마이크로소프트 코파일럿(Microsoft Copilot) 3,416건, 앤트로픽의 클로드(Claude) 2,412건, 퍼플렉시티(Perplexity) 1,245건으로 확인됐다.

중국 앱 4% 침투… 660개 롱테일 도구 부담 가중


프롬프트의 4%(90만건 이상)가 DeepSeek, Kimi Moonshot 등 중국 기반 앱으로 유입됐으며, 이들 앱은 "관할권 감독 전무"로 평가됐다. 주요 6개 앱 외 665개 도구(롱테일)가 여전한 거버넌스 부담을 초래하며, Canva, Google Translate, Grammarly 등 임베디드 AI 차단 시 업무 마찰이 발생한다고 Harmonic은 경고했다.
 

차단 아닌 '감독 활성화' 거버넌스 필수

 

Harmonic CEO Alistair Paterson은 "차단은 답이 아니다. 우회 방법이 많아 생산성 이점을 상실할 뿐"이라며, 데이터 민감도·사용자 역할·도구 유형 기반의 'enablement with oversight(감독 하 활성화)'를 제안했다.

 

보고서는 "큰 6개 앱부터 우선 통제하되, 롱테일에 세밀한 데이터 가드레일 적용"을 권고하며, AI 거버넌스 플랫폼의 실시간 모니터링을 강조했다. 국내 사례로 삼성전자(2023년 반도체 데이터 유출 후 전사 금지) 등 글로벌 기업의 유사 조치가 언급되며, 온프레미스 대안 도입 논의가 확산되고 있다.

배너
배너
배너

관련기사

93건의 관련기사 더보기


[The Numbers] 보스턴다이내믹스 100조 상장설, 정의선에 ‘20조 탄환’…현대차 순환출자 끊는 초대형 승계 시나리오

[뉴스스페이스=김정영 기자] 보스턴다이내믹스(BD)의 미국 상장(IPO)이 ‘로봇 빅딜’을 넘어 현대차그룹 지배구조 개편과 정의선 회장 승계 구도의 ‘게임 체인저’로 부상하고 있다. BD 상장 시계 빨라진 배경: 로봇·AI에서 재무 중심 회사로 올해 CES 2026에서 휴머노이드 ‘아틀라스(Atlas)’가 글로벌 주목을 받으면서 BD의 몸값은 단숨에 로봇·AI 대표주자로 격상됐다. BD는 그간 엔지니어·기술 중심 조직이었지만 최근 CEO가 기술통 로버트 플레이터에서 재무통인 어맨다 맥매스터 CFO(직무대행) 체제로 바뀌며, 상장을 전제로 한 ‘재무·수익 중심’ 회사로 선회하고 있다. 현대차그룹 내부에선 장재훈 부회장 직속 로보틱스·AI 전략 TFT를 신설하고, M&A·전략투자 인력을 전면 배치하며 BD를 축으로 한 로봇 포트폴리오 재편에 본격 나선 상태다. BD는 로봇 제어용 AI 소프트웨어 스타트업 ‘필드AI(Field AI)’에 수백만달러를 투입하고, 글로벌 AI·로보틱스 전문가 밀란 코박을 사외이사로 영입하는 등 상용화와 미국 IPO를 의식한 외연 확장에도 속도를 내고 있다. 업계와 증권가는 “2026년 상반기 나스닥 예비심사 청구·주관사 선정

[이슈&논란] 한국 시각장애 유튜버, 머스크의 뉴럴링크 임상실험에 공개 지원…“뇌에 칩 이식으로 다시 눈 뜰까”

[뉴스스페이스=김혜주 기자] 시각장애인 유튜버 ‘원샷한솔’(본명 김한솔·32)이 일론 머스크가 이끄는 뇌신경기술 스타트업 뉴럴링크의 시력 회복 프로젝트 ‘블라인드사이트(Blindsight)’ 임상시험에 직접 지원했다고 밝혀 국내외 의료·기술 커뮤니티에 주목을 받고 있다. 지난 2월 7일 유튜브 채널 ‘원샷한솔’에는 “미국 올 수 있냐길래 갈 수 있다고 해버렸다. 뇌에 칩 심는 임상실험(어그로 아님)”이라는 제목의 영상이 게재됐으며, 김한솔은 자신이 뉴럴링크의 블라인드사이트 임상시험에 참여 의사를 밝혔다고 공개했다. 김한솔은 시력 상실 이력과 관련해서 2010년 버스 통학 중 시력 이상을 감지한 뒤 약 2~3개월 만에 시력을 모두 잃었다고 소개하며, 현재는 시각장애인 유튜버로 160만명 수준의 구독자를 보유한 크리에이터로 활동 중이다. ​ 김한솔은 "눈이 보이는 게 아니라, 뇌가 보이게 하는 기술"이라고 해당 기술을 소개하며 "수술은 로봇이 하고 1시간 정도 걸린다고 들었다. 기술은 정말 좋지만, 나쁘게 쓰이면 무섭지 않겠나. 혹시 내 생각을 들여다보거나 해킹당할 수도 있는 것 아닌지 걱정도 된다"고 했다. 이어 "돈이 있는 사람만 눈을 뜨고, 돈이 없는 사람