• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
국감2026
AI페스타26
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'헌트'통합검색 결과 입니다. (7건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

AI가 알려준 PC 문제 해결법, 믿고 실행해도 될까

무료 영화나 웹툰 등을 볼 수 있다는 사이트에서 콘텐츠를 클릭하자 갑자기 요란한 경고음이 들린다. 이어 "당신의 컴퓨터가 바이러스에 감염됐다. 고객센터에 전화해 치료하라"는 안내문이 화면 가득 깜빡인다. 과거 미국과 유럽을 비롯해 여러 나라에서 기승을 부렸던 '고객지원 사기'의 전형적인 수법이다. 이들은 아무런 문제가 없는 PC인데도 바이러스나 악성코드 감염, 시스템 오류를 알리는 허위 경고를 띄운 뒤 가짜 고객센터 번호로 전화를 걸게 했다. 상담원을 가장한 범죄자의 지시에 따르는 순간 개인정보 유출, 상품권 핀번호 갈취 등 피해를 입는다. 구글은 작년 크롬에 온디바이스 AI를 활용해 고객지원 사기를 탐지하는 기능을 추가하는 등 보완책을 내놨다. 하지만 공격자들이 사라진 것은 아니다. 최근에는 한 단계 더 나아가 이용자가 스스로 검색한 PC 문제 해결법을 악성코드 감염 경로로 만드는 공격 기법이 등장했다. 저장공간 정리하려 실행한 명령어, 악성코드 초대장이었다 미국 보안업체 헌트리스는 이달 초순 공개한 보고서를 통해 AI 서비스와 검색엔진을 악용한 공격 사례를 소개했다. 헌트리스에 따르면 작년 12월 한 맥 이용자는 저장공간을 비우는 방법을 찾기 위해 구글을 뒤졌다. 검색 결과 중 가장 위에는 챗GPT와 그록의 공유 대화가 등장했다. 내용 역시 그럴듯했다. 저장공간을 확보하는 방법을 단계별로 설명했고, 이를 실행할 수 있는 명령어도 소개했다. 이용자는 챗GPT 대화를 클릭해 안내를 읽고 명령어를 실행했다. 하지만 이 명령어를 실행하자 비밀번호와 웹사이트 인증 정보 등을 탈취하는 악성코드가 설치됐다. AI 대화까지 악성코드 통로로 악용 공격자는 악성코드를 설치하는 명령어가 포함된 AI 대화를 만든 뒤 챗GPT와 그록의 공유 기능을 활용했다. 이후 검색엔진최적화(SEO) 기법을 활용해 '맥 저장공간 확보' 같은 문제 해결과 관련있는 검색어에서 해당 대화가 상위에 노출되도록 만들었다. 이제는 피싱 메일이나 수상한 파일을 직접 보내는 대신, 실제 AI 서비스의 기능을 이용해 악성 콘텐츠를 올리고 검색 결과를 오염시키는 새로운 공격 방법까지 등장한 것이다. 헌트리스는 이 공격이 구글 검색 결과 상위 노출에 대한 신뢰와 챗GPT·그록 브랜드에 대한 신뢰, 실제 서비스와 동일한 화면에 대한 신뢰를 동시에 악용했다고 분석했다. "사람인지 증명하려면 명령어를 입력하세요" 국내 보안업체인 SK쉴더스도 지난 9월 10일 "진짜 사람 여부를 가리는 '캡차(CAPTCHA)'나 운영체제 업데이트, 소프트웨어 오류 해결 화면처럼 보이는 페이지를 통해 이용자가 직접 명령어를 실행하게 만드는 공격이 국내외에서 확산되고 있다"고 설명했다. SK쉴더스에 따르면 공격자는 "당신이 사람인지 증명하려면 아래 명령어를 실행하라", "오류를 해결하려면 윈도 키와 R 키를 누르고 특정 명령어를 입력하라"는 메시지로 이용자를 속인다. 윈도 파워셸이나 '실행' 대화상자, 혹은 맥OS에 내장된 '터미널'에 이 명령어를 붙여넣고 실행하면 서버에서 악성코드를 가져와 설치한다. 헌트리스가 소개한 AI 검색을 악용한 사례와는 다소 차이가 있지만, 이용자를 속여 명령어를 직접 실행하게 만든다는 점에서는 닮았다. AI로 찾은 PC 문제 해결법, 무조건 신뢰는 금물 AI 검색 기능은 전화 통화가 불가능한 심야나 주말에, 혹은 당장 도움을 받을 사람이 떠오르지 않을 때 간편하게 해결 방법을 찾을 수 있어 유용하다. 그러나 AI 서비스나 검색으로 알게 된 뜻 모를 복잡한 명렁어를 무조건 실행해서는 안된다. 공격자가 원하는 대로 파일을 다운로드하거나 외부 URL에 접속하고, 보안 기능을 끄거나 관리자 권한을 요구하는 위험한 함정일 수 있다. SK쉴더스는 "정상적인 캡차는 마우스 클릭 대신 명령어 입력을 요구하지 않으며 이런 상황에 놓인다면 그 웹사이트를 닫으라"고 조언했다. 검색 결과 상단에 노출됐다고 해서 무조건 파일을 내려받아 설치하는 일도 위험하다. 소프트웨어와 드라이버는 반드시 공식 사이트에서 받아야 하며 웹사이트 주소가 정상적인지 확인하는 습관이 필요하다.

