제퍼넷 로고

Bing Chat은 해커가 악용하는 광고를 통해 악성 코드를 확산시킵니다.

시간

마이크로소프트는 현재 자사의 챗봇인 빙챗(Bing Chat) 때문에 비난을 받고 있다. 다양한 소식통에 따르면 챗봇은 검색어를 바탕으로 악성코드 광고를 밀어붙이고 있는데, 이는 이 도구를 신뢰하고 사용하는 사람들에게 엄청난 사이버 위협이 됩니다.

빙챗Microsoft의 AI 기반 챗봇인 가 사이버 보안 폭풍에 휩싸였습니다. Malwarebytes의 연구원들은 해커들이 Bing Chat의 광고 제공 기능을 악용하여 사용자를 악성 광고에 노출시켜 사용자의 온라인 안전을 위험에 빠뜨리는 경향을 발견했습니다.

Microsoft가 올해 초 서비스 수익화 노력의 일환으로 Bing Chat에 광고를 추가했음에도 불구하고 이러한 악성 광고의 출현은 사용자 보안을 심각하게 위협하고 있습니다.

Bing Chat은 해커가 악용하는 광고를 통해 악성 코드를 확산시킵니다.
해커들이 Bing Chat에 맬웨어 광고를 게재하고 있으므로 사용자는 주의해야 합니다(이미지 크레딧)

Microsoft는 최근 Bing Chat의 광고 때문에 비난을 받고 있습니다.

Bing Chat은 사용자 질문에 대한 텍스트 응답에 스폰서 링크를 삽입하는 등 다양한 전략을 사용하여 광고를 사용자 상호 작용에 성공적으로 혼합했습니다. 안전해 보이지만 전문가들은 숨겨진 위험을 발견했습니다. 소비자가 이러한 스폰서 링크에 머무르면 자연 검색 결과 앞에 광고가 나타나 보안 결함이 발생할 수 있습니다.

XNUMXD덴탈의 Malwarebytes 팀은 이 문제를 밝히기 위해 테스트를 실행했습니다. 그들은 Bing Chat을 통해 잘 알려진 네트워크 관리 애플리케이션인 Advanced IP Scanner에 대한 다운로드 링크를 요청했습니다. 놀랍게도 챗봇의 두 번째 옵션은 실제 다운로드 링크임에도 불구하고 검색 결과 상단에 눈에 띄게 표시된 스폰서 링크가 대신 실제 Advanced IP Scanner 웹사이트처럼 보이는 가짜 웹사이트로 연결되었습니다.

Bing 채팅 엔터프라이즈 비즈니스 챗봇을 재정의하고 있습니다

“첫 번째 링크를 클릭하면 사용자는 트래픽을 필터링하고 실제 피해자를 봇, 샌드박스 또는 보안 연구원으로부터 분리하는 것이 목적인 웹사이트(mynetfoldersip[.]cfd)로 연결됩니다. IP 주소, 시간대, 가상 머신을 식별하는 웹 렌더링과 같은 다양한 기타 시스템 설정을 확인하여 이를 수행합니다.”라고 The Malwarebytes는 말했습니다.

이 가짜 웹사이트에서는 사용자가 유해한 설치 프로그램을 다운로드할 수 있었습니다. 설치 프로그램이 실행될 때 몰래 숨겨진 유해 페이로드를 얻기 위해 외부 IP 주소에 연결을 시도했습니다.

악성 페이로드 디코딩

이러한 트릭 다운로드에 묻혀 있는 유해 페이로드의 정확한 구성은 아직 알려지지 않았습니다. 일반적으로 안전한 애드웨어뿐만 아니라 스파이웨어나 랜섬웨어와 같은 더 위험한 위협도 있을 수 있습니다. 현재 Bing Chat에 표시되는 광고에 대한 Microsoft의 통제력이 충분하지 않아 소비자가 잠재적으로 유해한 광고의 위험에 취약한 것으로 보입니다.

Malwarebytes는 그 결과를 Microsoft에 정식으로 보고하여 거대 기술 기업의 대응에 대한 기대를 불러일으켰습니다. 이제 중요한 질문은 Microsoft가 Bing Chat에서 이러한 모호한 광고를 근절하기 위해 신속한 조치를 취하여 광고 생태계 내에서 사용자 안전을 보장할 것인지 여부입니다. Microsoft가 이 문제를 해결하고 AI 챗봇의 보안에 대한 신뢰를 회복할 수 있는지는 시간이 지나서야 알 수 있습니다.

Bing Chat은 해커가 악용하는 광고를 통해 악성 코드를 확산시킵니다.
Microsoft Bing은 "아마도" 인터넷에서 가장 안전한 AI 챗봇 중 하나입니다(이미지 크레딧)

악성 광고로부터 자신을 방어하는 방법

이러한 불안한 발견을 고려할 때 사용자는 Bing Chat 또는 기타 온라인 서비스를 사용할 때 악성 광고로부터 자신을 보호하기 위한 사전 조치를 취하는 것이 중요합니다. 다음은 간단하면서도 효과적인 몇 가지 전략입니다.

  1. 최신 정보 확인: 최신 사이버 보안 위협 및 동향에 대한 최신 정보를 받아보세요. 인식은 첫 번째 방어선입니다.
  2. 링크 확인: 링크, 특히 스폰서 광고의 링크의 적법성을 항상 다시 확인하세요. 뭔가 이상해 보이거나 사실이라고 믿기에는 너무 좋은 경우에는 주의를 기울이십시오.
  3. 보안 소프트웨어 사용: 장치에 평판이 좋은 바이러스 백신 및 맬웨어 방지 소프트웨어를 설치하십시오. 시스템을 정기적으로 업데이트하고 검사하여 잠재적인 위협을 탐지하고 제거하십시오.
  4. 광고 차단기 활성화: 잠재적으로 유해한 광고를 필터링하는 데 도움이 되는 광고 차단 확장 프로그램이나 도구를 사용해 보세요.
  5. 의심스러운 활동 신고: Bing Chat이나 온라인 서비스를 사용하는 동안 의심스러운 광고나 웹사이트를 발견하면 플랫폼이나 서비스 제공업체에 신고하세요.

이러한 예방 조치를 취함으로써 사용자는 악성 광고와 관련된 위험을 최소화하고 디지털 환경을 보다 안전하게 탐색할 수 있습니다.

주요 이미지 크레딧 : 루바이툴 아자드/언스플래시

spot_img

최신 인텔리전스

spot_img