가짜 인공 지능 물결에 대한 주의

Việt Hưng |

인공 지능은 학습과 업무에서 점점 더 친숙한 도구가 되고 있습니다. 그러나 AI의 보급 속도와 함께 ChatGPT, Claude, Gemini를 사칭하는 가짜 애플리케이션도 사이버 범죄자들이 악성 코드를 배포하고 데이터를 훔치고 장치를 제어하는 "위장"으로 사용하고 있습니다.

AI에 대한 신뢰가 약점이 될 때

ChatGPT, Claude 또는 Gemini라는 이름의 앱이 온라인에 등장했으며, 실제 제품과 거의 유사한 인터페이스를 가지고 있으며, 추가 기능이 있거나 무료로 사용할 수 있다고 광고됩니다. 새로운 인공 지능(AI) 도구를 빠르게 시도하고 싶은 사람의 경우 다운로드 및 설치는 몇 분 안에 완료될 수 있습니다.

그러나 그 친숙한 아이콘 뒤에는 인공 지능이 없을 수도 있습니다. Kaspersky GReAT 연구 그룹의 전문가들은 2026년에 약 92,000건의 가짜 AI 서비스 공격을 발견했습니다. 그중 49%는 ChatGPT를 사칭하여 45,000건 이상에 해당합니다. 18%는 Claude를 사칭하고 18%는 Gemini를 사칭합니다.

이 수치는 우려스러운 추세를 보여줍니다. AI를 신뢰하고 사용하는 사람이 많을수록 유명 AI 브랜드는 사이버 범죄자에게 더 매력적인 "미끼"가 됩니다.

악당이 기술적 취약점을 악용해야 하는 이전의 많은 공격 형태와 달리 AI 사칭은 사용자 심리를 직접적으로 타격할 수 있습니다. 익숙한 서비스의 이름을 보면 사용자는 해당 소프트웨어가 안전하다고 쉽게 가정하여 필요한 검사 단계를 건너뛸 수 있습니다.

보안 전문가들은 AI 에이전트 소프트웨어 형태로 위장된 15,000개 이상의 악성 코드 샘플을 발견했습니다. 여기에는 트로이 목마, 스파이웨어, 악성 코드, 악성 코드 다운로드 코드, 악성 코드 설치 코드 및 백도어 악성 코드가 포함됩니다. AI 도구의 외관을 벗어도 실제 기능은 여전히 유해한 행위를 수행하는 것입니다. 가짜 응용 프로그램을 한 번 다운로드하여 실행하면 사용자는 실수로 공격자에게 장치를 열어줄 수 있습니다.

첫 번째 위험은 데이터입니다.

컴퓨터와 휴대폰은 이제 사진이나 연락처만 저장할 수 없습니다. 직장인의 경우 장치는 업무 문서, 고객 정보, 이메일 계정, 기업 내부 데이터를 저장할 수 있습니다. 개인 사용자의 경우 비밀번호, 익명성 기록, 개인 파일 및 기타 민감한 정보가 있을 수 있습니다.

악성 코드가 장치에 설치되면 해당 데이터가 도난당할 위험이 있습니다. 더 위험한 것은 일부 악성 코드가 원격 액세스를 설정할 수 있다는 것입니다. 이는 공격자가 사용자가 AI 응용 프로그램만 설치했다고 생각한 시점 이후에도 계속 침입하여 장치를 제어할 수 있다는 것을 의미합니다.

위험은 개인에게만 국한되지 않습니다. 악성 코드에 감염된 컴퓨터가 기업에서 사용되는 장치인 경우 직원의 부주의한 조작이 더 큰 침입의 시작점이 될 수 있습니다.

보고서에 따르면 SilverFox 공격 그룹이 가짜 Claude 앱을 사용하여 조직에 침입한 사례가 있습니다. SilverFox는 여러 단계를 거쳐 악성 코드를 배포하고 탐지 가능성을 줄이기 위해 공격의 각 단계에 대한 자체 인프라를 구축하는 형태를 사용하는 강력한 APT 그룹 중 하나로 확인되었습니다.

이 그룹의 최근 캠페인은 여러 국가의 산업, 컨설팅, 상업 및 운송 분야의 기업을 대상으로 합니다. 사용되는 방법 중 하나는 "세금 위반 목록"이 포함된 것으로 추정되는 압축 파일을 다운로드하도록 받는 사람에게 요청하는 가짜 세금 검사 통지 이메일입니다. 2026년 첫 2개월 동안만 Kaspersky는 이 캠페인과 관련된 1,600건 이상의 악성 이메일을 기록했습니다.

