팔로알토네트웍스_ChatGPT 스캠 주의_2.jpg

팔로알토 네트웍스의 위협 연구 기관 유닛42(Unit42)는 챗GPT 관련 스캠 사기가 급증하는 추세라고 밝히며 각별한 주의가 필요하다고 밝혔다.

 

유닛42 조사에 따르면 지난해 11월부터 올해 4월까지 등록된 ChatGPT 관련 도메인이 910% 증가했으며, 팔로알토 네트웍스의 고급URL 필터링 시스템에서 트래픽 모니터링을 실시한 결과 매일 100개 이상의 ChatGPT 관련 악성 URL이 탐지됐다. 같은 기간 내 DNS 보안 로그 분석으로는 도메인에 ‘openai’‘chatgpt’ 등의 관련 키워드를 넣어 이를 악성 행위에 사용하는 스쿼팅 도메인이 18,000% 증가한 것으로 나타났다.

 

ChatGPT 관련 스쿼팅 도메인은 최초 공개된 이후 꾸준히 등록되었으며, 특히 27일 새로운 빙(Bing) 버전 출시 이후에는 300개 이상의 도메인이 등록됐다. 고급 URL 필터링 시스템을 통해 실시한 키워드 검색에서는 공식 API 릴리즈와 GPT-4 출시 기간에 특히 급증했다.

팔로알토네트웍스_ChatGPT 스캠 주의_1.JPG 

유닛42는 이와 함께 오픈API 공식 사이트와 유사하게 제작된 다수의 피싱 URL이 존재한다고 밝혔다. 이러한 모방 사이트를 방문하는 사용자들을 속여 악성 프로그램을 다운로드 하거나 중요 정보를 탈취하기 위함이다.

 

스캠 공격자들은 또한 계정을 도용하거나 금융 사기를 위해 ChatGPT 관련 소셜 엔지니어링을 사용하는 것으로 분석됐다. 오픈API가 이미 무료 버전의 ChatGPT를 제공했음에도 불구하고 스캐머들은 사용자들을 가짜 사이트에 방문하게 하여, 서비스 비용을 지불하도록 유도하고 있다. 특히 신용카드 정보와 이메일 주소 등을 수집하기도 하고, 암호화폐 경품 행사를 가장해 민감 정보를 탈취하는 수법도 발견됐다.

 

한편 ChatGPT를 모방한 AI챗봇 애플리케이션들은 또 다른 보안 위협을 만들어내고 있다. 유닛42는 대다수의 모방 챗봇이 2020년에 출시된 GPT-3을 기반으로 매우 낮은 신뢰도를 제공하며, 이러한 사이트에 입력한 사용자의 민감 정보가 악용될 수 있다고 경고했다.

 

실제로 chatgptforchrome[.]com이라고 하는 스쿼팅 도메인의 경우 ChatGPT의 크롬 확장 프로그램에 대한 소개 페이지를 호스팅 하는데, 오픈AI가 제공하는 공식 정보와 영상을 사용하고 있다. 여기에서 “Add to Chrome(크롬에 추가하기)” 링크를 클릭하면 다른 확장 URL로 연결된 후, ‘AI ChatGPT’라고 하는 확장 프로그램을 다운로드 받는다.

 

유닛42에서 분석한 결과 이 파일을 다운로드 하면 사용자의 브라우저에 백그라운드 스크립트가 추가되고, 이 스크립트가 페이스북 그래프 API를 호출하여 페이스북 계정 세부 정보를 도용할 수 있는 것으로 나타났다. 이와 같은 브라우저 확장 프로그램 관련 악성 코드가 다수 발견되고 있는 상황이다.

 

팔로알토 네트웍스는 모든 사용자들이 언제나 오픈API 공식 웹사이트를 통해 ChatGPT에 액세스 해야 하며, 모방 챗봇 사용에 주의해야 한다고 경고하며, 자사의 차세대 방화벽 및 프리즈마 액세스(Prisma Access) 사용 고객들은 고급 URL 필터링, DNS 시큐리티, 와일드파이어(WildFire) 등을 통해 관련 스캠 공격으로부터 보호되고 있다고 밝혔다. 또한 이번 연구에 언급된 도메인, IP, URL, 해쉬 등 악성 지표에 대한 조치가 완료되었다고 덧붙였다.

