MARKETS
KOSPI
KOSDAQ
S&P 500
NASDAQ
USD/KRW
BTC
NIKKEI
WTI
KOSPI
KOSDAQ
S&P 500
NASDAQ
USD/KRW
BTC
NIKKEI
WTI
Wittgenhaus

2026년 5월 30일 토요일

AI 시대, 당신을 더욱 스마트하게

AI검증

챗GPT·클로드 대화 공유 기능 악용한 악성코드 유포 주의

공격자들이 생성형 인공지능 서비스의 대화 공유 기능을 악용해 악성코드를 유포하고 있습니다. 신뢰받는 플랫폼의 도메인을 활용해 보안 솔루션의 탐지를 회피하는 수법을 사용합니다. 사용자들은 출처가 불분명한 링크 클릭에 각별한 주의가 필요합니다.

2026년 5월 30일

주장공격자들이 챗GPT와 클로드의 대화 공유 기능을 악용하여 사용자에게 악성코드를 유포하고 있습니다. 이들은 신뢰받는 플랫폼의 도메인을 사용하여 보안 솔루션의 탐지를 회피하는 전략을 취합니다.

주장이번 공격은 사용자가 인공지능 서비스의 공식 링크라고 믿게 만드는 심리적 허점을 노립니다. 검색 광고를 통해 유입된 피해자는 해당 링크가 안전하다고 판단하여 악성 파일 다운로드에 취약해집니다.

팩트공격자는 챗GPT와 클로드의 대화 공유 URL을 생성하여 악성코드를 배포합니다. 확인된 악성 도메인으로는 openew.app 등이 있으며, 특정 SHA256 해시값을 가진 파일이 유포되고 있습니다.

팩트보안 기업 푸시 시큐리티는 이 공격 기법을 엘엘엠쉐어(LLM-Share)라고 명명했습니다. 이들은 공식 서비스 장애 공지나 소프트웨어 설치 안내를 사칭하여 사용자를 기만합니다.

팩트챗GPT의 코드 렌더링 기능을 활용해 가짜 오류 페이지를 생성하고 악성 데스크톱 앱 설치를 유도합니다. 클로드의 경우 애플 고객 지원 안내를 가장하여 악성 터미널 명령어를 실행하게 만듭니다.

팩트피해자는 주로 검색 엔진의 유료 광고를 통해 악성 링크가 포함된 대화창으로 유입됩니다. 신뢰할 수 있는 도메인 주소로 시작하기 때문에 일반적인 보안 도구는 이를 악성으로 분류하지 못합니다.

교차검증보안 전문가는 이러한 공격이 인공지능 서비스의 편의성 기능을 악용한 전형적인 사회 공학적 해킹이라고 지적합니다. 플랫폼 기업이 공유 링크에 대한 보안 검증을 강화하지 않는다면 유사한 피해는 지속됩니다.

교차검증블리핑컴퓨터와 카스퍼스키 등 주요 보안 매체와 기업도 이와 유사한 캠페인을 이미 문서화하여 경고했습니다. 이는 특정 플랫폼의 문제가 아니라 생성형 인공지능 서비스 전반에 걸친 보안 위협임을 시사합니다.

주장인공지능 서비스의 대화 공유 기능은 협업을 위해 만들어졌으나 현재는 범죄의 도구로 전락했습니다. 사용자는 출처가 불분명한 대화 공유 링크를 클릭할 때 각별히 주의해야 합니다.

주장보안 솔루션의 한계를 보완하기 위해 기업과 개인은 인공지능 플랫폼의 보안 정책 변화를 주시해야 합니다. 플랫폼 측의 기술적 대응과 사용자의 보안 인식이 결합할 때 피해를 최소화할 수 있습니다.

주장앞으로 인공지능 서비스가 고도화될수록 이와 같은 우회 공격은 더욱 정교해질 전망입니다. 보안 업계는 실시간 위협 탐지 모델을 개발하여 대응 체계를 구축해야 합니다.

출처더 디코더(The Decoder)와 보안 기업 푸시 시큐리티의 보고서를 교차 검증했습니다. 추가 정보는 블리핑컴퓨터와 카스퍼스키의 보안 분석 자료를 통해 확인할 수 있습니다.

본 기사는 전문가의 분석과 공개 자료를 기반으로 AI가 작성 후 다른 AI의 검증을 거쳐 작성됐으며 정보의 정확성과 완전성을 보장하지 않습니다. 기사 내용은 특정 투자·의사결정의 권유가 아니며, Wittgenhaus는 이를 근거로 한 행위의 결과에 책임을 지지 않습니다.

스팟

WIRE

버블 지표

상세보기 →

릴리즈 & 논문

전체보기 →

RELEASES

meta-llama/llama-stackv0.4.6

v0.4.6

이번 릴리즈에서는 llama-stack-client를 0.4.5 버전으로 업데이트하고, pyjwt, pyasn1, pypdf, nltk 등 여러 라이브러리의 보안 취약점(CVE)을 수정했습니다. 또한 NLTK Zip Slip 취약점과 starlette의 보안 문제를 해결하고 릴리즈 자동화 워크플로우를 추가했습니다.

1일 전

vLLMv0.22.0

v0.22.0

이번 릴리즈에서는 DeepSeek V4 모델의 안정성이 크게 향상되었으며, Model Runner V2가 기본값으로 전환되는 과정에서 여러 기능이 추가되었습니다. 또한, 실험적인 Rust 프론트엔드 통합과 배치 불변 추론의 성능 개선, 그리고 CPU 메모리를 넘어선 다계층 KV 캐시 오프로딩 기능이 도입되었습니다.

1일 전

Anthropicv0.105.2

v0.105.2

이번 릴리즈는 이전 버전인 v0.105.1 이후의 변경 사항을 포함합니다. 전체 변경 로그는 제공된 링크에서 확인할 수 있습니다.

1일 전

Anthropicv0.105.1

v0.105.1

이번 릴리즈는 PyPI 릴리즈에 Trusted Publishing을 사용하는 내부 변경 사항을 포함합니다. 전체 변경 사항은 제공된 링크에서 확인할 수 있습니다.

1일 전

NVIDIA/Megatron-LMcore_v0.17.1

NVIDIA Megatron Core 0.17.1

NVIDIA Megatron Core 0.17.1 릴리즈는 NVFP4 네이티브 가중치, NVRx 비동기 체크포인트 호환성, 하이브리드 EP를 위한 퍼뮤트 퓨전 추가 등 다양한 개선 사항을 포함합니다. 또한, 체크포인트 무결성 검증 기능이 추가되었으며, SHA-256을 사용한 프리픽스 캐싱으로 변경되었습니다. Transformers 라이브러리 호환성이 완화되고, TE(Tensor Engine)가 최신 버전 2.14로 업데이트되었습니다.

2일 전

PAPERS