AI 개발 단계 노린 악성코드, 빗썸 예방수칙 제시
핵심 요약
빗썸이 AI 공급망 공격의 유형과 대응법을 담은 8월 보안 가이드를 공개했다. 공식 설치 경로와 제작사 명칭을 확인하고 운영체제·백신을 최신 상태로 유지해야 한다. 감염이 의심되면 네트워크를 차단하고 다른 안전한 기기에서 계정 보호와 피해 신고를 진행해야 한다.
빗썸이 인공지능 도구 확산 과정에서 새로운 보안 위협으로 부상한 ‘AI 공급망 공격’의 피해를 막기 위한 이용자 가이드를 13일 공개했다. 8월 정보보호 캠페인으로 마련된 이번 안내에는 공격이 이뤄지는 방식과 감염 시 발생할 수 있는 피해, 이용자가 일상적으로 확인해야 할 보안 수칙이 담겼다.
AI 공급망 공격은 완성된 프로그램을 직접 침해하는 대신 소프트웨어 제작에 쓰이는 패키지나 구성 요소에 악성코드를 삽입해 유통하는 수법이다. 이용자가 이를 정상 프로그램으로 믿고 설치해도 이후 업데이트 과정에서 악성 기능이 추가될 수 있다. 감염된 기기에서는 아이디와 비밀번호, 가상자산 지갑 정보가 빠져나가거나 원격 제어가 이뤄질 수 있으며, 동일한 계정 정보를 여러 서비스에 사용하면 피해 범위가 확대될 가능성도 있다.
빗썸은 예방을 위한 3대 보안 점검 사항으로 프로그램과 앱을 공식 경로에서만 설치하고, 악성 패키지를 가려내기 위해 제작사의 공식 명칭을 확인할 것을 제시했다. 운영체제와 백신 프로그램을 최신 상태로 유지하면서 기기의 이상 징후를 수시로 살피는 조치도 포함했다. 단순히 프로그램의 겉모습만 확인하지 말고 설치 경로와 제작 주체, 기기 보안 상태를 함께 점검해야 한다는 취지다.
악성코드가 포함된 프로그램을 이미 실행했다면 즉시 네트워크 연결을 끊고, 안전한 다른 기기에서 빗썸과 같은 계정 정보를 사용하는 서비스의 보호 조치를 진행해야 한다. 이상 거래나 해킹 피해가 의심되는 경우에는 빗썸 투자자보호센터와 한국인터넷진흥원, 경찰청 등에 신고할 수 있다. 빗썸은 AI 기술 발전과 함께 등장하는 위협에 선제적으로 대응하기 위해 캠페인을 마련했으며, 앞으로도 정기적인 정보보호 활동을 통해 최신 해킹 수법과 대응책을 공유할 계획이다.