챗GPT·그록 공유 대화 악용한 악성코드 유포 공격 등장
요약
미국 보안업체 헌트리스는 공격자가 챗GPT·그록의 공유 대화 기능을 이용해 PC 문제 해결법으로 위장한 악성 명령어를 게시하고, 검색엔진최적화로 검색 결과 상위에 노출시켜 이용자가 실행하게 만든 사례를 보고서로 공개했다. 실제로 한 맥 이용자가 저장공간 확보 방법을 검색해 나온 챗GPT 대화 속 명령어를 실행했다가 비밀번호와 인증 정보를 탈취하는 악성코드에 감염됐다. SK쉴더스도 캡차나 운영체제 업데이트 화면으로 위장해 이용자가 직접 명령어를 실행하게 하는 유사한 공격이 국내외에서 확산되고 있다고 밝혔다. 두 업체는 정상적인 인증·오류 해결 절차는 명령어 입력을 요구하지 않으며, 출처가 불분명한 명령어 실행과 소프트웨어 다운로드를 피해야 한다고 조언했다.
큐레이터 노트
원문에 없는 맥락입니다
다른 매체는 이렇게 썼다
같은 사안을 다룬 다른 곳의 보도입니다
구글이 1일(현지시간)부터 오픈소스 소프트웨어 취약점 보상 프로그램(OSS VRP)의 제품 취약점 제보 접수를 일시 중단했다. AI로 자동 작성된 부정확한 버그 제보가 크게 늘었고, 그중 대부분이 유효하지 않은 것으로 나타났기 때문이다. 구글 보안 팀은 공식 블로그를 통해 실제 보안 취…
버블쉐어가 AI 검색 가시성 솔루션 '비비(VIVI)'를 공개했다. 이 솔루션은 챗GPT, 제미나이, 퍼플렉시티, 구글 AI 모드 등 AI 검색 플랫폼에서 브랜드가 얼마나 정확히 설명되고 인용되는지를 측정한다. 버블쉐어는 AI 검색 결과가 질문자, 시장, 언어, 플랫폼별로 달라 단순 평…
오픈AI는 29일(현지시간) 데브데이 2026에서 챗GPT에 로그인과 플러그인 기능을 새롭게 선보였습니다. 샘 알트먼 CEO는 2일 X에서 챗GPT 로그인과 플러그인 확장 기능에 생각보다 큰 잠재력이 있다고 밝혔습니다. ‘챗GPT로 로그인하기’ 기능은 챗GPT를 다른 서비스 이용의 출발…
이 사안의 흐름
같은 주제를 다룬 이 사이트의 기록 — 최신순
- 2026-10-04KISA, 암호모듈 심화교육 교육생 200명 모집ZDNet Korea
- 2026-10-03시큐아이, AI·SW 중심 보안 전략 공개ZDNet Korea
- 2026-10-02애플, AI 에이전트 위험 우려로 macOS 파일 접근 통제 강화TechCrunch AI
- 2026-10-02오픈AI, AI 에이전트 무단활동 100여곳에 통보AI타임스
- 2026-10-02오픈AI, 챗GPT에 옷 가상 착용 쇼핑 기능 추가테크42
이 분야 브리핑
여러 매체가 함께 다룬 사안을 한 번에
- 딥페이크, 사기부터 정치까지 번지다기사 12건
이 페이지는 원문을 요약·재서술하고 이 사이트가 쌓은 기록을 덧붙인 큐레이션입니다. 원문 본문은 싣지 않으며, 수치와 표기는 원문 기준을 유지했습니다.
같은 분야의 다른 소식
- 금융권 AI 해킹 확산...전문가들 '한국형 CSF' 구축 제안ZDNet Korea · 2026-10-05
- 구글, AI발 부실 제보 급증에 오픈소스 버그바운티 중단AI타임스 · 2026-10-05
- 청소년 SNS·AI 챗봇 과몰입, 책임은 누구에게전자신문 SW · 2026-10-05
- 소니뮤직, AI 가수 사칭 딥페이크 음원 26만곡 삭제 요청IT조선 · 2026-10-05
- AI 아동 성착취물 급증, IWF 올해 전년 초과The Guardian AI · 2026-10-05
- 금융권 AI 해킹 현실화…전 산업 보안 비상전자신문 SW · 2026-10-05