라벨이 AI보안인 게시물 표시

ChatGPT 공유링크 삭제 원본 대화와 복사본 차이

이미지
ChatGPT 공유링크 삭제 원본 대화와 복사본 차이 공유 URL만 지울 때와 원본 대화를 삭제할 때 달라지는 범위, 상대방이 가져간 복사본의 한계를 구분합니다. ChatGPT 공유링크 공식 FAQ 확인 목차 공유링크에 실제로 포함되는 범위 확인하기 링크 삭제와 원본 대화 삭제 구분하기 설정에서 공유링크 한꺼번에 관리하기 상대방 복사본이 남는 이유 이해하기 민감한 링크를 발견했을 때 대응하기 삭제 뒤 접근 상태 점검하기 자주 묻는 질문 공유링크에 실제로 포함되는 범위 확인하기 공유링크는 대화 전체 또는 선택한 응답의 읽기 전용 사본을 URL로 보여주는 기능입니다. 사이드바나 채팅 상단의 Share에서 만든 링크는 공유 시점까지의 대화 스냅샷을 포함할 수 있고, 개별 응답의 공유 옵션을 사용하면 해당 응답 범위로 제한될 수 있습니다. 링크에는 이름이나 다른 개인정보가 자동으로 포함되지 않는다고 안내되지만, 대화 본문에 직접 입력한 이름·연락처·회사 자료는 그대로 보일 수 있어요. 누구든 링크를 가진 사람은 내용을 보고 다시 전달할 수 있으며, 세밀한 사용자별 권한이나 만료일 설정은 현재 제공되지 않습니다. 공유 전 점검 항목 1. 공유 미리보기에서 포함되는 대화 범위를 끝까지 확인해요. 2. 이름·전화번호·주소·업무 기밀이 대화 본문에 없는지 살펴봐요. 3. 링크를 받은 사람이 다시 전달할 수 있음을 전제로 판단해요. 4. 자동 만료나 특정 사용자만 보기 기능이 있다고 가정하지 않아요. 공유 전에는 URL보다 대화 스냅샷에 포함된 개인정보와 업무 자료를 먼저 확인하세요. 링크 삭제와 원본 대화 삭제 구분하기 공유 링크만 삭제하면 해당 URL로 더 이상 대화를 열 수 없게 됩니다. 반면 원본 ChatGPT 대화를 삭제해도 연결된 공유 링크가 함께 삭제됩니다. 원본 대화가 필요하다면 링크 관리 화면에서 해당 링크만 삭제하는 편이 맞고, 원본 자체도 필요 없다면 대화 삭제를 고려할 수 있어요...

AI 프롬프트 인젝션이란 사용자가 조심할 점

이미지
AI 프롬프트 인젝션이란 사용자가 조심할 점 웹페이지와 파일 속 문장이 AI의 지시처럼 처리될 수 있는 위험을 이해하고 실행 전 확인 습관을 정리합니다. NIST 프롬프트 인젝션 정의 목차 프롬프트 인젝션 이해하기 외부 문서 속 지시 의심하기 연결 권한 최소화하기 읽기와 실행 작업 분리하기 쓰기 작업 전 최종 확인하기 결과와 원문 다시 검증하기 자주 묻는 질문 프롬프트 인젝션 이해하기 NIST 용어집은 프롬프트 인젝션을 애플리케이션 설계자처럼 신뢰도가 높은 주체가 만든 프롬프트와 신뢰할 수 없는 입력을 결합하는 구조를 악용하는 공격으로 설명합니다. 핵심은 일반 데이터와 따라야 할 지시의 경계가 흐려지는 데 있습니다. 직접 인젝션은 공격성 지시를 AI에 직접 넣는 형태이고, 간접 인젝션은 AI가 나중에 검색하거나 읽을 웹페이지·파일·이메일 같은 자료에 지시를 심는 형태입니다. 간접 공격은 사용자가 해당 문장을 직접 입력하지 않았다는 점 때문에 알아차리기 더 어려울 수 있습니다. 문서가 정상적인 보고서처럼 보인다는 사실도 안전을 보장하지 않습니다. AI에게는 본문 설명과 행동을 요구하는 문장이 같은 입력 안에 들어올 수 있으므로, 자료의 내용과 사용자가 실제로 내린 명령을 별도로 유지하는 습관이 필요합니다. 외부 문서 속 지시 의심하기 검색 결과나 첨부 문서 안에서 “기존 규칙을 무시하라”, “다른 곳으로 정보를 보내라”처럼 AI 행동을 바꾸려는 문장이 발견되면 자료 내용이 아니라 공격 가능성이 있는 입력으로 취급하세요. 보이지 않는 영역이나 긴 문서 뒤쪽에도 지시가 있을 수 있다는 전제로 접근해야 합니다. 외부 자료 점검 1. 출처와 작성자를 확인해요. 2. 자료 속 명령문을 업무 지시와 구분해요. 3. 다른 주소로 이동하거나 정보를 보내라는 요구를 의심해요. 4. 요약만 믿지 말고 중요 부분은 원문을 열어봐요. 5. 의심스러운 자료는 실행 권한이 없는 환경에서 먼저 검토해요. 외부 문서에 포함된 문장은 참고 데이터일 뿐, 사용자...

ChatGPT Lockdown Mode 제한되는 기능 확인

이미지
ChatGPT Lockdown Mode 제한되는 기능 확인 외부 연결을 줄이는 보안 설정이 필요한지 판단할 수 있도록 대상 계정, 설정 경로, 제한 기능, 유지되는 기능과 업무 전 확인 항목을 한 흐름으로 정리했습니다. Lockdown Mode 공식 도움말 확인 목차 Lockdown Mode가 필요한 상황 구분하기 계정·권한과 설정 경로 확인하기 제한되는 기능을 작업별로 점검하기 데이터 설정과 유지되는 기능 이해하기 업무 적용 전 확인 절차 만들기 오류와 예외 상황 구분하기 자주 묻는 질문 Lockdown Mode가 필요한 상황 구분하기 이 모드는 ChatGPT가 외부 웹과 서비스로 요청을 보내는 범위를 줄여야 할 때 검토할 수 있어요. 외부 콘텐츠에 포함된 지시가 사용자의 의도와 다르게 작동하는 프롬프트 인젝션 상황에서 데이터 유출 위험을 낮추는 것이 목적입니다. 일반적인 기능 추가 모드가 아니라 일부 연결 기능을 포기하고 노출 가능성을 줄이는 보안 선택 에 가깝습니다. 따라서 웹 조사, 에이전트 작업, Canvas의 네트워크 연결, 분석 결과 파일 다운로드가 꼭 필요한 날에는 제한이 업무 흐름을 막을 수 있어요. 반대로 외부 연결이 필요하지 않은 대화나 수동 업로드 중심 작업이라면 검토 대상이 될 수 있습니다. 어느 쪽이든 “켜면 안전이 보장된다”거나 “끄면 위험하다”처럼 단정하지 말고, 다루는 정보와 필요한 도구를 함께 판단하세요. 적용 전 질문 1. 이 작업에 실시간 웹 탐색이 꼭 필요한가요? 2. 딥 리서치나 에이전트 모드를 사용할 예정인가요? 3. Canvas가 외부 네트워크에 연결해야 하나요? 4. 데이터 분석에서 만든 파일을 내려받아야 하나요? 5. 수동 파일 업로드나 이미지 생성만으로 작업이 가능한가요? 계정·권한과 설정 경로 확인하기 공식 안내 기준으로 대상 개인 계정은 Free, Go, Plus, Pro이며 셀프서비스 Business에도 순차 제공됩니다. 대...