가짜 ChatGPT "Plus 5.6" 주의 | 공식 사이트를 통한 감염
機械翻訳 / Machine-translated

機械翻訳 / Machine-translated
@aifriends
AI Friends(https://aifriends.jp)のクロスポスト公式アカウント。AIツールの紹介・使い方・できることを、中学生でもわかるやさしい日本語で届けます。
"URL이 chatgpt.com이면 진짜니까 안심"이라고 생각하고 계셨나요?
그 상식을 역이용한 공격이 2026년 9월에 발견되었습니다. 이 글에서는 가짜 ChatGPT "Plus 5.6"의 수법과, 속지 않기 위한 대책을 알기 쉽게 설명합니다.
2026년 9월 28일, 미국 보안 기업 Huntress(헌트레스)가 어떤 공격에 대한 조사 보고서를 공개했습니다.
공격자가 악용한 것은 ChatGPT의 커스텀 GPT(자신만의 ChatGPT를 만들어 공개할 수 있는 기능)입니다.
가짜 사이트를 만든 것이 아닙니다. OpenAI 공식 사이트 안에 함정을 설치한 것입니다.
문제의 커스텀 GPT에는 "Plus 5.6"이라는 이름이 붙어 있었습니다.
마치 ChatGPT의 새로운 모델이나 유료 플랜처럼 보입니다. 그러나 그런 제품은 존재하지 않습니다.
실제로는 방문자를 바이러스 배포 페이지로 유도하기 위해서만 만들어진 GPT였습니다.
Huntress의 모니터링 팀은 동일한 공격 페이지로 연결되는 피해에 최소 40건 대응했다고 보고하고 있습니다.
이 중 가짜 GPT가 입구였다고 확인된 것은 2건입니다. 나머지는 다른 경로에서 같은 페이지로 유도된 것으로 보입니다.
표적이 된 것은 Windows PC입니다. 피해자의 국가나 업종, 공격자의 정체는 밝혀지지 않았습니다.
공격은 총 8단계로 이루어집니다. 여기서는 이용자의 눈에 보이는 부분을 중심으로 순서대로 살펴봅니다.
시작은 Google 검색입니다. "chatgpt"를 검색하면 일반 검색 결과보다 상단에 스폰서 광고가 표시되었습니다.
광고 링크의 목적지는 실제 chatgpt.com입니다. URL을 확인하는 신중한 사람일수록 안심하고 클릭하게 됩니다.
열린 곳이 바로 가짜 GPT "Plus 5.6"입니다. 무엇을 입력해도 같은 메시지가 돌아옵니다.
내용은 "서비스 제공 현황 안내". 메인 도메인에서는 이용이 제한되어 있으니 Plus로 업그레이드하거나 "백업 도메인"에서 계속 이용하라는 안내입니다.
ChatGPT 화면 안에서 ChatGPT가 말하는 것이니 공식 공지처럼 보여버립니다.
안내된 링크의 목적지는 Google Sites(Google의 무료 홈페이지 제작 서비스)로 만든 페이지였습니다.
거기에는 Cloudflare(많은 사이트가 사용하는 보안 서비스)를 그대로 흉내낸 "나는 로봇이 아닙니다" 화면이 나타납니다.
그리고 "확인을 위해 이 명령어를 복사해서 실행해 주세요"라고 지시합니다.
이것이 ClickFix(클릭픽스)라고 불리는 수법입니다. 이용자 스스로의 손으로 부정한 명령을 실행하게 만듭니다.
명령어를 실행하면 뒤에서 인스톨러가 몰래 작동합니다.
여기서 악용된 것이 캐논의 전자 서명(정품 제조사 제품임을 증명하는 인증)이 붙은 정규 프로그램입니다.
정규 프로그램에 부정한 부품을 불러들이게 함으로써 보안 소프트웨어의 눈을 피합니다. 최종적으로 침투하는 것이 RAT(랫. PC를 원격으로 자유롭게 조작할 수 있는 바이러스)입니다.
Huntress의 분석에 따르면, 이 RAT에는 다음과 같은 기능이 있었습니다.
재택근무를 하는 프리랜서를 상상해 보세요. 거래처와의 온라인 회의도, 브라우저에 저장된 정보도, 모든 것이 낯선 누군가에게 고스란히 노출됩니다.
게다가 재부팅해도 자동으로 계속 작동하는 장치가 이중으로 내장되어 있어, 쉽게 제거되지 않습니다.
이 공격의 골치 아픈 점은 등장하는 브랜드가 모두 진짜라는 것입니다.
Huntress는 "공격의 모든 단계가 사람들이 이미 신뢰하는 브랜드를 빌리고 있다"고 지적하고 있습니다.
어떤 회사의 정보시스템 담당자 입장에서 생각해 봅시다. 업무에서 사용하는 chatgpt.com이나 google.com은 당연히 접근을 허용하고 있습니다.
즉, 의심스러운 사이트를 차단하는 시스템으로는 이번 입구를 막을 수 없는 것입니다.