 

#팔로알토#ChatCPT#AI#챗봇#스캠#유닛42

 
?

  1. 가민, 러기드 GPS 스마트워치 「인스팅트 2X 솔라」 출시  

    - 인스팅트 2X 솔라, 50mm의 섬유 보강 케이스와 스크래치에 강한 파워 글래스 렌즈 장착 - 미 육군 표준(MIL-STD-810)의 엄격한 내구도 테스트를 통과해 극한의 환경에서 사용 가능 - 태양광 충전을 통해 스마트워치 모드에서 무제한으로 사용 가능한 배터리 ...
    Date2023.05.09 Bynewsit Views195
    Read More
  2. 포티넷, 사이버레이팅 ‘차세대 방화벽 평가’ 시험에서 99.88% 보안 유효성 점수 획득

    - 포티게이트 600F 시리즈, 사이버레이팅(CyberRatings.org) NGFW 테스트의 4개 평가 항목 - 모두에서 만점에 가까운 'AAA' 등급을 획득해 동종 업계 중 Mbps당 최고의 높은 성능 입증 포티넷 코리아 오늘, 자사의 포티게이트 600F(FortiGate 600F) 차세대 방...
    Date2023.05.09 Bynewsit Views170
    Read More
  3. SAS코리아-씨엔알리서치, 임상전문 SAS 프로그래머 양성 업무 협약 체결

    - ‘SAS를 사용한 CDISC 활용’ 교육 과정 국내 최초 개설 - 국제임상데이터표준 준수 지원 및 전문 인력 양성 목표 SAS코리아와 국내 최대 임상시험 수탁기관(CRO) 씨엔알리서치가 임상 전문 SAS 프로그래머 양성을 위한 공동 교육 사업에 협력하기로 했다. 이...
    Date2023.05.08 Bynewsit Views386
    Read More
  4. 디디케어스 페보, Chat GPT 활용한 최초의 반려견 맞춤형 정보 제공 서비스 ‘페보 댕박사’ 도입  

    - 국내 최초로 페보 워치 디바이스를 통해 수집한 데이터를 기반해 응답하는 반려견 전용 ‘펫GPT’ 서비스 개발 - GPT 프롬프트에 최적화, 본인이 키우는 반려견에 대한 질의에 맞춰 응답 가능 24시간 반려견 케어 솔루션 브랜드 디디케어스는 ChatGPT를 활용해...
    Date2023.05.08 Bynewsit Views375
    Read More
  5. EDB, 오픈소스 DBMS ‘포스트그레SQL(PostgreSQL)’ 코드 개선 기여자 분석 결과 발표

    - 기술자 및 개발자들이 전 세계적으로 포스트그레스(Postgres) 커뮤니티에서 코드 기여자로서 가장 많이 활동 - 포스트그레스(PostgreSQL) 코드 개발과 개선에 기여하지 않는 기업은 버그를 수정하거나 새로운 기능 개발 못해 - EDB, 연중무휴(24x7) 글로벌 ...
    Date2023.05.08 Bynewsit Views437
    Read More
  6. 팔로알토 네트웍스, “챗GPT 관련 스캠 사기 확산 …각별한 주의 필요”

    팔로알토 네트웍스의 위협 연구 기관 유닛42(Unit42)는 챗GPT 관련 스캠 사기가 급증하는 추세라고 밝히며 각별한 주의가 필요하다고 밝혔다. 유닛42 조사에 따르면 지난해 11월부터 올해 4월까지 등록된 ChatGPT 관련 도메인이 910% 증가했으며, 팔로알토 네...
    Date2023.05.04 Bynewsit Views281
    Read More
  7. 안랩, 인도 사이버 보안 솔루션 유통 전문 기업 ‘RAS 인포텍’과 파트너십 계약 체결