주목할 만한 점은 공격자들이 신뢰를 구축하기 매우 쉬운 두 가지 요소를 결합하는 방법을 알고 있다는 것입니다. 공식적으로 보이는 텍스트와 널리 사용되는 AI 도구입니다.

수신자는 문서 처리 과정에서 Claude라는 이름의 앱이 나타나는 것을 의심하지 않을 수 있지만, 바로 그 "Claude"가 악성 소프트웨어일 수 있습니다.

문서에 인용된 보안 전문가에 따르면 아시아 태평양 지역은 SilverFox가 활발하게 활동하고 있으며, 공격 건수는 나머지 지역에서 기록된 총 건수를 훨씬 초과합니다. 이는 해당 지역의 사용자와 기업이 출처가 불분명한 AI 제품에 대해 특별히 주의해야 함을 더욱 보여줍니다.

다른 수준에서 AI는 악성 코드의 "피막이"로 사용될 뿐만 아니라 공격 과정 자체에 더 깊이 참여하기 시작합니다.

이는 새로운 과제를 제기합니다. 사용자는 점점 더 현실적으로 보이는 속임수뿐만 아니라 유연하고 자동화되고 감지하기 어려워질 수 있는 공격에 직면해야 합니다.

AI 브랜드가 보편화될수록 악용되기 쉬워집니다.

역설이 나타나고 있습니다. 즉, AI 플랫폼이 유명할수록, 더 많은 사람들이 사용할수록 브랜드 가치가 커집니다. 그러나 바로 그렇기 때문에 사이버 범죄자에게 이용당하기 쉽습니다.

사람이 이름 모를 낯선 앱을 보면 자연스러운 반사는 경계심일 수 있습니다. 그러나 해당 앱의 이름이 ChatGPT, Gemini 또는 Claude인 경우 경계 수준이 쉽게 떨어집니다.

Axios를 겨냥한 공격은 사이버 범죄자들이 많은 사람들과 기업들이 신뢰하는 소프트웨어 구성 요소를 표적으로 삼을 수 있음을 시사하는 문서에 언급되어 있습니다. Axios는 널리 사용되는 JavaScript 라이브러리로, 매주 1억 건 이상의 다운로드가 있으며 17만 개 이상의 소프트웨어 패키지에 통합되어 있습니다. 공격자는 프로젝트 담당자의 컴퓨터에 침입하여 소스 코드 저장소의 계정에 접근한 다음 악성 코드가 포함된 버전을 배포한 것으로 추정됩니다.

AI 에이전트가 소프트웨어 개발 프로세스에 점점 더 통합되고 더 많은 액세스 권한을 부여받는 환경에서 이 위험은 더욱 주목할 만합니다. 위조된 도구 또는 악성 코드가 설치된 구성 요소가 내부 리소스에 접근하는 경로가 될 수 있습니다.

편리함 때문에 검증 단계를 건너뛰지 마십시오.

AI의 가장 큰 매력은 편리성입니다. 그러나 더 빠르고, 더 무료 또는 더 많은 기능을 원하는 심리가 사용자를 함정에 빠뜨릴 수 있습니다.

우선 사용자는 이상한 링크, 이메일, 출처가 불분명한 광고 또는 공식 채널 외부에서 공유되는 설치 파일을 통해 배포되는 AI 소프트웨어에 주의해야 합니다. 앱이 유명 서비스의 올바른 이름과 로고를 사용한다고 해서 그것이 실제 제품이라는 의미는 아닙니다.

기업의 경우 요구 사항이 훨씬 더 높습니다. Kaspersky 전문가는 소프트웨어 개발에 사용되는 외부 콘텐츠와 내부 리소스 사이에 명확한 보안 경계를 설정해야 한다고 권장합니다. 동시에 통합 개발 환경뿐만 아니라 확장 유틸리티, 작업 공간 및 AI 에이전트에 부여된 권한도 제어해야 합니다. 기업은 또한 소프트웨어가 개발 환경에 도입되는 방법과 시스템에서 발생하는 활동을 모니터링하는 방법을 제어해야 합니다.

전문가들은 또한 위협을 적극적으로 감지하기 위해 AI 기술 자체를 사용하는 "AI 대 AI" 접근 방식을 제안했으며, 제로 트러스트 아키텍처 및 장치, 네트워크, 애플리케이션 및 데이터에 대한 포괄적인 방어 시스템과 결합했습니다.