2026.09.25 15:30권봉석 기자

남부발전, 美 헌트에너지와 텍사스 전력거래 교육 업무협약

남부발전이 미국 현지 파트너와 손잡고 텍사스 전력시장(ERCOT) 이해도 제고와 전력거래 역량 강화에 나선다. 한국남부발전(대표 김준동)은 최근 미국 헌트 에너지 네트워크(HEN)와 '텍사스 전력시장 전력거래 시스템 교육훈련 프로그램' 업무협약(MOU)'을 체결했다고 26일 밝혔다. 이번 협약은 지난 1월 체결한 '미국 텍사스 배터리 에너지 저장장치(BESS) 사업 공동개발을 위한 양해각서(MOU)'의 후속 조치다. 두 회사는 협약에 따라 텍사스 전력시장의 특수성을 고려한 맞춤형 교육 체계를 구축해 동반 관계를 더욱 공고히 하기로 했다. 협약 파트너인 HEN은 미국 텍사스주 댈러스에 본사를 둔 에너지 전문 기업이다. 텍사스 전력망 내에서 분산형 전원과 BESS 운영·개발을 주도하고 있다. 자체 개발한 전력거래 최적화 기술을 바탕으로 현지 시장에서 입지를 구축하고 있다. 남부발전은 HEN의 현지 시장 전문성을 바탕으로 미국 전력시장 구조와 전력거래 운영 시스템 전반에 대한 교육 프로그램 도입을 추진한다. 세부적인 교육 내용·방식 등 구체적인 제반 조건은 앞으로 실무 협의를 통해 확정할 예정이다. 박영철 남부발전 경영기획부사장은 “이번 협약은 현지 전력거래 역량을 확보하기 위한 중요한 발판이 될 것”이라며 “실무 중심 교육을 바탕으로 글로벌 에너지 확장을 위한 미래 경쟁력을 지속해서 확보해 나가겠다”고 밝혔다.

