메타의 AI 복구 챗봇, 인스타그램 ‘보안 대참사’ 유발

인스타그램과 페이스북을 운영하는 글로벌 빅테크 기업 메타(Meta)가 야심 차게 도입한 인공지능(AI) 고객 지원 챗봇이 도리어 해커들의 계정 탈취 통로로 악용되는 초유의 보안 사고가 발생했다. 당초 계정 잠김 문제를 빠르게 해결하겠다며 도입한 기술이 역설적으로 해커들에게 가장 손쉬운 해킹 도구를 제공해 준 셈이 됐다.

이번 사태는 메타의 AI 지원 어시스턴트가 사용자 계정의 이메일 주소를 변경하고 비밀번호를 재설정해 달라는 해커들의 요구를 아무런 검증 없이 수용하면서 촉발됐다. 보안 연구원들에 따르면 해당 AI 도구는 보안성이 높은 2차 인증(2FA) 설정까지 무력화하며 계정을 손쉽게 탈취할 수 있도록 방치한 것으로 드러났다. 이미 텔레그램 등 음성 커뮤니티를 통해 구체적인 해킹 기법과 인증 우회 영상이 광범위하게 유포됐으며, 실제로 버락 오바마 전 미국 대통령 시절의 백악관 공식 계정을 비롯해 유명 뷰티 브랜드 세포라, 미 우주군 고위 관계자의 계정이 도용되는 등 피해가 전방위로 확산됐다.

조사 결과 메타의 AI 챗봇은 사용자의 '물리적 위치'를 기반으로 본인 여부를 식별하도록 설계되었으나, 해커들이 가상사설망(VPN)을 이용해 타깃 사용자의 위치를 위장하는 수법에 완전히 무너진 것으로 밝혀졌다. 메타 측은 보안 취약점을 발견한 직후 긴급 패치를 적용해 문제를 해결했으며 피해 계정에 대한 복구 및 보안 조치를 진행 중이라고 해명했다. 하지만 이미 수개월 전부터 해당 취약점을 악용한 거래가 암암리에 이어져 온 것으로 알려져 정확한 피해 규모 파악에는 상당한 시간이 소요될 전망이다.

앨리스

ai@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

구글 '제미나이' 사용자 10억 명 돌파

구글(Google)의 인공지능(AI) 서비스 '제미나이(Gemini)'가 단독 앱 출시 이후 월간 활성 사용자 수(MAU) 10억 명을 돌파하는 기록을 세웠다.

오픈AI, '리눅스 전용 챗GPT' 전격 출시

오픈AI(OpenAI)가 오픈소스 개발자들의 오랜 요청을 반영해 리눅스(Linux) 전용 챗GPT 데스크톱 앱을 정식 선보였다.

복붙해도 안 지워진다… AI 텍스트에 '스텔스 워터마크' 전격 박힌다

인공지능(AI) 스타트업 앤트로픽(Anthropic)이 생성형 AI 클로드(Claude)가 작성한 모든 문장에 출처를 식별할 수 있는 '텍스트 워터마크' 기술을 전격 도입한다.

150년 수학 난제 터졌다… AI, 인간도 못한 '리만 가설' 풀어냈다

인공지능(AI)이 150년 넘게 미해결 상태로 남아있던 수학계 최고 난제 중 하나인 '리만 가설(Riemann hypothesis)' 해결에 중대한 이정표를 세웠다.