    - 인도 사이버 보안 솔루션 유통 전문 기업 ‘RAS 인포텍’과 파트너십 계약 체결로 인도 시장 첫 진출, 현지 영업망 기반으로 인도 전 지역에 안랩 보안 솔루션 공급 기대 - ▲PC용 백신 솔루션 ‘V3’ 제품군 ▲엔드포인트 보안 플랫폼 ‘안랩 EPP’ ▲차세대 위협 탐...
    Date2023.05.04 Bynewsit Views154
    Read More
  8. 뉴렐릭, 세계 최초 생성형 AI 옵저버빌리티 어시스턴트 ‘그록’ 공개

    - 자연어 프롬프트로 소프트웨어 스택 전반의 모니터링, 디버그 및 보안 성능 향상 - 옵저버빌리티 도입을 위한 데이터 및 장벽 점검 작업을 손쉽게 처리 올인원 옵저버빌리티 플랫폼 기업 뉴렐릭이 세계 최초의 옵저버빌리티용 생성형 인공지능(AI) 어시스턴...
    Date2023.05.04 Bynewsit Views368
    Read More
  9. 퓨어스토리지 포트웍스, 몽고DB와 파트너십 체결… 모든 데이터 서비스에 일관된 개발자 경험 제공

    - 포트웍스 데이터 서비스, 몽고DB를 사용하여 구축한 애플리케이션의 출시 기간 단축 퓨어스토리지가 몽고DB(MongoDB)와 새로운 파트너십을 발표하고, 업계 최초의 서비스형 데이터베이스 플랫폼(DBPaaS)인 포트웍스 데이터 서비스와 몽고DB를 통합하여 개발...
    Date2023.05.04 Bynewsit Views312
    Read More
  10. 솔리다임, ‘솔리다임 시너지 2.0 소프트웨어’ 공개…“스토리지 성능 최적화“  

    - PC 사용자 환경을 새로운 수준으로 끌어 올리는 무료 소프트웨어 솔리다임(Solidigm)이 솔리다임 시너지 2.0(Solidigm Synergy 2.0) 소프트웨어를 출시했다고 4일 밝혔다. 솔리다임 시너지 소프트웨어 제품군은 전체적인 시스템의 성능을 향상시키고, 하드웨...
    Date2023.05.04 Bynewsit Views230
    Read More
  11. S2W, 세계 최고 자연어처리 학회 2년 연속 논문 등재

    - 2022년 NAACL과 2023년 ACL 자연어 처리 분야 학술 대회에서 지속적으로 원천 기술력 인정 - 사이버 보안 영역에서 다크웹 전문 언어 모델인 다크버트 (DarkBERT) 제작해 주제 발표 - 다크웹 수집, 정제, 분석 기술력 및 엔진 + 범용 언어모델 BERT의 결함 =...
    Date2023.05.04 Bynewsit Views291
    Read More
  12. 가민코리아, ‘웰니스 워치’ 브랜드위크 프로모션

    - 스마트 기기 브랜드 가민, 오는 4일부터 15일까지 ‘웰니스 워치’ 프로모션 진행 - ‘베뉴 Sq 2’, ‘베뉴 2플러스’, ’릴리’ 등 데일리 스마트워치 최대 60%할인 가민이 가정의 달을 맞아 5월 4일부터 5월 15일까지 12일간 ‘웰니스 워치’ 브랜드위크 프로모션을 ...
    Date2023.05.04 Bynewsit Views196
    Read More
  13. 안체인에이아이, ‘RSA 컨퍼런스 2023’ 최고 스타트업에 선정

    - ‘RSA 컨퍼런스 2023 이노베이션 샌드박스 콘테스트’의 최종 후보로 선정 - 웹3 SOC, 웹3 디지털 자산을 보호하는 보안 운영 센터를 제공한 공로 인정 인섹시큐리티는 오늘, 글로벌 블록체인 분석 기업인 ‘안체인에이아이(AnChain.AI)가 ‘RSA 컨퍼런스 2023 ...
    Date2023.05.03 Bynewsit Views184
    Read More
  14. 와탭랩스 ‘AWS 서밋 서울 2023’ 참가…“신규 서비스 공개 및 강연”

