로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
대법 "시청각장애인용 영화관 자막·해설 제공하라"…10년 만 결론(종합)
N
[실시간뉴스]
조국혁신당 "용혜인, 국민 납득할 판단 내려야…정개특위 구성하자"(종합)
N
[IT뉴스]
우주청 조직, '차장 겸 임무본부장'으로 [지금은 우주]
N
[IT뉴스]
라방 밖으로 나간 스트리머들…SOOP, 공연·지역·커머스로 무대 넓힌다
N
[IT뉴스]
네이버클라우드 컨소시엄, '보안 특화 AI' 사업 선정…700B급 모델 구축
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]개인용 '클로드' 계정 탈취 공격 확인…회사 데이터도 노출 우려
온카뱅크관리자
조회:
1
2026-09-03 09:57:24
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">회사 메일·구글 드라이브 연결한 AI 계정, 새로운 보안 사각 지대로 지목</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="Gy5NRzTsAH"> <p contents-hash="4e87d8249029c095e7103bbae008256054ebbadb1a80cc1551ce481b97e7907e" dmcf-pid="HW1jeqyONG" dmcf-ptype="general">(지디넷코리아=김동원 기자)인공지능(AI) 서비스 클로드의 로그인 상태를 유지하는 '세션 쿠키'를 훔치는 공격이 발견됐다. 탈취된 클로드 계정에 회사 지메일이나 구글 드라이브가 연결돼 있다면 업무 데이터까지 노출될 수 있다는 보안 우려가 나온다.</p> <p contents-hash="16139b48f1e9c3f525d6ce6a148b526c4c156f48564d5242ae77e00d7ff61987" dmcf-pid="XYtAdBWINY" dmcf-ptype="general">2일(현지시간) 벤처비트 등 외신에 따르면 앤트로픽은 최근 일부 클로드 이용자에게 정보탈취형 악성코드 '인포스틸러'가 컴퓨터에서 로그인 세션을 빼낸 뒤 이를 재사용해 계정에 접근했다고 공지했다. 공격자는 탈취한 세션으로 이용자의 클로드 사용량을 소진했다.</p> <p contents-hash="699f4b0f3a1d464feb196afe03de9f2faaa912e41fc7195d080b90914aed6faa" dmcf-pid="ZGFcJbYCgW" dmcf-ptype="general">앤트로픽은 피해 계정을 로그아웃시키고 저장된 결제수단을 삭제했다. 확인된 부정 결제에 대해서는 환불 조치했다. 피해 계정 규모는 공개하지 않았다.</p> <figure class="figure_frm origin_fig" contents-hash="b9257e470bee278d16eb46f8ac920a88816ade2d353c6ba498c338c6d216bdbb" dmcf-pid="5H3kiKGhNy" dmcf-ptype="figure"> <p class="link_figure"><img alt="클로드의 로그인 상태를 유지하는 '세션 쿠키'를 훔치는 공격이 발견됐다. (사진=챗GPT 활용)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/03/ZDNetKorea/20260903095643083pbil.png" data-org-width="639" dmcf-mid="Y6zsN8tWgX" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/03/ZDNetKorea/20260903095643083pbil.png" width="658"></p> <figcaption class="txt_caption default_figure"> 클로드의 로그인 상태를 유지하는 '세션 쿠키'를 훔치는 공격이 발견됐다. (사진=챗GPT 활용) </figcaption> </figure> <p contents-hash="035b918355f7c326d288c728547cd881ae574eb4fef2f9cf9e98b1cba0f939c0" dmcf-pid="1X0En9HljT" dmcf-ptype="general"><span>이번 공격은 비밀번호 대신 로그인 상태를 유지하는 세션 쿠키를 노렸다. 이용자가 비밀번호와 2단계 인증을 거쳐 로그인하면 브라우저에는 인증을 마쳤다는 정보를 담은 세션 쿠키가 저장된다. 