모델 803건 · 국산 131 · 가격 645 추적 중
안전과 사기

챗GPT·그록 공유 대화 악용한 악성코드 유포 공격 등장

ZDNet Korea·2026-09-25주요

요약

미국 보안업체 헌트리스는 공격자가 챗GPT·그록의 공유 대화 기능을 이용해 PC 문제 해결법으로 위장한 악성 명령어를 게시하고, 검색엔진최적화로 검색 결과 상위에 노출시켜 이용자가 실행하게 만든 사례를 보고서로 공개했다. 실제로 한 맥 이용자가 저장공간 확보 방법을 검색해 나온 챗GPT 대화 속 명령어를 실행했다가 비밀번호와 인증 정보를 탈취하는 악성코드에 감염됐다. SK쉴더스도 캡차나 운영체제 업데이트 화면으로 위장해 이용자가 직접 명령어를 실행하게 하는 유사한 공격이 국내외에서 확산되고 있다고 밝혔다. 두 업체는 정상적인 인증·오류 해결 절차는 명령어 입력을 요구하지 않으며, 출처가 불분명한 명령어 실행과 소프트웨어 다운로드를 피해야 한다고 조언했다.

큐레이터 노트

원문에 없는 맥락입니다

기존에는 피싱 메일이나 가짜 고객센터로 유도했다면, 이번 사례는 실제 AI 서비스의 공유 기능과 검색 상위 노출 신뢰를 그대로 악용했다는 점에서 이용자가 구분하기 더 어려워졌다.

다른 매체는 이렇게 썼다

같은 사안을 다룬 다른 곳의 보도입니다

하나금융 청라 신사옥 업무 개시…개방형 동선·데이터센터 보안
블로터 · 2026-09-30

하나금융그룹이 인천 청라 헤드쿼터에서 30일 지주 전 직원과 하나은행·하나금융티아이 일부 직원이 첫 업무를 개시했다. 건물은 1층부터 층과 층을 잇는 곡선형 개방 동선으로 설계돼 직원들이 이동 중 자연스럽게 마주치도록 했다. 하나에프앤아이는 21일 이전을 마쳤고, 하나은행·하나캐피탈에 …

지란지교시큐리티, AI 보안행동 분석 '머드스코프' 출시
IT조선 · 2026-09-30

지란지교시큐리티가 임직원의 이메일 보안 행동을 AI로 분석해 위험도를 수치화하는 플랫폼 '머드스코프'를 9월 30일 출시했다. 보안 교육 이수 여부만 확인하던 기존 방식과 달리, 교육과 모의훈련 이후 실제 행동이 달라졌는지를 지속적으로 측정한다. 회사는 위협 탐지·차단 중심에서 벗어나 …

라온시큐어, AI 에이전트용 보안 솔루션 5종 공개
전자신문 SW · 2026-09-30

라온시큐어가 AI 에이전트와 로봇에 디지털 신원을 부여하는 보안 솔루션 5종을 공개했다. 회사는 AI의 신원과 권한을 검증하고 업무 수행 및 위협 대응까지 보호하는 체계를 구축한다는 전략을 제시했다. 이순형 라온시큐어 대표는 9월 30일 서울 페어몬트 앰배서더에서 열린 '2026 시큐업…

이 사안의 흐름

같은 주제를 다룬 이 사이트의 기록 — 최신순

이 분야 브리핑

여러 매체가 함께 다룬 사안을 한 번에

이 페이지는 원문을 요약·재서술하고 이 사이트가 쌓은 기록을 덧붙인 큐레이션입니다. 원문 본문은 싣지 않으며, 수치와 표기는 원문 기준을 유지했습니다.

ZDNet Korea 원문 전체 보기 →

같은 분야의 다른 소식

전체 뉴스 →