CWN(센트럴월드뉴스) - 사이버 보안 전문가, ′가짜′ 챗GPT 브라우저 확장 프로그램 주의보 발령

  • 맑음상주22.6℃
  • 구름조금홍천21.2℃
  • 구름많음파주18.6℃
  • 맑음목포19.1℃
  • 맑음대관령18.1℃
  • 맑음진도군16.5℃
  • 맑음임실17.1℃
  • 맑음의성18.8℃
  • 맑음이천21.2℃
  • 맑음여수20.6℃
  • 구름조금인천18.3℃
  • 맑음안동21.3℃
  • 맑음서귀포19.1℃
  • 맑음봉화18.0℃
  • 맑음청송군15.9℃
  • 맑음장수16.0℃
  • 맑음전주20.5℃
  • 맑음남해21.1℃
  • 맑음경주시18.3℃
  • 맑음태백15.1℃
  • 흐림백령도16.4℃
  • 맑음광양시21.3℃
  • 맑음북부산19.3℃
  • 맑음제천18.8℃
  • 맑음광주21.4℃
  • 맑음인제18.6℃
  • 맑음순천20.7℃
  • 맑음보은20.5℃
  • 맑음청주22.8℃
  • 구름많음동두천20.0℃
  • 맑음군산18.6℃
  • 맑음문경20.9℃
  • 맑음거제19.9℃
  • 맑음세종19.6℃
  • 맑음금산20.0℃
  • 맑음고창군16.1℃
  • 맑음해남17.4℃
  • 맑음완도20.6℃
  • 맑음울릉도17.5℃
  • 맑음거창18.2℃
  • 맑음합천20.7℃
  • 맑음울산19.5℃
  • 맑음부산19.1℃
  • 맑음대전21.3℃
  • 맑음흑산도17.2℃
  • 맑음영천19.3℃
  • 맑음영월19.5℃
  • 맑음통영18.8℃
  • 맑음창원20.9℃
  • 맑음포항17.2℃
  • 구름많음춘천22.7℃
  • 맑음양산시19.4℃
  • 맑음부안17.5℃
  • 맑음원주23.3℃
  • 맑음북창원22.8℃
  • 맑음영덕14.6℃
  • 맑음성산17.1℃
  • 맑음함양군22.9℃
  • 맑음산청20.8℃
  • 맑음고흥19.3℃
  • 구름많음서울20.8℃
  • 구름조금강진군21.4℃
  • 맑음울진15.1℃
  • 맑음영광군17.2℃
  • 맑음홍성20.3℃
  • 맑음북강릉14.2℃
  • 구름조금서청주20.0℃
  • 맑음고산19.0℃
  • 맑음제주20.8℃
  • 맑음추풍령21.7℃
  • 맑음남원19.3℃
  • 맑음순창군18.4℃
  • 구름조금양평21.6℃
  • 맑음김해시20.2℃
  • 구름조금철원20.8℃
  • 맑음동해14.4℃
  • 맑음밀양21.1℃
  • 맑음진주18.7℃
  • 맑음부여17.5℃
  • 구름많음북춘천21.4℃
  • 맑음정선군18.9℃
  • 맑음정읍18.2℃
  • 맑음강릉16.6℃
  • 맑음대구22.6℃
  • 맑음영주22.6℃
  • 구름많음수원19.0℃
  • 맑음충주19.4℃
  • 맑음장흥20.6℃
  • 맑음구미23.0℃
  • 맑음의령군18.7℃
  • 맑음보성군20.4℃
  • 맑음서산18.8℃
  • 구름조금강화18.2℃
  • 맑음보령16.9℃
  • 맑음속초15.0℃
  • 구름조금천안20.1℃
  • 맑음고창
  • 2024.05.19 (일)

사이버 보안 전문가, '가짜' 챗GPT 브라우저 확장 프로그램 주의보 발령

최은희 / 기사승인 : 2023-05-12 12:02:03
  • -
  • +
  • 인쇄

챗GPT의 인기를 악용한 사이버 공격 피해 사례가 보고됐다.

해외 매체 액시오스에 따르면, 사이버 보안 기업 사이버앤젤(CybelAngel) 연구팀이 최신 보고서를 통해 가짜 챗GPT 브라우저 확장 프로그램이 페이스북 계정 보안을 위협하는 사례가 발생한 사실을 전했다.

연구팀은 멀웨어가 설치된 가짜 챗GPT 브라우저 확장 프로그램이 사용자의 개인 정보를 대거 탈취하고, 이를 외부로 유출한 사례를 발견했다. 탈취된 정보 중에는 계정 로그인 정보와 신용카드 정보 등이 포함되었다.

문제의 확장 프로그램은 페이스북 사용자 4만여 명의 민감 정보와 브라우저 쿠키 추적 데이터를 수집하고, 계정을 탈취한 것으로 확인됐다. 해커 세력은 페이스북 계정 정보를 탈취한 뒤 패스워드를 변경하고는 계정 프로필 이름과 사진을 바꾸어 또다른 해킹 공격을 개시하였다.

게다가 가짜 챗GPT 브라우저 확장 프로그램으로 페이스북 계정 정보 외에도 기업 계정 정보 최소 6,000개와 VPN 계정 정보 7,000개 이상이 유출된 것으로 파악됐다.

연구팀은 문제의 가짜 확장 프로그램 이름을 공개하지는 않았으나 크롬에서 다운로드가 가능하다고 밝혔다. 현재 문제의 가짜 챗GPT 크롬 브라우저 확장 프로그램은 플레이스토어에서 제거되었다.

한편, 다수 보안 전문가는 이번 사건은 해커 세력이 챗GPT를 사이버 공격 시 무기화하는 데 관심을 보이고 있으며, 챗GPT의 인기를 손쉽게 악용할 수 있다는 사실을 보여주는 사례라고 전했다.

[저작권자ⓒ CWN(센트럴월드뉴스). 무단전재-재배포 금지]

WEEKLY HOTISSUE

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0