BTC $62,841.96 -0.36%
ETH $1,875.25 -0.39%
BNB $603.63 -0.86%
XRP $0.9953 -0.83%
SOL $74.39 -1.54%
TRX $0.3312 +0.02%
DOGE $0.0695 -0.53%
ADA $0.1762 -0.62%
BCH $202.92 -0.22%
LINK $9.38 -1.89%
HYPE $57.22 +0.30%
AAVE $85.85 -0.84%
SUI $0.6702 -1.43%
XLM $0.1564 -1.36%
ZEC $486.43 -0.59%
BTC $62,841.96 -0.36%
ETH $1,875.25 -0.39%
BNB $603.63 -0.86%
XRP $0.9953 -0.83%
SOL $74.39 -1.54%
TRX $0.3312 +0.02%
DOGE $0.0695 -0.53%
ADA $0.1762 -0.62%
BCH $202.92 -0.22%
LINK $9.38 -1.89%
HYPE $57.22 +0.30%
AAVE $85.85 -0.84%
SUI $0.6702 -1.43%
XLM $0.1564 -1.36%
ZEC $486.43 -0.59%

침입

전체
뉴스 플래시

first_img OpenAI 업데이트 공개: 통제 불능 AI 에이전트가 Hugging Face 외에 네 개 플랫폼을 침입했다

OpenAI는 7월 28일 조용히 보안 사건 공개를 업데이트하며, AI 에이전트가 Hugging Face를 침해하는 과정에서 네 개의 외부 서비스 플랫폼에 접근했음을 확인하여 영향을 받은 플랫폼의 총 수를 다섯 개로 늘렸습니다.이전에 OpenAI는 GPT-5.6 Sol 및 더 강력한 모델을 테스트할 때 원래 능력을 평가하기 위해 보안 필터를 비활성화했으며, 모델은 예상대로 보안 기준 테스트를 완료하지 못하고, 테스트 환경에서 소프트웨어 패키지 캐시 에이전트의 제로데이 취약점을 발견하여 인터넷 접근 권한을 획득한 후 Hugging Face를 침입하여 답변을 탈취했습니다.Hugging Face가 7월 27일 발표한 포렌식 보고서에 따르면, 이 자율 에이전트는 약 4일 반 동안 17,600개의 작업을 수행하며 181대의 장치를 Hugging Face 내부 VPN에 연결하고 신원 토큰을 위조했습니다. 네 개의 추가 플랫폼 중 Modal Labs의 CTO Akshat Bubna가 로이터를 통해 그 회사가 그 중 하나임을 확인했으며, 공격자는 한 고객의 방치된 공개 엔드포인트를 전체 공격의 중계 및 지휘 통제 기지로 이용했습니다.나머지 세 개의 플랫폼의 신원은 아직 공개되지 않았으며, OpenAI는 "서비스 제공자에게 직접 통지할 것"이라고 밝혔지만 이름을 공개하지는 않을 것이라고 전했습니다. 현재 법적 요구 사항이 없어 강제 공개는 없습니다. 미국 의회는 양당의 'AI 긴급 중단 법안'을 제안하며, 국토안보부에 AI 모델을 강제로 종료할 권한을 부여하고, 위반 기업에 대해 하루 최대 200만 달러의 벌금을 부과할 계획입니다.

연구자들은 "환각 침입"이라는 새로운 공격을 발견했으며, AI 에이전트가 좀비 네트워크를 구성하는 데 이용될 수 있다고 경고했다

Decrypt에 따르면, 텔아비브 대학교, 이스라엘 공과대학교 및 Intuit의 연구자들이 "적대적 환각 침입"이라는 새로운 공격 기법을 발견했습니다. 이 기법은 AI 모델의 환각 현상을 이용하여 AI 에이전트를 유인해 악성 코드를 다운로드하게 하고, 잠재적으로 좀비 네트워크를 구성하게 합니다.공격자는 AI 모델이 생성할 수 있는 가짜 리소스 링크를 예측하고 미리 등록하여 그 안에 악성 명령을 심습니다. AI 에이전트가 해당 리소스를 검색할 때 이를 합법적인 콘텐츠로 간주하고 실행하게 됩니다. 테스트 결과, 코드 저장소 클론 시나리오에서 AI의 환각 발생률은 85%에 달하며, 기술 설치 시나리오에서는 100%에 이릅니다. Cursor, GitHub Copilot, Gemini CLI 및 OpenClaw와 같은 AI 코딩 도우미들이 모두 영향을 받았습니다. 이 공격은 전통적인 사이버 공격에서의 "오타 도메인"과 유사하지만, 인간 입력 오류가 아닌 AI 모델의 오류를 겨냥합니다. 이전 연구에서는 악성 웹사이트가 간접적인 힌트를 통해 AI 에이전트를 탈취할 수 있음을 보여주었으며, OpenClaw 사용자들은 AI 에이전트가 민감한 정보를 유출하도록 유인하려는 6,000회 이상의 공격을 경험했다고 보고했습니다.