2026.05.26 14:18주문정 기자

"인디아나 존스의 모험 연상"…지프, '랭글러 트레일 헌트' 한정판 출시

지프가 2026년 첫 스페셜 모델로 '랭글러 루비콘 트레일 헌트 에디션'을 국내 20대 한정 출시한다고 10일 밝혔다. 이번 에디션은 고전 탐험 영화 '인디아나 존스'에서 영감을 받아 스스로의 길을 개척해온 이들이 타협 없이 모험에만 집중할 수 있도록 기획됐다. 랭글러 루비콘 하드탑 모델에 엄선된 모파(MOPAR®) 순정 액세서리를 대거 탑재해 랭글러 루비콘의 잠재력을 극대화하는 동시, 지프의 검증된 순정 튜닝의 완성형 패키지를 통해 탐험 정신을 자극한다. 트레일 헌트 에디션은 화이트 및 앤빌 두 가지 컬러로 제공되며, 오프로드 주행 시 활용도가 높은 고가의 모파 순정 액세서리가 기본 장착된다. 실제 고객들이 랭글러 구매 시 가장 선호하는 ▲2인치 리프트 킷(330만원대)을 시작으로 험로에서 타이어 탈착을 방지하는 역할뿐만 아니라 ▲비드락 휠(641만원대), 탐험 장비를 효율적으로 적재할 수 있는 ▲루프 랙 및 사이드 래더(133만원대)로 극한의 오프로드 성능을 지원한다. 여기에 전면 유리 오염 방지에 효과적인 ▲프론트 에어 디플렉터(28만원대), 12개의 레이저 커팅 홀로 세정 효과를 높인 ▲퍼포먼스 와이퍼(42만원대), ▲사이드 데칼(23만원대)까지 모파 순정 부품 특유의 높은 정합성과 내구성을 갖춘 디테일 액세서리를 추가해 쾌적한 레저 생활을 돕는다. 지프는 이같이 핵심 액세서리 6종에 장착 공임비를 포함하여 약 1325만원 상당의 혜택을 제공하면서도 차량 가격을 기존 루비콘 하드탑 모델 대비 880만원 인상한 9570만원으로 책정해 스페셜 에디션만의 상품성과 가격 경쟁력을 동시에 확보하는 동시에 완벽한 보증 혜택까지 더했다.

2026.04.10 12:56김재성 기자

카스퍼스키, 위협 인텔리전스 포털 기능 향상…'헌트 허브' 출시

글로벌 사이버 보안 기업 카스퍼스키(한국지사장 이효은)는 위협 인텔리전스 포털(TIP, Threat Intelligence Portal) 기능을 업그레이드한 '헌트 허브(hunt Hub)'를 출시했다고 3일 밝혔다. 카스퍼스키는 기업과 조직이 사이버 공격을 보다 쉽게 탐지하고 공격자의 행위를 명확하게 이해하며, 잠재적 위협에 선제적으로 대응할 수 있도록 TIP를 운영하고 있다. 이번에 업데이트를 통해 공격 탐지 이유, 공격 기법을 보다 명확히 해 위협 탐지 성능을 강화했다. 헌트허브는 보안 솔루션이 대응 가능한 공격 기법을 한눈에 보여주는 MITRE ATT&CK 커버리지 맵(어떤 유형의 공격 기법을 얼마나 잘 탐지하고 대응할 수 있는지를 시각적으로 보여주는 기능), 취약점 데이터베이스 30만건으로 강화 등이 포함됐다. 카스퍼스키 보안 보고서(Kaspersky Security Bulletin 2025)에 따르면, 2025년 한 해 동안 카스퍼스키 탐지 시스템은 하루 평균 50만 개의 악성 파일을 발견했으며, 이는 전년 대비 7% 증가한 수치다. 사이버 공격이 점점 더 정교해지고 빈번해지는 가운데, 보안팀은 단순한 경고 이상의 것을 필요로 하며, 명확한 가시성이 요구된다. 헌트허브는 최신 탐지 기술의 작동 방식에 대한 더 높은 투명성과 보다 깊은 인사이트에 대한 시장의 증가하는 요구를 충족하기 위해 설계됐다. 헌트 허브는 카스퍼스키의 위협 인텔리전스 포털의 위협 환경 섹션에 통합됐으며, 카스퍼스키의 위협 헌팅 전문성과 탐지 노하우를 공유한다. 아울러 헌트허브에는 카스퍼스키의 공격 지표 또는 탐지 규칙이 포함돼 있는 것이 특징이다. 사용자는 헌트 카탈로그와 각 헌트에 대한 설명을 열람할 수 있다. 이에 분석가가 각 탐지 결과의 맥락을 명확히 이해할 수 있도록 돕는다. 탐지 로직을 가시적이고 구조화된 형태로 제공함으로써, 헌트허브는 단순히 위협 경고에 대응하는 것을 넘어 왜 탐지가 발생했는지, 어떤 위협을 발견하기 위해 설계됐는지 이해할 수 있게 한다. 또한 카스퍼스키의 보안 정보 및 이벤트 관리(SIEM), 엔드포인트 탐지 및 대응(EDR), 네트워크 탐지 및 대응(NDR) 등 카스퍼스키의 보안 스택이 공격 기법을 얼마나 효과적으로 커버하는지 평가하고, 보호 공백을 식별할 수 있게 돕는다. 취약점 섹션 역시 확장돼 CVE(공개된 취약점 식별 번호) 데이터베이스는 약 30만건으로 확대됐다. 양적 확대뿐 아니라 실제 공격에 악용된 취약점에 대한 보다 상세한 정보를 제공함으로써, 조직이 실제 위협 활동을 기반으로 보완 조치의 우선순위를 정할 수 있도록 지원한다. 카스퍼스키 이효은 한국지사장은 "카스퍼스키의 헌트 허브 출시는 매우 의미 있는 진전이다. 위협 인텔리전스 포털에 통합된 헌트 허브는 탐지 로직을 명확하게 가시화해 위협 탐지의 '블랙박스'를 해소한다"며 "카스퍼스키의 EDR 제품인 '카스퍼브시 넥스트 EDR 엑스퍼트(Kaspersky Next EDR Expert)'와 같은 제품과 함께 활용할 경우, 국내 기업이 반응형 경고 대응에서 벗어나 선제적 위협 헌팅과 위험 관리로 전환하는 데 도움을 주며, 전반적인 보안 보호 효과를 강화할 수 있다"고 말했다.

