모델 817건 · 국산 131 · 가격 654 추적 중
안전과 사기

챗GPT·그록 공유 대화 악용한 악성코드 유포 공격 등장

ZDNet Korea·2026-09-25주요

요약

미국 보안업체 헌트리스는 공격자가 챗GPT·그록의 공유 대화 기능을 이용해 PC 문제 해결법으로 위장한 악성 명령어를 게시하고, 검색엔진최적화로 검색 결과 상위에 노출시켜 이용자가 실행하게 만든 사례를 보고서로 공개했다. 실제로 한 맥 이용자가 저장공간 확보 방법을 검색해 나온 챗GPT 대화 속 명령어를 실행했다가 비밀번호와 인증 정보를 탈취하는 악성코드에 감염됐다. SK쉴더스도 캡차나 운영체제 업데이트 화면으로 위장해 이용자가 직접 명령어를 실행하게 하는 유사한 공격이 국내외에서 확산되고 있다고 밝혔다. 두 업체는 정상적인 인증·오류 해결 절차는 명령어 입력을 요구하지 않으며, 출처가 불분명한 명령어 실행과 소프트웨어 다운로드를 피해야 한다고 조언했다.

큐레이터 노트

원문에 없는 맥락입니다

기존에는 피싱 메일이나 가짜 고객센터로 유도했다면, 이번 사례는 실제 AI 서비스의 공유 기능과 검색 상위 노출 신뢰를 그대로 악용했다는 점에서 이용자가 구분하기 더 어려워졌다.

다른 매체는 이렇게 썼다

같은 사안을 다룬 다른 곳의 보도입니다

구글, AI발 부실 제보 급증에 오픈소스 버그바운티 중단
AI타임스 · 2026-10-05

구글이 1일(현지시간)부터 오픈소스 소프트웨어 취약점 보상 프로그램(OSS VRP)의 제품 취약점 제보 접수를 일시 중단했다. AI로 자동 작성된 부정확한 버그 제보가 크게 늘었고, 그중 대부분이 유효하지 않은 것으로 나타났기 때문이다. 구글 보안 팀은 공식 블로그를 통해 실제 보안 취…

버블쉐어, AI 검색 가시성 분석 솔루션 '비비' 공개
AI타임스 · 2026-10-03

버블쉐어가 AI 검색 가시성 솔루션 '비비(VIVI)'를 공개했다. 이 솔루션은 챗GPT, 제미나이, 퍼플렉시티, 구글 AI 모드 등 AI 검색 플랫폼에서 브랜드가 얼마나 정확히 설명되고 인용되는지를 측정한다. 버블쉐어는 AI 검색 결과가 질문자, 시장, 언어, 플랫폼별로 달라 단순 평…

오픈AI, 챗GPT 로그인·플러그인으로 플랫폼 전환 시동
AI타임스 · 2026-10-02

오픈AI는 29일(현지시간) 데브데이 2026에서 챗GPT에 로그인과 플러그인 기능을 새롭게 선보였습니다. 샘 알트먼 CEO는 2일 X에서 챗GPT 로그인과 플러그인 확장 기능에 생각보다 큰 잠재력이 있다고 밝혔습니다. ‘챗GPT로 로그인하기’ 기능은 챗GPT를 다른 서비스 이용의 출발…

이 사안의 흐름

같은 주제를 다룬 이 사이트의 기록 — 최신순

이 분야 브리핑

여러 매체가 함께 다룬 사안을 한 번에

이 페이지는 원문을 요약·재서술하고 이 사이트가 쌓은 기록을 덧붙인 큐레이션입니다. 원문 본문은 싣지 않으며, 수치와 표기는 원문 기준을 유지했습니다.

ZDNet Korea 원문 전체 보기 →

같은 분야의 다른 소식

전체 뉴스 →