LLM이 새로운 해킹 공격을 밝혀냈다: ChatGPT 공유 페이지 피싱 진입점으로 사용

대규모 언어 모델이 널리 채택됨에 따라 사이버 범죄자들은 전술을 정교화하고 있으며, 점차 정교한 AI 플랫폼 기능을 활용하여 정밀한 데이터 오염 공격을 실행하고 있습니다. Push Security는 최근 "LLMShare"라는 새로운 위협을 상세히 다룬 보고서를 발표했으며, 이는 대규모 언어 모델 내의 공유 콘텐츠 메커니즘을 악용합니다. 공격자들은 악성 페이로드를 OpenAI의 공식 도메인에 직접 호스팅함으로써, 확립된 플랫폼에 대한 사용자의 신뢰를 악용하여 악성 코드를 배포합니다.
이 정교한 캠페인은 공격자들이 ChatGPT 의 콘텐츠 렌더링 기능을 활용하여 공식 인터페이스 내에서 사용자 정의 HTML 페이지를 생성하는 것으로 시작되며, 이는 이후 공개 "/s/" 공유 링크를 통해 배포됩니다. 동시에 공격자들은 Google Search에서 프리미엄 광고 자리를 구매합니다. 이러한 광고가 공식 도메인을 가진 합법적으로 보이는 URL로 연결되기 때문에, 일반 사용자와 자동화된 보안 스캐너 모두 초기 노출 단계에서 위협을 식별하지 못하는 경우가 많습니다.
Google 광고를 클릭하면 사용자는 합법적인 서비스를 모방하지만 오해의 소지가 있는 "유지보수" 알림을 표시하는 페이지로 리디렉션됩니다. 이 페이지는 트래픽 과부하로 인해 서비스가 일시적으로 이용 불가능하다고 거짓 주장하며, 계속 진행하려면 "데스크톱 애플리케이션을 다운로드"할 것을 사용자에게 촉구합니다.
다운로드 버튼을 클릭하면 피해자는 가짜 Windows 및 macOS 클라이언트 패키지를 제공하는 악성 포털로 리디렉션됩니다. 이러한 패키지는 고급 회피 기술을 사용합니다: 보안 스캐너에게는 정중하고 가짜 가상 현실 회사 웹사이트를 표시하지만, 실제 인간 방문자에게만 실제 악성 설치 파일을 제공합니다. 분석 결과, 이러한 프로그램은 가상 머신 환경을 감지하기 위한 명령을 실행하며, 탐지되지 않고 작동할 수 있을 때까지 실행을 지연시키는 것으로 나타났습니다.
보안 전문가들은 주요 기술 회사의 인식된 신뢰도를 활용하는 이러한 전략이 확산되고 있다고 경고합니다. 연구원들은 Claude 플랫폼을 표적으로 하는 유사한 변종들을 식별했으며, 이는 공격자들이 여러 주요 AI 서비스 전반에 걸쳐 이러한 사회 공학 스크립트를 테스트하고 있음을 나타냅니다. 이는 정당한 도메인 공유 취약점을 악용하는 것으로, 현재 인터넷 보안 방어 체계의 중요한 공백을 드러냅니다.
관련 기사
미국의 주식 시장이 AI와 항공우주 거대 기업들의 1조 달러 데뷔를 앞두고 역사적 이정표에 도달
엘론 머스크, 샘 알트만, 그리고 다리오 아모데이라는 기술 산업의 거인 세 명이 각자의 기업에 대해 공개 시장 상장(IPO)을 앞두고 있다. 스페이스X, 오픈AI, 앤트로픽이라는 세 산업의 거대 기업이 1조 달러 이상의 기업 가치를 달성하며 상장을 준비함에 따라, 2026년은 미국 역사상 신주 발행 측면에서 가장 중요한 해가 될 것으로 전망된다.이러한 역사적인 자본 증가는 전 세계 금융계의 주목을 받고 있으며, 공공 시장이 이러한 규모의 자금
스웨덴의 AI 스타트업 로버블 아이즈, 주요 자금 조달 라운드 이후 132억 달러의 기업 가치 달성
AI 기반 코딩 도구가 인기를 얻으면서 스웨덴 스타트업 로버블(Lovable)이 주요 자금 조달 라운드를 성사시켰다. 이 회사는 30억 달러를 조달하여 지난 12월 기록된 66억 달러의 두 배인 132억 달러의 기업 가치를 달성할 수 있을 것으로 기대된다. 멘로 벤처스(Menlo Ventures)가 이 투자 라운드를 주도할 것으로 예상된다.로버블의 매력은 복잡한 코딩 기술이 필요하지 않은 소프트웨어 제작을 단순화하는 핵심 '바이브 코딩(vib
구글, 사용자 제어 강화에 맞춰 제미니용 레미 AI 에이전트 테스트
비즈니스 인사이더에 따르면, 구글은 제미나이를 위한 새로운 AI 개인 에이전트인 레미를 테스트하고 있습니다. 이 도구는 사용자를 대신하여 작업을 실행하여 전문적인 워크플로우와 일상적인 루틴을 모두 간소화하는 것을 목표로 합니다.현재 레미는 제미나이 애플리케이션의 내부 직원 전용 버전에서 테스트 중입니다. 이 보고서는 내부 문서와 프로젝트에 정통한 두 명의 인물과의 인터뷰를 인용합니다. 내부 자료는 레미를 “24/7 개인 에이전트”로 묘사하며,
관련 특별 주제 추천
의견 (0)
0/500

