로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
1년 연구를 20초 만에…K폴드 구글에 도전장
N
[실시간뉴스]
거침 없는 후티, 사우디 수도 때렸다… 리야드 국제공항 ‘화염’
N
[IT뉴스]
[AI&] "사람보다 36배 빠르게"…AI 과일 선별기 도입 外
N
[실시간뉴스]
후티 공격에 사우디 혼란 속출…트럼프 “대이란 대응 결정중”
N
[IT뉴스]
[사이언스스코프]로켓도 이제 '배송업'이다…누리호가 넘어야 할 다음 벽
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]"비밀 다 털어놨는데"…챗GPT 대화·토큰까지 해커 '먹잇감'
온카뱅크관리자
조회:
6
2026-09-21 06:07:24
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">AI 도구 노리는 '인포스틸러' 확산…대화·토큰·프로젝트 정보 탈취<br>"악성코드 감염 의심 때는 접근·갱신 토큰도 폐기·재발급해야"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="UW0XMnQ9XF"> <figure class="figure_frm origin_fig" contents-hash="04582668787f95b9908255c0a5cd1e3514ac222cba2b616fa5ed916972c2d706" dmcf-pid="uYpZRLx25t" dmcf-ptype="figure"> <p class="link_figure"><img alt="(챗GPT생성 이미지)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/21/NEWS1/20260921060453405jhuj.jpg" data-org-width="1400" dmcf-mid="p44BcmjJX3" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/21/NEWS1/20260921060453405jhuj.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> (챗GPT생성 이미지) </figcaption> </figure> <p contents-hash="6c32d96134e1aeea01d393a4c2a35c2db844b8f98d614f4e6d67438d10e67e9e" dmcf-pid="7GU5eoMV51" dmcf-ptype="general">(서울=뉴스1) 이민주 기자 = 일상적으로 활용하는 챗GPT, 클로드와 같은 생성형 인공지능(AI) 도구에 입력한 대화와 업무 정보가 해커의 새로운 먹잇감이 되고 있다.</p> <p contents-hash="931c354ecc5c0679f9819f952ba8b208b54ad12068b1f6ab3e16dd5e275cf659" dmcf-pid="zHu1dgRfH5" dmcf-ptype="general">최근 AI 도구에 남은 접근 토큰과 프롬프트, 대화 기록, 프로젝트 정보를 노리는 정보탈취형 악성코드가 잇따라 확인되면서 AI 이용 기록이 새로운 보안 사각지대로 떠오르는 분위기다.</p> <p contents-hash="8396996ac3e54ffba0edc80628b169cf498493b0f5afdd695bfd8ae16420ad7c" dmcf-pid="qX7tJae45Z" dmcf-ptype="general">21일 보안업계에 따르면 글로벌 보안업체 젠디지털은 최근 '정보탈취형 악성코드'가 클로드·코덱스·커서 등 AI 기반 개발도구에 저장된 데이터를 수집하는 사례를 확인했다는 내용의 위협 분석 결과를 공개했다.</p> <p contents-hash="fe02d294e55f301f4dec54a7510199e6e6e34ac26ffed2faad62c472c0fb7612" dmcf-pid="BZzFiNd8YX" dmcf-ptype="general">젠디지털은 최근 3개월간 자사가 보호하는 수만 명의 사용자 환경에서 정보탈취형 악성코드 '아마테라'(Amatera)와 '리무스'(Remus)를 탐지했다. 또 다른 악성코드 '콜백비버'(CallbackBeaver)는 올해 8월에만 5000개가 넘는 샘플이 관찰됐다.</p> <p contents-hash="36a70dd5887f9f22854c76ff6af9e9f57da6b66fec833fd7697b20e1cb786c9d" dmcf-pid="b5q3njJ6GH" dmcf-ptype="general">정보탈취형 악성코드(Infostealer, 인포스틸러)는 감염된 PC에서 계정정보나 인증정보, 파일 등을 몰래 빼가는 악성코드다.</p> <p contents-hash="4c172645f6a74c8d19dc20bcaba6dacd037ed357432e3916189398b9fe0893f6" dmcf-pid="K1B0LAiPHG" dmcf-ptype="general">과거에는 브라우저에 저장된 비밀번호나 가상자산 지갑 정보 등이 주요 표적이었다면 최근에는 AI 이용 과정에서 생성·저장되는 접근·갱신 토큰과 MCP 설정의 자격증명, 프롬프트 기록, 대화 데이터베이스, 계정정보, 프로젝트 관련 정보 등을 수집 대상으로 삼고 있다.</p> <p contents-hash="377b312a72566dfa006ec237f3da3e8758102eb45495cc55ba18b310d794c81a" dmcf-pid="9chwuKpXHY" dmcf-ptype="general">이 중에서도 특히 주의가 필요한 것은 접근·갱신 토큰이다. 접근 토큰은 이용자의 로그인 상태를 유지하는 데 쓰이는 인증정보를 의미한다.