맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

가짜 오픈AI 저장소, 데이터 탈취 프로그램 확인돼 허깅페이스서 삭제

프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 0
 가짜 오픈AI 저장소, 데이터 탈취 프로그램 확인돼 허깅페이스서 삭제

피에이뉴스에 따르면 오픈AI 개인정보 보호 필터를 사칭한 가짜 저장소가 허깅페이스에서 삭제됐다. 해당 저장소는 공개 18시간 만에 약 24만4000건 다운로드와 667개 좋아요를 기록하며 인기 차트 1위에 올랐다.

보안업체 히든레이어는 이 저장소에 6단계 데이터 탈취 프로그램이 포함됐다고 밝혔다. 악성코드는 보안 검사를 비활성화한 뒤 파워셸을 통해 러스트 기반 최종 페이로드를 내려받고, 시스템 권한으로 실행되는 방식이다.

조사 결과 이 프로그램은 크롬과 파이어폭스에 저장된 비밀번호, 암호화폐 지갑 니모닉 구문, SSH 키, FTP 인증 정보, 디스코드 토큰 등을 탈취하고 화면 캡처를 공격자 서버로 전송한 것으로 파악됐다.

히든레이어는 또 큐원3, 딥시크, 본사이 등 다른 모델을 사칭한 악성 저장소 6개도 같은 인프라를 사용한 것으로 확인했다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

1

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

등급

리노

12:44

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1