빗썸, AI 공급망 위협 대응수칙 제시
핵심 요약
빗썸이 AI 공급망 공격 예방을 위한 이용자 보안 가이드를 공개했다. 공식 설치 경로와 제작사 명칭을 확인하고 운영체제·백신을 최신 상태로 유지해야 한다. 악성 프로그램 실행 시 네트워크를 차단한 뒤 안전한 기기로 계정을 보호하고 관계 기관에 신고해야 한다.
가상자산 거래소 빗썸이 13일 8월 정보보호 캠페인의 하나로 인공지능(AI) 공급망 공격을 예방하기 위한 이용자 가이드를 공개했다. 소프트웨어가 만들어지고 설치되는 과정에서 악성코드가 유입될 가능성에 대비해 프로그램 설치 단계부터 사후 신고까지 필요한 대응 절차를 정리했다.
빗썸은 예방을 위한 3대 보안 체크포인트로 앱과 프로그램을 반드시 공식 경로에서 설치할 것, 악성 패키지를 가려내기 위해 제작사의 공식 명칭을 확인할 것, 운영체제와 백신 프로그램을 최신 상태로 유지하면서 이상 징후를 점검할 것을 제시했다. 설치 파일의 출처와 제작사 정보를 함께 살피는 것이 핵심이다.
공급망 공격은 완성된 프로그램을 직접 해킹하는 대신 소프트웨어 제작에 쓰이는 재료 단계에 악성코드를 미리 넣는 방식이다. 해당 프로그램이 설치 직후에는 정상적으로 작동해 이용자가 위험을 알아채기 어렵고, 이후 업데이트 과정에서 악성 기능이 은밀하게 추가돼 피해로 이어질 수 있다.
악성 프로그램을 이미 실행했다면 와이파이와 모바일 데이터를 포함한 모든 네트워크 연결을 즉시 끊어 추가 피해를 막아야 한다. 이어 다른 안전한 기기를 이용해 계정 보호 조치를 진행해야 한다. 이상 거래나 해킹 피해가 의심되는 경우 빗썸 투자자보호센터, 한국인터넷진흥원 118, 경찰청 112 또는 182에 신고하도록 안내했다.