</p> <p contents-hash="20f1ade0a4664b7def61715a4c757eaed567127f96c4baa99f3951a961511d48" dmcf-pid="2klr79UZ1W" dmcf-ptype="general">젠디지털의 분석에 따르면 인포스틸러는 AI 도구가 PC에 저장한 토큰 관련 파일을 찾아 수집하는 형태로 이를 확보한다.</p> <p contents-hash="1e255478e0d15e7604383e921b476439bc0a306834101090524385770532a38a" dmcf-pid="VESmz2u5Zy" dmcf-ptype="general">이 공격방식이 위험한 이유는 공격자가 AI 도구에 저장된 정보 하나로 '접근 권한'과 '업무 맥락'을 동시에 확보할 수 있다는 점 때문이다.</p> <p contents-hash="84a18817aedb8c9e15ac03ed4bf513eb319260a58357685affca36b5288c432b" dmcf-pid="fDvsqV71tT" dmcf-ptype="general">접근 토큰을 탈취하면 비밀번호를 직접 알아내지 않고도 로그인 상태를 악용할 수 있고 갱신 토큰까지 확보하면 기존 토큰이 만료된 이후에도 새로운 접근 권한을 얻는 데 악용될 수 있다.</p> <p contents-hash="a4071fa0730e43856bac62d8c6ce0abdf0b495ad2b230b9958021cd1914acefe" dmcf-pid="4wTOBfztYv" dmcf-ptype="general">보안업체 옥타가 8월 텔레그램에 공개한 인포스틸러 데이터에 따르면 162개 국의 감염 PC 5871대에서 각종 로그인 정보와 세션 토큰, API 키 등이 발견됐다. 세션 토큰은 이용자가 한 번 로그인한 뒤 다시 비밀번호를 입력하지 않아도 서비스를 이용할 수 있도록 발급되는 임시 인증정보다.</p> <p contents-hash="098dab71f0f5c2e0f04641db14ebf2dcefd0935e88bc5d06c249dd11c2b51b0f" dmcf-pid="8ryIb4qF5S" dmcf-ptype="general">대화 기록이나 프로젝트 정보까지 함께 유출되면 피해 범위는 더 넓어질 수 있다. 이용자가 AI에 입력한 소스코드나 내부 업무 내용, API 키 등 민감한 정보뿐 아니라 어떤 시스템을 사용하고 어떤 업무를 수행하는지에 대한 맥락까지 공격자에게 노출될 수 있어서다.</p> <p contents-hash="9e1281d02fc229082b6870fe35bd52c3ceac079e108535bd3dfaba9e37198f61" dmcf-pid="6mWCK8B3Hl" dmcf-ptype="general">이 경우 공격자는 탈취한 정보를 바탕으로 추가 계정을 노리거나 내부 시스템 접근을 시도하는 등 후속 공격에 활용할 가능성이 있다. 나아가 탈취한 토큰으로 유료 AI 서비스나 API 사용 권한을 악용할 위험도 있다.</p> <p contents-hash="5f63453e7d53cb975e1b7a9b2915176238df4f90b22e8a1c5568c6fd31ec6649" dmcf-pid="PsYh96b0th" dmcf-ptype="general">이에 보안업계에서는 생성형 AI를 업무에 활용할 경우 대화 내용뿐 아니라 PC에 남는 인증정보와 접근권한까지 함께 관리해야 한다고 강조한다.</p> <p contents-hash="12ae9c739e6f36304b99fadb271ef8c5da86ca2682bfd07867158cf806b7a0f3" dmcf-pid="Qklr79UZ1C" dmcf-ptype="general">소스코드나 비밀번호, API 키 등 민감한 정보를 AI 대화창에 그대로 입력하는 것을 피하고, 사용하지 않는 접근 토큰은 삭제하거나 주기적으로 교체하는 것이 필요하다.</p> <p contents-hash="7b72f29082b1503b0593d9818c399dfe268f4ad6353cf28a496278d1b02cb2c3" dmcf-pid="xESmz2u5HI" dmcf-ptype="general">악성코드 감염이 의심될 경우에는 비밀번호만 바꾸는 데 그치지 않고 기존 로그인 세션을 종료하고 접근·갱신 토큰과 API 키 등 관련 인증정보도 폐기하거나 재발급해야 한다.</p> <p contents-hash="2c3125ade21d945f1cc0941a4c2a413b3d16fc1e2e6564c7e55c6cf368065303" dmcf-pid="yz6KEOcn5O" dmcf-ptype="general">보안업계 관계자는 "생성형 AI에 입력한 대화와 업무 정보도 더 이상 안전지대라고 볼 수 없다. 업무용 PC의 악성코드 감염 여부를 점검하고 비밀번호·API 키·소스코드 같은 민감정보를 AI에 직접 입력하지 않으며, 사용하지 않는 토큰과 로그인 세션은 주기적으로 정리할 필요가 있다"고 말했다.</p> <p contents-hash="abd09add837de8c9c624d24045d4eb82dba85e258632130c1d6d73f4092c94ff" dmcf-pid="WqP9DIkLHs" dmcf-ptype="general">minju@news1.kr<br><br><strong><용어설명></strong><br><br>■ MCP<br>MCP(Model Context Protocol)는 인공지능(AI) 대형언어모델(LLM)과 외부 데이터 소스·도구·애플리케이션을 연결해주는 개방형 표준 프로토콜이다. AI 모델이 실시간으로 외부 정보를 가져오고 다양한 도구를 활용할 수 있도록 하는 범용 인터페이스 역할을 한다.<br><br> </p> </section> </div> <p class="" data-translation="true">Copyright © 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기