로그인
보증업체
신규사이트
스포츠분석
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
업체홍보/구인
뉴스
후기내역공유
커뮤니티
포토
포인트
보증카지노
보증토토
카지노
토토
홀덤
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
경제계 "노란봉투법, 교섭 혼란"…김영훈 "대화로 갈등 해소"(종합)
N
[IT뉴스]
GIST, 한국형 차세대 전력망 실증 "시동"
N
[연예뉴스]
"가장 동시대적인 모녀 이야기" '홍이' 오늘(24일) 개봉
N
[연예뉴스]
한석규 잘못 건드렸다, ‘갑질 부자’ 끝났네 (신사장 프로젝트)[TV종합]
N
[연예뉴스]
‘킬링 보이스’ 기강 잡는 신승훈, 발라드 황제는 다르다
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
제휴문의 텔레그램 @dognus11
목록
글쓰기
[IT뉴스]“AI에 이메일 요약시켰더니 해킹 당해”… 교묘해지는 AI 피싱 ‘주의보’
온카뱅크관리자
조회:
31
2025-07-17 06:07:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">구글·MS, 생성형 AI 악용하는 피싱 공격 취약점 발견<br>사용자에게 보이지 않는 악성 프롬프트 실행<br>가트너 “생성형 AI 등장 이후 피싱 공격 1265%↑”</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="QIKshkHEob"> <figure class="figure_frm origin_fig" contents-hash="c2853212304b48c583d6ca0baec68c9ecb22a6e4377d8d692280a3d8da77e61d" dmcf-pid="xJYen6kPkB" dmcf-ptype="figure"> <p class="link_figure"><img alt="일러스트=챗GPT" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202507/17/chosunbiz/20250717060235623ikqz.jpg" data-org-width="1536" dmcf-mid="fBIfPBnbAf" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202507/17/chosunbiz/20250717060235623ikqz.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 일러스트=챗GPT </figcaption> </figure> <blockquote class="quote_frm" contents-hash="5ff7c7eea5f142473bfe3cb5d7e429f61d91ca1d49b29a7c53ca0a6f9f0018da" dmcf-pid="yXRG5S7voq" dmcf-ptype="blockquote1"> <span>귀하의 지메일 비밀번호가 유출되었습니다. 즉시 고객센터로 전화하십시오.</span> </blockquote> <p contents-hash="b20ef6bdb3576cee80871aff70fb378f1cc178ba9c14d1616358412543fda2f8" dmcf-pid="WZeH1vzTNz" dmcf-ptype="general">평소 잘 사용하는 생성형 인공지능(AI)이 이런 보안 경고를 띄웠다. 대부분의 사용자는 안내를 받은 고객센터로 전화해 비밀번호를 재설정할 것이다. 생성형 AI에 대한 신뢰가 높은 만큼, 경고를 의심 없이 받아들였기 때문이다. 하지만 이건 가짜 경고였다. 사용자가 가짜 고객센터 번호로 전화를 걸면 해커는 사용자의 개인정보를 알아내 피싱에 악용할 수 있다.</p> <p contents-hash="881e25153cef165368bbcdf1e9a01fad68f575981fe9d8aa872278d985865fef" dmcf-pid="Y5dXtTqyA7" dmcf-ptype="general">최근 구글 ‘제미나이’, 마이크로소프트(MS) ‘코파일럿’ 등 생성형 AI를 피싱 공격에 악용할 수 있는 취약점이 발견됐다. 해커가 이메일에 악성 프롬프트를 숨긴 뒤 AI가 명령을 처리하는 과정에서 이를 읽도록 유도하는 것이다. AI 기술이 일상생활로 스며드는 가운데 이를 활용한 사이버 공격도 고도화되는 모양새다.</p> <p contents-hash="ea4ec70b540d9648cb3cd13e6fef79ee083cc9440441050a907b240690d0d700" dmcf-pid="G1JZFyBWgu" dmcf-ptype="general">17일 테크레이더 등 IT매체에 따르면 미국 비영리단체 모질라재단의 보안 연구진은 버그 바운티 플랫폼 ‘오딘(0DIN)’을 통해 제미나이의 지메일 연동 기능에서 발생하는 프롬프트 공격 취약점을 공유했다. 해커는 악성 프롬프트가 담긴 피싱 이메일을 보낸다. 이 프롬프트는 사용자가 확인할 수 없도록 글꼴 크기를 ‘0′으로 설정하고 색상을 흰색으로 지정했다. 링크나 첨부파일을 사용하지 않기에 지메일 스팸 필터도 걸러내지 못했다.</p> <p contents-hash="652d76b0deff21f2edbdfc67fd6e7498ad634223abb2cb3c7395ddffd5bc429c" dmcf-pid="Hti53WbYjU" dmcf-ptype="general">사용자가 지메일에 탑재된 제미나이로 이메일 요약 생성을 요청하면 AI가 메일함 속 다양한 이메일을 읽어 들인다. 