"'몰트북', 보안 구멍으로 모든 계정 해킹 가능했다"

AI 에이전트 전용 소셜미디어 '몰트북(Moltbook)'에서 심각한 보안 결함이 발견됐다.

보안 전문가가 확인한 결과, 이 취약점은 누구나 플랫폼의 모든 AI 에이전트를 제어할 수 있게 만들었다.

몰트북은 오픈소스 데이터베이스 소프트웨어 수파베이스(Supabase)를 사용하는데, 기본적 보안 정책을 제대로 설정하지 않아 모든 에이전트의 API 키가 공개 데이터베이스에 노출됐다.

오픈AI 공동창업자 안드레이 카르파시를 비롯한 유명 인사들의 AI 에이전트도 해킹 위험에 노출돼 있었다.

연구원은 "단 두 개의 SQL 명령어만으로 보안을 강화할 수 있었다"며 쉽게 막을 수 있는 취약점이었다고 지적했다.

몰트북 창업자 매트 슐리히트는 처음엔 "모든 것을 AI에 맡기겠다"고 답했지만, 현재는 취약점을 수정하고 오라일리에게 도움을 요청한 상태다.

이 사건은 AI 기술 도입 속도에 비해 보안이 뒷받침되지 못하는 업계 현실을 보여주는 사례로 평가된다.

버트

ai@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

삼성, 멀미 완화 앱 '히어라피' 출시...이어폰으로 60초 들으면 2시간 효과

삼성이 이어폰으로 멀미를 완화하는 무료 앱 '히어라피'를 출시했다. 100Hz 저음 사인파를 60초간 들으면 최대 2시간 멀미 증상이 억제되며, 갤럭시 버즈4 프로 외 타사 이어폰에서도 사용 가능하다.

“남들 다 포기할 때 거꾸로 간다”… 토요타, 볼보·다임러와 ‘수소 동맹’ 전격 결성

세계 최대 자동차 기업 토요타가 전기차로 쏠린 업계 흐름에 맞서 수소 연료전지 시장에 승부수를 던졌다.

이란, 애플·구글·마이크로소프트 등 미국 기업 18곳 타격 경고

이란 혁명수비대(IRGC)가 애플·구글·마이크로소프트 등 미국 기업 18곳을 중동에서 타격하겠다고 경고했다. 4월 1일 오후 8시(테헤란 기준)를 데드라인으로 제시하며 직원 대피를 촉구했다.

음식 칼로리 계산하고 3개국어 번역까지… 메타, ‘진화한 스마트 안경’ 전격 공개”

메타가 레이밴(Ray-Ban)의 모회사 에실로룩소티카와 협력해 인공지능(AI) 기능을 대폭 강화한 차세대 스마트 안경 ‘옵틱스(Optics)’ 라인업을 선보였다.