2026.03.03 09:34김기찬 기자

남부발전, 국내외 파트너 손잡고 美 BESS 시장 공략 가속

남부발전이 국내외 파트너사와 손잡고 북미 배터리 에너지저장장치(BESS) 시장 공략에 속도를 낸다. 한국남부발전(대표 김준동)은 지난 22일(현지시간) 미국 댈러스에 위치한 헌트에너지 네트워크 본사에서 헌트에너지·HD현대일렉트릭·알파자산운용과 함께 '미국 텍사스 BESS 사업 공동개발을 위한 양해각서(MOU)'를 체결했다고 26일 밝혔다. 이번 협약은 각 분야를 선도하는 4개 기업이 협력해 텍사스 지역 BESS 사업 발굴·투자·건설·운영에 이르는 전 주기에 걸쳐 전략적 파트너십을 구축하기 위해 추진됐다. 4사는 파트너십을 계기로 각기 보유한 전문성과 노하우를 유기적으로 결합해 미국에서 성공적인 BESS 프로젝트 개발을 끌어낼 계획이다. 남부발전은 풍부한 발전 자산 건설과 운영 노하우를 바탕으로 사업을 주도하며, 헌트에너지는 텍사스 현지 시장 전문 지식과 개발 네트워크를 제공해 시너지를 창출할 예정이다. 4사는 또 MOU를 기점으로 텍사스 지역 BESS 프로젝트 공동개발에 본격 착수하며, 향후 협력 범위를 글로벌 에너지 시장 전체로 확대해 해외 에너지 신사업 경쟁력을 확보한다는 방침이다. 박영철 남부발전 경영기획부사장은 “각 분야를 선도하는 4개 기업이 협력해 성공적인 텍사스 지역 BESS 사업 모델을 만들어 낼 것”이라며 “특히 남부발전이 추진하고 있는 텍사스 2호 BESS 사업을 시작으로 파트너사들과 긴밀한 협력을 통해 글로벌 BESS 사업 성공 사례를 지속해서 만들어 나가겠다”고 밝혔다.