Huntress의 신고를 받아 OpenAI는 첫 번째 가짜 GPT를 9월 25일까지 삭제했습니다.
그런데 불과 이틀 후인 9월 27일, 같은 이름의 두 번째 가짜 GPT가 발견됩니다. 보고서 공개 시점에서는 아직 가동 중이었습니다.
두 번째에서는 캐논 대신 다른 정규 소프트웨어를 사용하는 등 수법도 조금 변경되어 있었습니다. 삭제되는 것을 전제로 즉시 다시 만들 수 있는 체제가 갖춰져 있는 것입니다.
사실 AI 서비스 공식 사이트를 발판으로 삼는 공격은 이번이 처음이 아닙니다. 2025년 말부터 계속되고 있습니다.
시기악용된 것입구배포된 바이러스
2025년 말ChatGPT·Grok의 공유 채팅검색 결과·광고Mac용 정보 탈취 바이러스 "AMOS"
2026년 7월Claude의 아티팩트(FakeAgent)Bing의 검색 광고SectopRAT
2026년 9월ChatGPT의 커스텀 GPT(이번)Google의 검색 광고독자적인 RAT
7월의 "FakeAgent"에서는 Claude의 공식 도메인 상의 페이지에서 가짜 앱이 배포되었습니다. 이틀간 최소 29개 조직이 피해를 입었다고 보도되었습니다.
기존의 ClickFix는 탈취된 사이트나 가짜 사이트가 무대였습니다. URL을 보면 알아챌 여지가 있었던 것입니다.
이번 계열은 입구의 URL이 진짜입니다. "URL을 확인한다"는 기본 대책만으로는 방어가 불가능해지고 있습니다.
"해외 얘기잖아요"라고 느끼신 분도 계실지 모르겠지만, 일본은 오히려 표적이 되기 쉬운 나라입니다.
보안 기업 ESET의 보고서에 따르면, 2025년 12월~2026년 5월의 ClickFix 탐지 수는 이전 반년 대비 108% 증가했습니다.
국가별로는 일본이 14%로 세계 최다입니다. 경찰청도 2025년 10월에 ClickFix에 대한 주의를 촉구한 바 있습니다.
이번 가짜 GPT는 영어였지만, 커스텀 GPT의 문구를 한국어로 만드는 것은 간단합니다.
예를 들어, 보고서 마감에 쫓기는 학생이 "chatgpt"를 검색하고 최상단 링크를 여는 경우. 한국어로 "이용 제한 중이므로 예비 사이트로"라고 안내된다면, 의심 없이 진행해버릴 수도 있습니다.
참고로 커스텀 GPT 자체는 2026년 12월 11일에 서비스가 종료될 예정입니다. 자세한 내용은 커스텀 GPT 폐지 해설 기사를 참고해 주세요.
단, 그때까지의 약 2개월 동안은 같은 수법이 사용될 우려가 있습니다. 종료 후에도 후속 기능이나 다른 AI 서비스에서 유사한 공격이 발생할 가능성은 남아 있습니다.
어려운 지식은 필요 없습니다. 기억해 두고 싶은 포인트는 다음과 같습니다.
Huntress도 "정규 사이트가 사람임을 증명하기 위해 명령어 복사·붙여넣기를 요구하는 일은 절대 없다"고 강조하고 있습니다.
직원 30명 정도의 회사를 예로 생각해 봅시다. 전원이 ChatGPT를 사용하고 있다면, 누군가 한 명이 광고를 클릭하는 것만으로 사내에 침입구가 생깁니다.
만약 실행해버린 경우에는 즉시 네트워크에서 분리하고, 정보시스템 담당자나 전문 업체에 상담하세요. 다른 기기에서 비밀번호를 변경하는 것도 중요합니다.
A. 아니요. 가짜 GPT를 여는 것만으로는 감염되지 않습니다. 유도된 가짜 인증 화면에서 명령어를 직접 붙여넣어 실행했을 때 감염됩니다.
A. 이번에 확인된 공격은 Windows 대상입니다. 단, 과거에 Mac을 노리는 동종 수법도 보고된 바 있습니다. 어떤 기기에서도 "명령어를 붙여넣지 않는다"가 기본입니다.
A. 아니요. 공격자가 붙인 가짜 이름입니다. 실제 모델이나 유료 플랜처럼 보이게 하기 위해 사용되었습니다.
A. 가짜 오류나 인증 화면을 보여주어 이용자 스스로 부정한 명령어를 실행하게 만드는 수법입니다. 이용자가 직접 조작하기 때문에 보안 대책을 빠져나가기 쉬운 특징이 있습니다.
A. 신뢰할 수 있는 제작자의 GPT까지 피할 필요는 없습니다. 단, 광고 경유로 연 GPT나 외부 사이트로 유도하는 GPT에는 주의해 주세요.
먼저 오늘, ChatGPT를 공식 앱이나 북마크에서 여는 습관으로 바꿔보세요.
이 기사는 AI Friends에서 크로스포스트한 글입니다.