팔로알토네트웍스_ChatGPT 스캠 주의_2.jpg

팔로알토 네트웍스의 위협 연구 기관 유닛42(Unit42)는 챗GPT 관련 스캠 사기가 급증하는 추세라고 밝히며 각별한 주의가 필요하다고 밝혔다.

 

유닛42 조사에 따르면 지난해 11월부터 올해 4월까지 등록된 ChatGPT 관련 도메인이 910% 증가했으며, 팔로알토 네트웍스의 고급URL 필터링 시스템에서 트래픽 모니터링을 실시한 결과 매일 100개 이상의 ChatGPT 관련 악성 URL이 탐지됐다. 같은 기간 내 DNS 보안 로그 분석으로는 도메인에 ‘openai’‘chatgpt’ 등의 관련 키워드를 넣어 이를 악성 행위에 사용하는 스쿼팅 도메인이 18,000% 증가한 것으로 나타났다.

 

ChatGPT 관련 스쿼팅 도메인은 최초 공개된 이후 꾸준히 등록되었으며, 특히 27일 새로운 빙(Bing) 버전 출시 이후에는 300개 이상의 도메인이 등록됐다. 고급 URL 필터링 시스템을 통해 실시한 키워드 검색에서는 공식 API 릴리즈와 GPT-4 출시 기간에 특히 급증했다.

팔로알토네트웍스_ChatGPT 스캠 주의_1.JPG 

유닛42는 이와 함께 오픈API 공식 사이트와 유사하게 제작된 다수의 피싱 URL이 존재한다고 밝혔다. 이러한 모방 사이트를 방문하는 사용자들을 속여 악성 프로그램을 다운로드 하거나 중요 정보를 탈취하기 위함이다.

 

스캠 공격자들은 또한 계정을 도용하거나 금융 사기를 위해 ChatGPT 관련 소셜 엔지니어링을 사용하는 것으로 분석됐다. 오픈API가 이미 무료 버전의 ChatGPT를 제공했음에도 불구하고 스캐머들은 사용자들을 가짜 사이트에 방문하게 하여, 서비스 비용을 지불하도록 유도하고 있다. 특히 신용카드 정보와 이메일 주소 등을 수집하기도 하고, 암호화폐 경품 행사를 가장해 민감 정보를 탈취하는 수법도 발견됐다.

 

한편 ChatGPT를 모방한 AI챗봇 애플리케이션들은 또 다른 보안 위협을 만들어내고 있다. 유닛42는 대다수의 모방 챗봇이 2020년에 출시된 GPT-3을 기반으로 매우 낮은 신뢰도를 제공하며, 이러한 사이트에 입력한 사용자의 민감 정보가 악용될 수 있다고 경고했다.

 

실제로 chatgptforchrome[.]com이라고 하는 스쿼팅 도메인의 경우 ChatGPT의 크롬 확장 프로그램에 대한 소개 페이지를 호스팅 하는데, 오픈AI가 제공하는 공식 정보와 영상을 사용하고 있다. 여기에서 “Add to Chrome(크롬에 추가하기)” 링크를 클릭하면 다른 확장 URL로 연결된 후, ‘AI ChatGPT’라고 하는 확장 프로그램을 다운로드 받는다.

 

유닛42에서 분석한 결과 이 파일을 다운로드 하면 사용자의 브라우저에 백그라운드 스크립트가 추가되고, 이 스크립트가 페이스북 그래프 API를 호출하여 페이스북 계정 세부 정보를 도용할 수 있는 것으로 나타났다. 이와 같은 브라우저 확장 프로그램 관련 악성 코드가 다수 발견되고 있는 상황이다.