대규모 언어 모델이 널리 채택됨에 따라 사이버 범죄자들은 전술을 정교화하고 있으며, 점차 정교한 AI 플랫폼 기능을 활용하여 정밀한 데이터 오염 공격을 실행하고 있습니다. Push Security는 최근 "LLMShare"라는 새로운 위협을 상세히 다룬 보고서를 발표했으며, 이는 대규모 언어 모델 내의 공유 콘텐츠 메커니즘을 악용합니다. 공격자들은 악성 페이로드를 OpenAI의 공식 도메인에 직접 호스팅함으로써, 확립된 플랫폼에 대한 사용자의 신뢰를 악용하여 악성 코드를 배포합니다.
이 정교한 캠페인은 공격자들이
Google 광고를 클릭하면 사용자는 합법적인 서비스를 모방하지만 오해의 소지가 있는 "유지보수" 알림을 표시하는 페이지로 리디렉션됩니다. 이 페이지는 트래픽 과부하로 인해 서비스가 일시적으로 이용 불가능하다고 거짓 주장하며, 계속 진행하려면 "데스크톱 애플리케이션을 다운로드"할 것을 사용자에게 촉구합니다.
다운로드 버튼을 클릭하면 피해자는 가짜 Windows 및 macOS 클라이언트 패키지를 제공하는 악성 포털로 리디렉션됩니다. 이러한 패키지는 고급 회피 기술을 사용합니다: 보안 스캐너에게는 정중하고 가짜 가상 현실 회사 웹사이트를 표시하지만, 실제 인간 방문자에게만 실제 악성 설치 파일을 제공합니다. 분석 결과, 이러한 프로그램은 가상 머신 환경을 감지하기 위한 명령을 실행하며, 탐지되지 않고 작동할 수 있을 때까지 실행을 지연시키는 것으로 나타났습니다.
보안 전문가들은 주요 기술 회사의 인식된 신뢰도를 활용하는 이러한 전략이 확산되고 있다고 경고합니다. 연구원들은 Claude 플랫폼을 표적으로 하는 유사한 변종들을 식별했으며, 이는 공격자들이 여러 주요 AI 서비스 전반에 걸쳐 이러한 사회 공학 스크립트를 테스트하고 있음을 나타냅니다. 이는 정당한 도메인 공유 취약점을 악용하는 것으로, 현재 인터넷 보안 방어 체계의 중요한 공백을 드러냅니다.
미국의 주식 시장이 AI와 항공우주 거대 기업들의 1조 달러 데뷔를 앞두고 역사적 이정표에 도달
엘론 머스크, 샘 알트만, 그리고 다리오 아모데이라는 기술 산업의 거인 세 명이 각자의 기업에 대해 공개 시장 상장(IPO)을 앞두고 있다. 스페이스X, 오픈AI, 앤트로픽이라는 세 산업의 거대 기업이 1조 달러 이상의 기업 가치를 달성하며 상장을 준비함에 따라, 2026년은 미국 역사상 신주 발행 측면에서 가장 중요한 해가 될 것으로 전망된다.이러한 역사적인 자본 증가는 전 세계 금융계의 주목을 받고 있으며, 공공 시장이 이러한 규모의 자금
스웨덴의 AI 스타트업 로버블 아이즈, 주요 자금 조달 라운드 이후 132억 달러의 기업 가치 달성
AI 기반 코딩 도구가 인기를 얻으면서 스웨덴 스타트업 로버블(Lovable)이 주요 자금 조달 라운드를 성사시켰다. 이 회사는 30억 달러를 조달하여 지난 12월 기록된 66억 달러의 두 배인 132억 달러의 기업 가치를 달성할 수 있을 것으로 기대된다. 멘로 벤처스(Menlo Ventures)가 이 투자 라운드를 주도할 것으로 예상된다.로버블의 매력은 복잡한 코딩 기술이 필요하지 않은 소프트웨어 제작을 단순화하는 핵심 '바이브 코딩(vib





집






