AI Briefing

Noroboto: 거짓말하는 폰트와 Rust를 이용한 완화 방법

·2026.05.22 23:55

폰트의 유니코드 매핑을 조작해 AI와 사용자를 기만하는 'Noroboto' 공격 기법을 소개한다.

현대적인 법률 기술(LegalTech) 스택의 복잡성을 악용하여, 시각적 정보와 실제 데이터 간의 불일치를 유도하는 'lexploit' 공격이 가능합니다.

Noroboto.ttf로 명명된 이 공격은 폰트의 유니코드(Unicode) 매핑을 조작합니다. 유니코드의 **사적 사용 영역(Private Use Area, PUA)**을 활용하여, 화면에는 정상적인 글자를 렌더링하면서도 실제 텍스트 데이터는 무의미한 값으로 저장되도록 만듭니다.

주요 특징은 다음과 같습니다:

  • 시각적 기만: 폰트 메트릭을 기존 폰트와 동일하게 유지하여 문서의 레이아웃과 페이지 번호 등을 완벽하게 유지하므로 사용자가 인지하기 어렵습니다.
  • 데이터 불일치: 사용자가 텍스트를 복사하거나 AI 모델이 문서를 파싱할 때, 실제 내용은 전혀 다른 유니코드 값으로 나타납니다.

연구팀은 ChatGPT를 통해 이 공격을 테스트했으며, 모델이 단순 치환 암호를 해독하듯 패턴을 파악하여 **역오브스큐케이션(deobfuscation)**을 수행할 수 있음을 확인했습니다. 이 연구는 AI 기반 문서 분석 시스템의 보안 취약점을 경고하며, 이를 방어하기 위한 Rust 기반의 완화 방법을 제안합니다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.