공격자는 이를 훔쳐 다른 기기에서 재사용하는 방식으로 피해자의 계정에 접근했다.</span></p> <p contents-hash="7cf922b8ef402ac32e3767d32757a825691c35dc9106331ecd773ed7dcef62bc" dmcf-pid="tZpDL2XSjv" dmcf-ptype="general">탈취한 세션 쿠키를 재사용하면 서비스는 공격자를 이미 인증을 마친 이용자로 인식할 수 있다. 로그인 절차를 다시 거치지 않아 비밀번호나 인증 코드를 직접 알아내지 않고도 2단계 인증을 우회할 수 있는 이유다.</p> <p contents-hash="73f87914f83a87bbf40f6be9f80b56b4a817d4fb7480418ee5547a4c218d51bb" dmcf-pid="F5UwoVZvcS" dmcf-ptype="general">문제는 탈취된 클로드 계정에 외부 서비스가 연결돼 있을 때다. 클로드는 구글 워크스페이스와 연동해 지메일과 구글 캘린더, 구글 드라이브 등의 정보를 활용하는 커넥터 기능을 제공한다.</p> <p contents-hash="b7de84c17c6ae8f0de38a9ed491e8a8d4145ae81de2799918db4af511fce4981" dmcf-pid="31urgf5TNl" dmcf-ptype="general">직원이 개인 클로드 계정에 회사 구글 계정을 연결했다면 업무용 이메일이나 드라이브에 저장된 문서도 클로드에서 확인할 수 있다. 이 경우 클로드 세션이 탈취되면 연결된 회사 데이터까지 공격에 노출될 가능성이 생긴다.</p> <p contents-hash="f212e2f4b3a6f497b32d24b506fbdaa098b440ae18e2af9b30d7e77c50bf4351" dmcf-pid="0t7ma41yAh" dmcf-ptype="general">직원이 개인적으로 사용하는 클로드 계정을 회사가 직접 관리하기 어렵다는 점도 문제다. 회사가 업무용 계정의 로그인과 접근 권한을 관리하더라도 직원 개인의 클로드 계정까지 같은 방식으로 통제하기는 어렵다.</p> <p contents-hash="5863e05336beb26d64488ba052ff826d41ca5be4e0413e737e987d249732f25d" dmcf-pid="pFzsN8tWcC" dmcf-ptype="general">클로드에서 로그아웃하더라도 외부 서비스와의 연결이 모두 해제되는 것은 아니다. 클로드에 연결한 구글이나 마이크로소프트 등의 접근 권한은 별도로 남을 수 있어 이를 따로 확인하고 해제해야 한다.</p> <p contents-hash="dc1dbc84fb387c6c82e55164ba2ba7539f348a3f976c1a8c5c1c2dc3879639b6" dmcf-pid="U0BIAP3GjI" dmcf-ptype="general">다만 이번 공격으로 기업 지메일이나 구글 드라이브의 데이터가 실제 유출된 사실은 확인되지 않았다. 앤트로픽은 공격자가 탈취한 세션으로 클로드 대화 기록이나 연결된 애플리케이션에 접근했는지는 밝히지 않았다.</p> <p contents-hash="fc6e414170d6ad19abd373dfdcb414959fd1a695d73e7bf8fe82edfb3e05af93" dmcf-pid="upbCcQ0HaO" dmcf-ptype="general">톰 클라인피터 커먼룸 공동창업자 겸 수석 아키텍트는 벤처비트에 한 번 부여한 접근 권한이 오랫동안 유지되는 기존 방식이 AI 환경에서는 위험해질 수 있다고 지적했다. </p> <p contents-hash="6df1b1e47488da8c3e2ddf4f79dd0fb3eb3b68a5eb7d30c0626b490d3180c558" dmcf-pid="7UKhkxpXjs" dmcf-ptype="general">그는 "과거에는 한 사람이 하나의 신뢰할 수 있는 시스템을 사용했다"며 "이제 AI 에이전트는 여러 기기와 클라이언트에서 작동하고 사람의 실시간 감독을 받지 않는 경우도 많다"고 말했다.</p> <p contents-hash="c668cc8457ae3ff6ed6eab2d8abf2c9016472b74f28b6d2285cb230a39b593f5" dmcf-pid="zu9lEMUZgm" dmcf-ptype="general">김동원 기자(goodtuna@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기