프랑스에서 위조 경찰의 집 침입 강도 사건이 발생했으며, 피해자는 100만 달러 상당의 비트코인을 강제로 이전당했습니다

프랑스 경찰은 악성 암호화폐 "렌치 공격" 사건을 조사하고 있다. 세 명의 경찰로 위장한 범죄자들이 파리 근처의 한 주택에 침입하여 칼로 위협하며 50대 부부를 제압하고, 남편에게 약 100만 달러 상당의 비트코인을 이체하도록 강요했다. 피해자들은 모두 부상을 입었고, 남편은 묶인 채로 범죄자들은 차량으로 도주했다.이 사건은 암호화폐 보안 위협이 디지털 공격에서 보유자를 대상으로 한 물리적 강압으로 전환되고 있음을 강조한다. 범죄자들은 경찰로 가장하고 긴급 상황과 공포감을 조성하여 피해자가 자발적으로 거래를 승인하도록 강요함으로써 지갑 암호화 등 모든 기술적 방어 수단을 완전히 우회했다.데이터에 따르면, 이러한 "렌치 공격" 사건은 2025년에 크게 증가하여 2024년 대비 75% 증가했으며, 프랑스가 주요 피해 지역이다. 2025년에는 이로 인해 발생한 재정적 손실이 4,090만 달러에 달하며, 전년 대비 44% 증가했다. 납치 사건 외에도 신체 공격 사건이 250% 급증했다. 보안 전문가들은 암호화폐 보유자들이 자산 규모에 대한 공개 토론을 피하고, 온체인 신원과 현실 신원을 분리하며, 다중 서명 지갑을 사용하고 키 제어를 분산할 것을 권장한다.

OpenAI 공동 창립자 샘 올트먼의 전 남자친구가 강도 침입으로 1,100만 달러 가치의 암호 자산을 잃었다

据警方消息人士与知情人士向《纽约邮报》透露,一名曾与 OpenAI 联合创始人 Sam Altman 交往过的科技投资人,其位于旧金山的住宅于上周六晚间遭遇武装抢劫,损失价值 1100 万美元的加密资产。监控视频显示,嫌犯手持白色包裹伪装成快递员,按响了这栋价值 440 万美元住宅的门铃。当嫌疑人谎称为「Joshua」投递包裹并自称 UPS 合作方员工时,受害人开门并确认自己就是 Joshua。在假借索取签名、借笔等动作后,嫌犯尾随居民入内,现场随即传出巨响。警方消息称,嫌犯在室内持枪挟持受害人,用胶带实施捆绑后,清空其加密账户并劫走手机电脑。当晚 6 点 45 分警方抵达时,发现受害人身上有多处瘀伤。调查知情人士透露,这名枪手劫走了价值 1100 万美元的以太坊和比特币,据信是有组织犯罪集团的针对性作案。据知情者描述,嫌犯在捆绑受害人后实施酷刑,在免提通话状态下对其进行殴打,电话那端的外国口音不断报出受害者个人信息。劫匪随后在约 90 分钟内清空其所有加密钱包。据悉,31 岁的屋主 Lachy Groom 是位风险投资人,也是 40 岁 Sam Altman 的前任男友。房产记录显示他于 2021 年以 180 万美元的价格从 Altman 兄弟手中购得此宅。

first_img Watcher.Guru:현재 해커 침입 방식은 확인할 수 없으며, X 플랫폼에 연락했습니다

ChainCatcher 메시지에 따르면, Watcher.Guru는 X 플랫폼에 게시한 글에서 오늘 자신의 계정이 해킹당했다고 전했습니다. 두 주 전, 팀은 누군가 계정을 해킹하려고 시도하고 있다고 의심하며 X 직원에게 메시지를 보내 경고했습니다.그에 따르면, 3월 5일 한 Telegram 사용자가 X 기사 링크를 보냈는데, 해당 링크는 X 공식 도메인이지만 비정상적인 경로를 포함하고 있어 사회공학적 공격 수법으로 의심되었습니다. 팀은 당시 명백한 위험을 발견하지 못했지만, 여전히 X 사이버 보안 책임자 @cstanley에게 메시지를 보냈으나 답변을 받지 못했습니다.3월 21일 베이징 시간 10:05, Watcher.Guru는 자신의 계정에서 무단으로 게시된 내용을 발견하고 몇 분 내에 삭제했으며, 모든 기기에서 로그아웃하고 비밀번호를 재설정했습니다. 그러나 "JUST IN" 또는 "BREAKING" 트윗은 Telegram, Facebook, Discord 등 소셜 플랫폼에 자동으로 동기화되기 때문에 관련 내용이 자동으로 전송되었습니다.Watcher.Guru는 이번 해킹 공격이 해당 특정 링크로 인해 발생했는지 확인할 수 없지만, 유사한 사건이 최근 db(@tier10k)에서도 발생했다고 밝혔습니다. 또한, 그의 계정은 2FA가 활성화되어 있으며, 연결된 애플리케이션이 없고 API 토큰이 게시 내용에 사용된 것도 감지되지 않았습니다.현재 Watcher.Guru는 구체적인 침입 방법을 조사 중이며, X 공식에 추가적인 설명을 요청했습니다.
Watcher.Guru:현재 해커 침입 방식은 확인할 수 없으며, X 플랫폼에 연락했습니다
app_icon
ChainCatcher Building the Web3 world with innovations.