레노버 챗봇 취약점, 고객지원 시스템 위협하며 AI 보안 사각지대 드러내
레노버의 AI 기반 고객지원 챗봇에서 심각한 취약점이 발견돼, 공격자가 단 한 번의 악성 프롬프트로 세션 쿠키를 탈취하고 잠재적으로 고객지원 시스템에 무단 접근할 수 있었던 것으로 드러났다. 오픈AI의 GPT-4를 기반으로 한 레노버 챗봇 ‘레나(Lena)’는 입력과 출력 데이터 검증이 부실해 교차 사이트 스크립팅(XSS) 공격에 취약했다고 사이버뉴스(Cybernews) 연구진은 밝혔다. 연구진이 발견한 이 취약점은 공격자가 400자 분량의 정교한 프롬프트를…