    - 신규 서비스 브라우저 모니터링 소개 및 시현 예정 - ‘SaaS와 모니터링 플랫폼’ 주제로 강연 예정… 모니터링의 새로운 인사이트 제공 와탭랩스는 5월 3일과 4일, 양일간 코엑스 컨벤션센터에서 열리는 ‘AWS 서밋 서울 2023(AWS Summit Seoul 2023)’에 참가할...
    Date2023.05.03 Bynewsit Views428
    Read More
  15. 티맥스메타버스, 국립공주대학교와 MOU 체결…“슈퍼앱 기반 메타버스 스튜디오로 예술대학작품 전시”

    - 예술대학 7개 학과 학생들의 작품을 메타버스 스튜디오로 생동감 있게 전시 예정 - 예술과 기술을 접목한 메타버스 교육 환경을 개발을 통해 글로벌 시장으로 진출 도모 메타버스 플랫폼 전문기업 ‘티맥스메타버스’가 산학협력의 연계적인 발전과 미래사회의...
    Date2023.05.03 Bynewsit Views362
    Read More
  16. 트렌드마이크로, 글로벌 사이버 위험 지수 완화…“내부자로 인한 위협은 여전”

    - 글로벌 사이버 위험 지수 개선돼 조사 실시 이래 첫 ‘보통’ 수준 달성 - 응답 조직의 78%, 여전히 ‘올해 사이버 공격 노출 가능성 높다’고 답해 - 부주의한 직원, 원격 근무자 등으로 인한 보안 위협 지속될 전망 트렌드마이크로가 ‘2022 하반기 글로벌 사이...
    Date2023.05.03 Bynewsit Views259
    Read More
  17. 스틸시리즈, 5월 “가정의 달 맞이 할인 행사” 이벤트

    - 스틸시리즈, 가정의 달 맞이 5/3 (수)~5/9 (화)까지 7일간 할인 행사 진행 - 최대 59% 할인 적용, 요일별 핫딜, 할인 쿠폰 증정, 사은품 증정 등 풍성한 혜택 스틸시리즈(SteelSeries)가 5월 3일부터 9일까지 7일간 공식 스토어에서 가정의 달 맞이 할인 프...
    Date2023.05.03 Bynewsit Views204
    Read More
  18. 엔비디아, ’DGX H100’ 시스템 상용화 발표…“전 세계 산업에 고급 AI 기능을 제공”  

    - 제조, 의료, 로봇 공학 등 다양한 분야에서 생성형 AI를 포함한 워크로드 발전 위해 엔비디아 최신 AI 슈퍼컴퓨터 연결 엔비디아는 엔비디아(NVIDIA) DGX H100 시스템 상용화를 시작했다고 밝혔다 전세계의 다양한 고객들이 인텔리전스 제조를 위해 AI 팩토...
    Date2023.05.03 Bynewsit Views451
    Read More
  19. 엔비디아, 새로운 '레드폴' 지포스 게임 레디 드라이버 출시

    - 지포스 RTX 4070 이상 데스크톱 GPU, DLSS 3로 ‘레드폴’에서 4K에서 100 FPS 돌파 엔비디아가 새로운 레드폴용 게임 레디 드라이버(Game Ready Driver)를 출시하고, 이를 통해 레드폴(Redfall)에 엔비디아 DLSS 3 및 엔비디아 리플렉스(NVIDIA Reflex)를 지...
    Date2023.05.03 Bynewsit Views250
    Read More
  20. 캐논코리아, 올라운드 미러리스 카메라 ‘EOS R7/R10’ 정품등록 프로모션 실시

    - EOS R7 & EOS R10, 고속 촬영에 특화된 EOS R 시스템 APS-C 미러리스 카메라 - 7월 23일(일)까지 제품 구매, 7월 31일(월)까지 정품등록한 모든 고객 대상 사은품 제공 캐논코리아가 5월 2일(화)부터 고속 촬영에 특화된 EOS R 시스템 APS-C 미러리스 카메라...
    Date2023.05.02 Bynewsit Views248
    Read More
Board Pagination Prev 1 ... 181 182 183 184 185 186 187 188 189 190 ... 249 Next
/ 249
CLOSE