AI는 사람들이 더 빨리 일하고 더 많은 새로운 기회를 열어주고 있습니다. 그러나 기술이 신뢰할수록 더 정교한 함정을 만들기 위해 악용될 가능성이 더 큽니다.

사용자에게 큰 위험은 때로는 AI를 사용하는 방법을 모르는 것이 아니라 AI라는 이름만 가진 것을 너무 믿는 것입니다. 가짜 소프트웨어를 설치하기 위한 클릭 한 번에 몇 초밖에 걸리지 않을 수 있습니다. 그 결과 데이터 손실, 장치 제어 권한 상실, 심지어 악당이 기업 시스템 전체에 침입할 수 있는 문을 여는 것까지 발생할 수 있습니다.

AI 시대에는 기술을 사용하는 방법을 아는 것이 필수적입니다. 그러나 자신이 사용하는 기술이 실제로 스스로 인정하는 것인지 확인하는 것은 똑같이 중요한 안전 기술이 되고 있습니다.

Việt Hưng
관련 뉴스

인공 지능 시대의 언론 발전

|

인공 지능(AI)은 더 이상 미래의 공상 과학 이야기가 아니라, 각 편집국의 문을 두드리고, 각 콘텐츠 관리 시스템(CMS)에 침투하여 직접적인 질문을 제기하고 있습니다. 기계가 "쓰기"를 시작하면 언론은 어디로 갈 것인가?

구글, 인공 지능 통합 건강 훈련 서비스 출시

|

구글은 최근 Fitbit 앱 이름을 Google Health로 변경하고 인공 지능을 통합한 건강 훈련 서비스를 출시했다고 발표했습니다.

인공 지능은 일부 사람들이 생각하는 것만큼 "지혜롭지" 않습니다

|

인공 지능은 전문가들 사이에서 논쟁을 불러일으킵니다. 똑똑함이 뛰어날 때도 있고, 매우 쉽다고 생각되는 일상적인 질문에 당황할 때도 있습니다.

40-44시간 근무 주간 제안, 노동자 휴식 시간 추가

|

민간 부문 근무 시간을 주당 48시간에서 40~44시간으로 단축하자는 제안은 기업과 노동자들의 많은 관심을 받고 있습니다.

유해한 짧은 비디오 매트릭스: 젊은이들에게 "디지털 저항력"이 필요합니다

|

전문가들은 유해한 단편 비디오는 플랫폼, 제작자부터 가족, 학교 및 관리 기관에 이르기까지 통제되어야 한다고 말합니다.

도쿄에서 강진으로 진동 발생, 일본에서 최소 7명 부상

|

일본 도쿄 북동쪽 이바라키현에서 규모 5.9의 강진이 발생하여 최소 7명이 부상당하고 철도 운행이 일시적으로 중단되었습니다.

까오방-랑선 연결 국도 두 지점 정체, 차량 우회해야

|

랑선 - 장기간의 폭우로 인해 나섬면과 텃케면을 통과하는 국도 4A 구간이 막혔습니다.

베트남 대표팀, 태국전 승리 후 83억 동 이상의 포상금 수령

|

베트남 대표팀은 2026년 아세안컵 결승 1차전에서 태국을 2-0으로 꺾은 후 총 83억 동의 포상금을 받았습니다.

인공 지능 시대의 언론 발전

Phương Anh |

인공 지능(AI)은 더 이상 미래의 공상 과학 이야기가 아니라, 각 편집국의 문을 두드리고, 각 콘텐츠 관리 시스템(CMS)에 침투하여 직접적인 질문을 제기하고 있습니다. 기계가 "쓰기"를 시작하면 언론은 어디로 갈 것인가?

구글, 인공 지능 통합 건강 훈련 서비스 출시

QUANG MINH |

구글은 최근 Fitbit 앱 이름을 Google Health로 변경하고 인공 지능을 통합한 건강 훈련 서비스를 출시했다고 발표했습니다.

인공 지능은 일부 사람들이 생각하는 것만큼 "지혜롭지" 않습니다

Cát Tiên |

인공 지능은 전문가들 사이에서 논쟁을 불러일으킵니다. 똑똑함이 뛰어날 때도 있고, 매우 쉽다고 생각되는 일상적인 질문에 당황할 때도 있습니다.