AI로 2분 만에 네이버 판박이 피싱 사이트가 만들어지는 시대
생성형 AI로 네이버 같은 실제 서비스와 거의 구분 안 되는 피싱 사이트를 2분 만에 만들 수 있다는 시연이 나왔다. 누리랩 탐지 기준 지난달 악성 페이지는 85만7870건, 하루 약 3만 건 수준까지 올라왔고, KISA 차단 건수도 2024년에 전년 대비 60.7% 늘었다.
- 1
80자도 안 되는 프롬프트로 네이버 로그인 화면을 베낀 피싱 사이트가 생성됐다
- 2
AI가 이미지 깨짐이나 정렬 오류까지 보완해 전문가도 육안 구분이 어려운 수준이 됐다
- 3
피싱 사이트는 우회 서버와 짧은 운영 시간 때문에 사후 추적과 차단이 어렵다
이제 피싱은 조악한 복붙 페이지가 아니라, 생성형 AI가 만든 꽤 그럴듯한 웹앱 문제에 가까워졌음. 개발자 입장에서도 보안 교육을 ‘URL 조심하세요’ 수준에 두면 이미 늦고, 인증 흐름·도메인 검증·피싱 신고 UX까지 같이 봐야 할 타이밍임.
관련 기사
삼성SDS, AI 해커와 멀티클라우드 보안 묶어서 클라우드 보안 강화한다
삼성SDS가 미국 AI 보안 스타트업 엑스보우, 국내 클라우드 보안 기업 테이텀 시큐리티와 협력한다. AI 기반 취약점 탐지부터 멀티클라우드 통합 모니터링, 사고 대응까지 클라우드 보안 전 영역을 강화하려는 움직임이다.
AI 가짜 의사로 ‘역노화 식품’ 팔아 81억 원 챙긴 광고업체 적발
비타민 C와 효모가 들어간 일반식품을 신체 나이를 줄여주는 제품처럼 광고한 업체가 식약처에 적발됐다. 업체는 생성형 AI로 가짜 성형외과 전문의 영상을 만들고, 9개월 동안 65만 개 제품을 팔아 81억 원 매출을 올렸다.
미국 연방통신위원회, 선불폰도 신분증 없이는 못 사게 만들려 함
미국 연방통신위원회가 통신사에 신규·갱신 고객의 정부 발급 신분증 번호와 실제 주소를 수집하게 하는 규칙을 추진 중이다. 명분은 사기 방지지만, 사생활 보호가 필요한 사람들의 익명 통신 수단인 선불폰 사용을 사실상 막을 수 있다는 비판이 나온다.
가트너가 꼽은 AI 시대 4대 보안 리스크, 딥페이크부터 프롬프트 인젝션까지
가트너가 생성형 AI와 에이전틱 AI 확산으로 커지는 주요 사이버 위협 4가지를 제시했다. 딥페이크, AI 애플리케이션 침해, 프롬프트 인젝션, 소프트웨어 공급망 공격이 핵심이다. 기업은 탐지 도구만 믿기보다 인증, 접근 통제, 보안 테스트, 자재명세서 관리까지 포함한 방어 체계를 다시 짜야 한다.
마이크로소프트 깃허브 저장소 수십 개 차단, AI 개발 도구 타고 비밀번호 탈취 악성코드 퍼질 뻔
마이크로소프트가 자사 깃허브 오픈소스 프로젝트 일부에서 비밀번호 탈취 악성코드가 발견돼 저장소를 삭제하거나 오프라인으로 전환했다. 영향을 받은 도구는 VS 코드, 클로드 코드, 제미나이 CLI 같은 AI 코딩 앱과 연결된 개발자 도구까지 포함된다. 오픈소스 공급망 공격이 AI 개발 워크플로를 노리는 흐름이 더 뚜렷해진 사건이다.
댓글
댓글
댓글을 불러오는 중...