Загрузка...

AI한테 악성코드 분석시켰더니 'AI가 속았다' — macOS Gaslight #Shorts

수상한 파일을 AI한테 분석시키면, AI가 "분석할 수 없다"며 멈추도록 설계된 멀웨어가 있습니다. 가짜 시스템 메시지 38개로 AI 분석 도구를 속이는 macOS.Gaslight.

■ 기법
코드 안에 '토큰 만료·메모리 오류' 같은 가짜 system 메시지를 심어 AI 분석 도구가 분석을 포기하게 유도 → 그 코드 뒤에 키체인·브라우저 데이터를 텔레그램으로 빼돌리는 스틸러.

■ 분석 맡기기 전, 30초 자가점검
① 터미널에서 원문 직접 확인: grep -n 'system' 파일명 → 가짜 지시문 있으면 AI에 넣지 마세요
② AI 출력은 정답이 아니라 '검증해야 할 대상' — 그대로 믿지 않기
③ 의심되면 격리된 환경(FLARE-VM 등)에서 실행

■ 짚고 가기
이건 일반 사용자 대량 감염이 아니라, AI로 코드/파일을 '분석하는 사람'을 노린 연구로 발견된 단일 샘플입니다. 핵심 교훈은 'AI에 적대적 입력을 신뢰로 넣지 마라'. (Windows 자격증명도 원리는 동일)

출처: SentinelLABS 'macOS.Gaslight', 2026-06-23.

#보안하는개발자 #Gaslight #macOS #프롬프트인젝션 #멀웨어분석 #AI보안 #정보보안 #Shorts

Видео AI한테 악성코드 분석시켰더니 'AI가 속았다' — macOS Gaslight #Shorts канала 보안하는 개발자
Яндекс.Метрика
Все заметки Новая заметка Страницу в заметки
Страницу в закладки Мои закладки
На информационно-развлекательном портале SALDA.WS применяются cookie-файлы. Нажимая кнопку Принять, вы подтверждаете свое согласие на их использование.
О CookiesНапомнить позжеПринять