 

팔로알토 네트웍스는 모든 사용자들이 언제나 오픈API 공식 웹사이트를 통해 ChatGPT에 액세스 해야 하며, 모방 챗봇 사용에 주의해야 한다고 경고하며, 자사의 차세대 방화벽 및 프리즈마 액세스(Prisma Access) 사용 고객들은 고급 URL 필터링, DNS 시큐리티, 와일드파이어(WildFire) 등을 통해 관련 스캠 공격으로부터 보호되고 있다고 밝혔다. 또한 이번 연구에 언급된 도메인, IP, URL, 해쉬 등 악성 지표에 대한 조치가 완료되었다고 덧붙였다.

 

#팔로알토#ChatCPT#AI#챗봇#스캠#유닛42

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
1300 HP, 게이밍 노트북 신제품 ‘HP OMEN 16 Slim' 공개 file newsit 2023.05.16 389
1299 CEVA, 비지소닉스 공간 오디오 사업부 인수…“임베디드 시스템용 애플리케이션 소프트웨어 포트폴리오 확장” file newsit 2023.05.16 512
1298 캐논코리아, ‘EOS R8 트래블로거: 스위스 발레주 스케치’ 여행 출사단 모집 이벤트 file newsit 2023.05.16 341
1297 퓨리오사AI, 과기정통부 주관 AI반도체 사업자 선정 결과 과반 이상 차지 file newsit 2023.05.16 604
1296 마우저, 보안 애플리케이션용 인피니언 'OPTIGA Trust M' IoT 보안 개발 키트 제품 공급 file newsit 2023.05.15 520
1295 소니코리아, 아이코닉스와 함께 ‘소니 X 잔망루피 몰입의 즐거움’ 캠페인 전개 file newsit 2023.05.15 381
1294 퀀텀, 소프트웨어 정의 올플래시 스토리지 플랫폼 ‘미리어드(Myriad)’ NAB2023에서 3관왕 수상 file newsit 2023.05.15 427
1293 로지텍, 롯데백화점 부산본점에 ‘로지텍 브랜드샵’ 오픈 file newsit 2023.05.15 428
1292 캐논코리아, 제31회 국제 방송∙미디어·음향·조명 전시회(KOBA 2023) 참가 file newsit 2023.05.15 296
1291 티맥스소프트, '2023 티맥스소프트 파트너 데이' 개최…"파트너 에코시스템 강화로 디지털 전환 사업 확대" file newsit 2023.05.12 620
1290 캐논코리아, 작고 가벼운 브이로그용 카메라 ‘파워샷(PowerShot) V10’ 발표   file newsit 2023.05.12 438
1289 소니코리아, 전문가와 함께하는 사진 비평 토크쇼 ‘find α’ 개최 file newsit 2023.05.12 420
1288 퀀텀, 소프트웨어 정의 올플래시 스토리지 플랫폼 ‘미리어드(Myriad)’ 출시 file newsit 2023.05.11 369
1287 라이언로켓, 크릭앤리버엔터테인먼트와 MOU 체결…“웹툰 시장 점령하는 생성 AI” file newsit 2023.05.11 671
1286 TI, SiC 게이트 드라이버 「UCC5880-Q1」 출시…“전기차 주행거리 극대화 지원” file newsit 2023.05.11 356
1285 MSI, 13세대 RTX 40 「MSI GE78 HX」 고성능 노트북 출시 file newsit 2023.05.11 282
1284 NXP-니오, 4D 이미징 레이더 배포 추진 file newsit 2023.05.11 657
1283 클라이온, 네이버 클라우드 최고 파트너 등급 ‘프리미엄’ 획득   file newsit 2023.05.11 772
1282 베리타스-법무법인 화우, 데이터 컴플라이언스 및 거버넌스 부문 MOU 체결 file newsit 2023.05.11 537
1281 트렌드마이크로, 세계 최대 규모 ‘사이버 보안 월드 투어’ 5/16일 서울 개최 file newsit 2023.05.10 398
Board Pagination Prev 1 ... 216 217 218 219 220 221 222 223 224 225 ... 285 Next
/ 285
CLOSE