CWN(센트럴월드뉴스) - 사이버 보안 전문가, ′가짜′ 챗GPT 브라우저 확장 프로그램 주의보 발령

  • 맑음원주16.9℃
  • 맑음임실13.2℃
  • 맑음속초23.6℃
  • 맑음상주18.4℃
  • 맑음울릉도22.2℃
  • 맑음대관령11.8℃
  • 구름조금부산17.6℃
  • 맑음홍성15.2℃
  • 맑음진주11.5℃
  • 맑음영덕21.3℃
  • 맑음대구16.6℃
  • 맑음제천13.0℃
  • 맑음장흥10.8℃
  • 맑음수원15.2℃
  • 맑음강진군12.8℃
  • 맑음전주17.4℃
  • 맑음강릉24.0℃
  • 맑음충주14.7℃
  • 맑음고흥11.7℃
  • 맑음문경16.8℃
  • 맑음이천16.0℃
  • 맑음홍천14.5℃
  • 맑음보은14.0℃
  • 맑음영광군15.3℃
  • 맑음완도12.9℃
  • 맑음합천13.7℃
  • 맑음서청주15.1℃
  • 맑음함양군11.5℃
  • 맑음순천9.0℃
  • 맑음부안15.1℃
  • 맑음밀양15.0℃
  • 맑음의성11.9℃
  • 맑음태백12.3℃
  • 맑음창원15.0℃
  • 맑음산청12.5℃
  • 맑음정읍15.1℃
  • 맑음영천12.4℃
  • 맑음해남12.5℃
  • 맑음세종15.4℃
  • 구름조금북부산12.8℃
  • 맑음청송군10.2℃
  • 맑음고산16.6℃
  • 맑음인제13.5℃
  • 맑음파주13.3℃
  • 맑음양산시14.5℃
  • 맑음인천17.2℃
  • 구름조금김해시16.3℃
  • 맑음의령군11.7℃
  • 맑음거창11.2℃
  • 맑음천안15.3℃
  • 맑음성산13.2℃
  • 맑음흑산도14.9℃
  • 맑음진도군12.0℃
  • 맑음보성군12.2℃
  • 맑음목포16.3℃
  • 맑음봉화11.1℃
  • 맑음제주17.6℃
  • 맑음추풍령13.3℃
  • 맑음양평16.5℃
  • 구름조금거제13.7℃
  • 맑음울진18.5℃
  • 맑음강화13.7℃
  • 맑음대전16.2℃
  • 맑음구미16.3℃
  • 맑음청주19.0℃
  • 맑음군산15.3℃
  • 구름많음통영14.7℃
  • 맑음남해14.5℃
  • 맑음북춘천14.2℃
  • 맑음서산15.0℃
  • 구름조금북창원16.4℃
  • 맑음영주13.9℃
  • 맑음철원14.2℃
  • 맑음광양시15.0℃
  • 맑음영월13.3℃
  • 맑음고창군15.1℃
  • 맑음서귀포17.9℃
  • 맑음부여14.4℃
  • 맑음남원13.8℃
  • 맑음북강릉20.8℃
  • 맑음울산15.5℃
  • 맑음동두천14.3℃
  • 맑음동해21.7℃
  • 맑음서울17.2℃
  • 맑음춘천14.4℃
  • 맑음백령도14.2℃
  • 맑음경주시13.1℃
  • 맑음포항19.8℃
  • 맑음장수10.5℃
  • 맑음정선군11.2℃
  • 맑음고창
  • 맑음금산14.0℃
  • 맑음순창군14.0℃
  • 맑음여수16.0℃
  • 맑음광주17.2℃
  • 맑음안동14.6℃
  • 맑음보령15.5℃
  • 2024.05.19 (일)

사이버 보안 전문가, '가짜' 챗GPT 브라우저 확장 프로그램 주의보 발령

최은희 / 기사승인 : 2023-05-12 12:02:03
  • -
  • +
  • 인쇄

챗GPT의 인기를 악용한 사이버 공격 피해 사례가 보고됐다.

해외 매체 액시오스에 따르면, 사이버 보안 기업 사이버앤젤(CybelAngel) 연구팀이 최신 보고서를 통해 가짜 챗GPT 브라우저 확장 프로그램이 페이스북 계정 보안을 위협하는 사례가 발생한 사실을 전했다.

연구팀은 멀웨어가 설치된 가짜 챗GPT 브라우저 확장 프로그램이 사용자의 개인 정보를 대거 탈취하고, 이를 외부로 유출한 사례를 발견했다. 탈취된 정보 중에는 계정 로그인 정보와 신용카드 정보 등이 포함되었다.

문제의 확장 프로그램은 페이스북 사용자 4만여 명의 민감 정보와 브라우저 쿠키 추적 데이터를 수집하고, 계정을 탈취한 것으로 확인됐다. 해커 세력은 페이스북 계정 정보를 탈취한 뒤 패스워드를 변경하고는 계정 프로필 이름과 사진을 바꾸어 또다른 해킹 공격을 개시하였다.

게다가 가짜 챗GPT 브라우저 확장 프로그램으로 페이스북 계정 정보 외에도 기업 계정 정보 최소 6,000개와 VPN 계정 정보 7,000개 이상이 유출된 것으로 파악됐다.

연구팀은 문제의 가짜 확장 프로그램 이름을 공개하지는 않았으나 크롬에서 다운로드가 가능하다고 밝혔다. 현재 문제의 가짜 챗GPT 크롬 브라우저 확장 프로그램은 플레이스토어에서 제거되었다.

한편, 다수 보안 전문가는 이번 사건은 해커 세력이 챗GPT를 사이버 공격 시 무기화하는 데 관심을 보이고 있으며, 챗GPT의 인기를 손쉽게 악용할 수 있다는 사실을 보여주는 사례라고 전했다.

[저작권자ⓒ CWN(센트럴월드뉴스). 무단전재-재배포 금지]

WEEKLY HOTISSUE

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0