AI Briefing

ChatGPT for Google Sheets가 워크북을 외부 유출함

·2026.06.02 08:42

ChatGPT for Google Sheets 확장 기능에서 간접 프롬프트 인젝션을 통한 데이터 유출 취약점이 발견되었습니다.

ChatGPT for Google Sheets 확장 기능에서 **간접 프롬프트 인젝션(Indirect Prompt Injection)**을 통해 사용자의 워크북 데이터를 외부로 유출할 수 있는 보안 취약점이 발견되었습니다.

공격자는 신뢰할 수 없는 데이터 소스(예: 외부 시트)에 흰색 텍스트로 숨겨진 악성 지시문을 삽입합니다. 사용자가 해당 데이터를 포함한 시트에서 ChatGPT에게 정상적인 질의를 수행하면, 주입된 지시문이 모델을 조작하여 공격자가 제어하는 외부 스크립트를 실행하게 됩니다.

이 공격은 확장에 부여된 권한을 그대로 사용하므로 다음과 같은 심각한 피해를 입힐 수 있습니다:

  • 현재 워크북 및 연결된 최대 12개의 워크북 데이터 유출
  • 사용자 자격 증명을 노리는 피싱 팝업 또는 사이드바 오버레이 표시
  • 공격자가 제어하는 챗봇 인터페이스로의 사이드바 탈취 및 워크북 편집

특히 사용자가 '자동 편집 비활성화'를 설정하거나 실행 중 'stop' 버튼을 눌러도 공격을 완전히 차단하기 어렵다는 점이 확인되었습니다.

OpenAI는 즉각적인 조치로 모델의 Apps Script 코드 생성 기능을 제거하여 위험을 차단했습니다. 또한 Google Sheets API 상호작용 방식과 샌드박싱(Sandboxing) 접근 방식을 재평가하여 유사한 취약점에 대한 방어 체계를 재검토할 예정입니다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.