이 과정에서 제미나이는 사용자에게 보이지 않는 악성 프롬프트를 함께 분석하고 그 지시에 따르게 된다. 악성 프롬프트를 읽은 제미나이는 사용자의 지메일 비밀번호가 유출됐다는 경고와 함께 고객센터 번호가 담긴 메시지를 띄웠다. 사용자는 제미나이 대화창에서 나오는 정보인 만큼 이를 진짜 경고로 받아들일 가능성이 크다.</p> <p contents-hash="51f8e5baacdfda7c976641ddd7e5bbe1b7c8fec531aab7e063575ce7bd02d888" dmcf-pid="XFn10YKGNp" dmcf-ptype="general">이런 취약점이 지메일뿐 아니라 구글 워크스페이스 전반으로 확산할 수 있는 점도 위험요소다. 구글 문서도구나 드라이브 등에도 비슷한 요약 기능이 있기 때문이다. 조직 내 공유 문서나 뉴스레터에 악성 프롬프트가 삽입될 경우 전사적으로 악성 메시지가 퍼질 가능성이 있다. 구글은 이번 취약점에 대해 “실제 악용 사례는 발견되지 않았으며 완화 조치를 진행 중”이라고 밝혔다.</p> <figure class="figure_frm origin_fig" contents-hash="5a9f5326dfba7c0d311c5f99659e8d304e7fe263bd5d6f8e87d0d17609ec3517" dmcf-pid="Zqc7bFP3A0" dmcf-ptype="figure"> <p class="link_figure"><img alt="악성 프롬프트가 숨겨진 피싱 이메일. /오딘 캡처" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202507/17/chosunbiz/20250717060236900olvc.jpg" data-org-width="1600" dmcf-mid="6CRG5S7vA9" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202507/17/chosunbiz/20250717060236900olvc.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 악성 프롬프트가 숨겨진 피싱 이메일. /오딘 캡처 </figcaption> </figure> <p contents-hash="339bacca96f7a6ea6f34fe3d8a4e73882ae72e7d325f1172fd43999add3d29ca" dmcf-pid="5BkzK3Q0A3" dmcf-ptype="general">MS의 ‘MS 365 코파일럿’에서도 비슷한 보안 취약점이 발견됐다. 이스라엘 사이버보안 기업인 에임 시큐리티는 지난달 11일 취약점 ‘CVE-2025-32711’을 발견했다고 밝혔다. 이 취약점 역시 해커가 보이지 않는 악성 프롬프트를 포함한 이메일을 발송한다. 이후 코파일럿이 이 이메일을 요약하거나 분석하는 과정에서 지시가 실행된다. 이 경우 ‘거대언어모델(LLM) 범위 위반’이 일어나는데, 이는 특정 지침이 내려지면 AI가 사용자 동의 없이 신뢰할 수 있는 데이터에 접근하는 상황을 뜻한다.</p> <p contents-hash="0e631c12ad31fbd76806f0553d2696fd423a0a39cd373d7c66b78722696c6600" dmcf-pid="1bEq90xpAF" dmcf-ptype="general">해커는 AI 에이전트가 요약 정보를 제공하기 위해 이메일을 스캔하는 점을 악용했다. 이를 통해 MS가 마련한 AI 보호 장치를 우회할 수 있었다. 해커는 사용자의 아웃룩 이메일, 원드라이브 저장소, 오피스 파일 등 MS 워크스페이스 전반에서 민감한 정보를 추출할 수 있었다. 다만 MS 역시 “해당 취약점으로 실제 악용된 사례는 없다”며 “에임 시큐리티로부터 정보를 공유받은 즉시 취약점에 대한 보안 패치를 제공했다”고 설명했다.</p> <p contents-hash="08e9cc91f254520d0f0540d6ec8863f66b83763e0c3eb8feaca51992cb2009a1" dmcf-pid="tKDB2pMUgt" dmcf-ptype="general">이 같은 피싱 공격은 사용자가 의식하지 않는 사이 생성형 AI가 악성 프롬프트를 실행한다는 점에서 위험하다. 시장조사업체 가트너에 따르면 생성형 AI 등장 이후 피싱 공격이 1265% 증가한 것으로 파악됐다. 생성형 AI로 구동되는 피싱이 공격 증가를 이끌었다.</p> <p contents-hash="881f2dec18a35e65c3cc1bf4660364b20648260122f285537c43db8481e6c3d8" dmcf-pid="F9wbVURuk1" dmcf-ptype="general">에임 시큐리티는 “생성형 AI가 민감 정보나 외부 링크를 자동으로 처리하지 않도록 검색 증강 생성(RAG) 데이터 소스 접근 범위를 최소화하고 사전 필터링 구조를 도입하라”고 했다. 이어 “데이터 유출 방지(DLP) 정책을 활용해 급여, 고객 정보 등 특정 키워드가 포함된 요청 시 자동 차단 또는 검토하도록 설정할 것”이라고 권고했다.</p> <p contents-hash="4156f5b6e7ba20d4c1d972e74d0e4782ca9db6ae5785c066ffc50287a61e54d0" dmcf-pid="32rKfue7g5" dmcf-ptype="general">- Copyright ⓒ 조선비즈 & Chosun.com -</p> </section> </div> <p class="" data-translation="true">Copyright © 조선비즈. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기