45,000건 이상의 가짜 ChatGPT 사이버 공격

NGUYỄN ĐĂNG |

Kaspersky는 ChatGPT, Gemini와 같은 가짜 AI 서비스 사이버 공격이 증가하고 있으며, 이는 많은 우려스러운 사이버 보안 위험을 제기한다고 경고합니다.

AI가 눈부신 속도로 발전하고 기업의 생산성 향상에 계속 도움이 될 것으로 기대되는 상황에서 Kaspersky 전문가는 과도하고 검증되지 않은 AI에 대한 신뢰로 인한 위험에 대해 경고합니다. 이러한 공백은 사이버 범죄자들이 기술적 취약점에 의존하지 않고 사용자 신뢰를 이용하기만 하면 공격을 수행하기 위해 악용하고 있습니다.

악당은 사용자가 AI 에이전트를 지나치게 신뢰하는 것을 어떻게 이용할까요?

최근 Kaspersky GReAT 연구 그룹의 전문가들은 2026년에 92,000건의 가짜 AI 서비스 공격을 발견했습니다. 그 중 거의 절반(49%)이 ChatGPT 애플리케이션을, 18%가 Claude를, 18%가 Gemini를 가짜로 만들었습니다.

이것들은 모두 합법적인 응용 프로그램이며 AI 에이전트(AI 에이전트)와 협력하는 과정에서 중요한 역할을 하며, 소프트웨어 개발 환경에서 처음부터 사용되는 도구이기도 합니다. 그러나 악당은 이러한 응용 프로그램에 대한 신뢰를 이용하여 가짜 버전을 배포하여 사용자 자신을 공격합니다.

또한 사이버 보안 전문가들은 AI 에이전트 소프트웨어 형태로 위장된 15,000개 이상의 악성 코드 샘플을 발견했습니다. 이러한 악성 코드 그룹에는 트로이 목마, 스파이웨어, 악용 코드, 악성 코드 다운로드 코드, 악성 코드 설치 코드 및 뒷문 악성 코드가 포함됩니다.

AI 소프트웨어로 위장되었지만 모두 실제 악성 코드의 유해한 기능을 가지고 있습니다. 가짜 응용 프로그램을 실행하기만 하면 사용자는 실수로 공격자가 내부 정보를 훔치고 장치에 대한 원격 제어 권한을 설정할 수 있는 조건을 만들 수 있습니다.

Kaspersky GReAT의 보안 연구 전문가인 Sojun Ryu 씨는 AI 개발 및 응용 과정과 관련된 또 다른 위험인 오픈 소스 구성 요소를 지적했습니다.

2026년 3월에 발생한 Axios를 겨냥한 공급망 공격은 사이버 범죄자들이 더 많은 피해자에게 접근하기 위해 점점 더 많은 사람들이 신뢰하는 소프트웨어 구성 요소를 노리고 있음을 보여줍니다.

Axios는 세계에서 가장 많이 사용되는 JavaScript 라이브러리 중 하나이며, 매주 1억 건 이상의 다운로드가 발생하고 17만 개 이상의 소프트웨어 패키지에 통합되어 있습니다. 공격자는 먼저 Axios 프로젝트 담당자의 컴퓨터에 침입한 다음 소스 코드 저장소의 프로젝트 계정에 액세스한 다음 악성 코드가 포함된 버전을 배포합니다.

추천

생산성이 기업의 운영 효율성과 수익성을 결정하는 요소가 되고 있는 상황에서 류 씨는 기업이 안전을 보장하면서 생산성을 유지하는 데 도움이 되는 많은 권장 사항을 제시했습니다.

기업은 소프트웨어 개발에 사용되는 외부 콘텐츠와 내부 리소스 간의 명확한 보안 경계를 설정해야 합니다. 동시에 기업은 통합 개발 환경(IDE)뿐만 아니라 AI 에이전트에게 부여된 확장 유틸리티, 작업 공간 및 액세스 권한에 대한 보안을 강화해야 합니다.

또한 그는 기업이 소프트웨어가 개발 환경에 투입되는 방식을 엄격하게 통제하고 시스템에서 발생하는 모든 활동을 모니터링해야 한다고 말했습니다. 목표는 승인 요청 단계를 늘리는 것이 아니라 안전한 프로세스를 사용자에게 가장 간단하고 효율적인 선택으로 만드는 것입니다.

NGUYỄN ĐĂNG
관련 뉴스

베트남, 의도적인 사이버 공격을 가장 많이 받는 12개국에 진입

|

Kaspersky에 따르면 베트남은 2026년 상반기에 의도적인 사이버 공격 그룹의 표적이 된 세계 12개국 그룹에 속합니다.

EU, DSA 법에 따라 ChatGPT 및 Roblox 관리 강화

|

유럽 연합은 DSA 디지털 서비스법에 따라 ChatGPT 및 Roblox에 대한 엄격한 감시 규정을 부과할 준비를 하고 있습니다.

ChatGPT에는 Apple Health에 연결하는 새로운 건강 기능이 있습니다

|

OpenAI는 ChatGPT Health를 배포하여 AI가 건강 기록을 연결하여 각 사용자에게 더 밀접한 피드백을 제공할 수 있도록 합니다.

충돌 후 교차로 한가운데서 뒤집힌 자동차 근접 촬영

|

호치민시 - 충돌 후 교차로 한가운데서 7인승 자동차가 뒤집히는 사고, 5명 입원 치료

하노이, 하이퐁, 람동에서 간부 업무에 관한 결정 발표

|

하노이, 하이퐁, 람동 등 성/시는 간부 업무에 관한 결정을 시행하고 발표했습니다.

메시 또 페널티킥 실축, 인터 마이애미, 내슈빌 SC에 대패

|

메시는 3경기 연속 페널티킥을 실축했고 인터 마이애미가 16일 아침 MLS에서 내슈빌 SC에 1-4로 크게 패한 경기에서 단 1개의 어시스트만 기록했습니다. 8.

8월 16일 세계: 콜롬비아 지도자, 미국에 관세 연기 제안

|

콜롬비아 지도자, 지진 영향으로 미국에 관세 연기 제안, 이란, 카타르에 조종사 석방 요구, 카타르, 체포 부인... 등이 주목할 만한 정보입니다.

소령 5명, 군 장교 22명이 새로운 임무를 맡았습니다

|

5명의 소령, 22명의 장교가 최근 새로운 직책과 임무를 맡기 위해 전보, 임명, 파견되었습니다.

베트남, 의도적인 사이버 공격을 가장 많이 받는 12개국에 진입

NGUYỄN ĐĂNG |

Kaspersky에 따르면 베트남은 2026년 상반기에 의도적인 사이버 공격 그룹의 표적이 된 세계 12개국 그룹에 속합니다.

EU, DSA 법에 따라 ChatGPT 및 Roblox 관리 강화

NGUYỄN ĐĂNG |

유럽 연합은 DSA 디지털 서비스법에 따라 ChatGPT 및 Roblox에 대한 엄격한 감시 규정을 부과할 준비를 하고 있습니다.

ChatGPT에는 Apple Health에 연결하는 새로운 건강 기능이 있습니다

QUANG MINH |

OpenAI는 ChatGPT Health를 배포하여 AI가 건강 기록을 연결하여 각 사용자에게 더 밀접한 피드백을 제공할 수 있도록 합니다.