AI Briefing

ChatGPT for Google Sheets, 워크북 데이터 유출 취약점 노출

·2026.06.01 05:35

ChatGPT for Google Sheets 확장 프로그램에서 간접 프롬프트 주입을 통한 데이터 유출 및 피싱 공격 취약점이 발견됨.

OpenAI가 출시한 ChatGPT for Google Sheets 확장 프로그램에서 심각한 보안 취약점이 발견되었습니다. 단 하나의 시트에서 발생하는 간접 프롬프트 주입(Indirect Prompt Injection) 공격만으로도 사용자의 계정 전체에 영향을 미칠 수 있습니다.

이 공격은 사용자가 승인한 권한을 악용하여 다음과 같은 피해를 동시에 입힐 수 있습니다:

  • 계정 내 여러 워크북 데이터 유출
  • 대화형 피싱 팝업 표시
  • GPT 사이드바를 공격자가 제어하는 인터페이스로 교체
  • 워크북에 대한 무단 수정

공격 메커니즘은 외부 데이터 소스(가져온 시트 또는 ChatGPT 커넥터 등)에 포함된 신뢰할 수 없는 데이터가 ChatGPT를 조작하여, 사용자가 부여한 권한으로 공격자가 제어하는 외부 스크립트를 실행하는 방식입니다.

해당 취약점은 OpenAI에 보고되었으나, 현재까지 실질적인 대응이나 문서 업데이트는 이루어지지 않은 상태입니다. 기존 문서는 모델의 기능적 제한이나 데이터 처리 방식에만 집중할 뿐, 모델 조작을 통한 보안 위험에 대해서는 충분히 설명하지 않고 있습니다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.