Noroboto: 거짓말하는 폰트와 Rust를 이용한 완화 방법
·2026.05.22 23:55
핵심 내용
폰트의 유니코드 매핑을 조작해 AI와 사용자를 기만하는 'Noroboto' 공격 기법을 소개한다.
1 / 2
자세히 보기
현대적인 법률 기술(LegalTech) 스택의 복잡성을 악용하여, 시각적 정보와 실제 데이터 간의 불일치를 유도하는 'lexploit' 공격이 가능합니다.
Noroboto.ttf로 명명된 이 공격은 폰트의 유니코드(Unicode) 매핑을 조작합니다. 유니코드의 **사적 사용 영역(Private Use Area, PUA)**을 활용하여, 화면에는 정상적인 글자를 렌더링하면서도 실제 텍스트 데이터는 무의미한 값으로 저장되도록 만듭니다.
주요 특징은 다음과 같습니다:
- 시각적 기만: 폰트 메트릭을 기존 폰트와 동일하게 유지하여 문서의 레이아웃과 페이지 번호 등을 완벽하게 유지하므로 사용자가 인지하기 어렵습니다.
- 데이터 불일치: 사용자가 텍스트를 복사하거나 AI 모델이 문서를 파싱할 때, 실제 내용은 전혀 다른 유니코드 값으로 나타납니다.
연구팀은 ChatGPT를 통해 이 공격을 테스트했으며, 모델이 단순 치환 암호를 해독하듯 패턴을 파악하여 **역오브스큐케이션(deobfuscation)**을 수행할 수 있음을 확인했습니다. 이 연구는 AI 기반 문서 분석 시스템의 보안 취약점을 경고하며, 이를 방어하기 위한 Rust 기반의 완화 방법을 제안합니다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.