2026.01.26 21:35주문정 기자

소닉월 장비 침해사고…100여개 계정 공격당해

미국의 네트워크 보안 전문 기업 소닉월(SonicWall) 장비에 발생한 침해사고로 100개 이상의 계정이 공격을 받은 것으로 나타났다. 12일 보안 외신 '더해커뉴스(TheHackerNews)' 보도에 따르면 사이버 보안 회사 헌트리스는 소닉월 SSL VPN 디바이스 내 여러 고객 환경에 접근하는 공격을 확인했다고 경고했다. 이번 공격은 이달 4일부터 시작돼 16개 고객 계정에 걸쳐 100개 이상의 소닉월 SSL VPN 계정이 공격을 받은 것으로 알려졌다. 헌트리스 조사에 따르면 일부 공격의 경우 공격자들이 네트워크 스캔 활동을 수행하고 수많은 로컬 윈도우 계정에 접근하려고 시도하는 것이 발견됐다. 헌트리스는 "공격자들이 손상된 기기 전반에 걸쳐 여러 계정으로 빠르게 인증하고 있다"면서 "이러한 공격의 속도와 규모는 공격자들이 무차별 대입이 아닌 유효한 자격 증명을 통제하는 것처럼 보인다"고 우려를 나타냈다. 이번 공격은 소닉월이 보안 사고로 인해 마이소닉월 계정에 저장된 방화벽 구성 백업 파일이 무단으로 노출됐다는 사실을 인정한 직후에 이뤄져, 보안 사고 이후 이어진 추가적인 공격이 아니냐는 우려를 더하고 있다. 다만 헌트리스는 현재로서는 두 사고가 연관성이 있다고 볼 수 있는 증거가 없다고 강조했다. 단 민감한 자격 증명이 방화벽 구성 내에 저장되는 만큼 무단 액세스를 방지하기 위해 실시간 방화벽 장치에서 자격 증명을 재설정하는 것이 필요하다고 당부했다. 또한 가능한 경우 WAN 관리 및 원격 액세스를 제한하고, 방화벽이나 관리 시스템에 닿는 외부 API 키를 취소하며, 의심스러운 활동 징후가 있는지 로그인을 모니터링해야 한다고 주문했다. 아울러 보안 강화를 위해 모든 관리자 및 원격 계정에 대해 다중 인증(MFA)을 적용하는 것이 필요하다고 역설했다. 한편 랜섬웨어 그룹 아키라(Akira)도 소닉월 방화벽 장치를 표적으로 랜섬웨어 공격을 진행하고 있는 만큼 지속적인 경계가 요구되고 있다.

2025.10.12 16:09김기찬 기자

'더 위쳐 3' 출시 10주년에 오페라 GX도 '들썩'…깜짝 선물로 게이머 정조준

게이밍 웹 브라우저 강자인 오페라 GX가 '더 위쳐 3 : 와일드 헌트(The Witcher 3 : Wild Hunt)' 출시 10주년을 맞아 깜짝 선물을 공개하며 게이머 공략에 나섰다. 오페라 GX는 CD PROJEKT RED와 협업해 기념 브라우저 에디션을 단독 출시했다고 18일 밝혔다. 이번 에디션에는 브라우저의 외관과 사운드를 자유롭게 커스터마이징할 수 있는 위쳐 테마의 허브와 모드가 포함됐다. '더 위쳐 3'의 세계관을 브라우저에 그대로 구현해 팬들이 웹 브라우징 중에도 게임 속 세계와 연결되는 듯한 몰입감을 느낄 수 있도록 설계됐다. GX 코너 홈 화면에 새롭게 추가된 위쳐 허브(The Witcher Hub)는 사용자가 리비아의 게롤트(Geralt of Rivia)의 세계로 즉시 몰입할 수 있도록 마련된 전용 공간이다. '더 위쳐 3'와 관련된 공식 사운드트랙, 가이드, 최신 뉴스, 커뮤니티 모드, 인터랙티브 도구 등 핵심 콘텐츠를 한데 모아 제공하며 일상 속에서도 게임 세계와의 연결을 자연스럽게 이어갈 수 있도록 구성됐다. 함께 제공되는 기념 모드는 위쳐 테마의 비주얼과 사운드 등 다양한 커스터마이징 요소를 사용자가 원하는 방식으로 브라우저에 적용할 수 있는 것이 특징이다. 애니메이션 배경화면, 커스텀 아이콘과 폰트, 테마 시작 화면, 키보드 및 브라우저 효과음, 몰입형 UI 등 '더 위쳐 3'의 상징적인 디자인 요소가 다채롭게 포함되어 팬들에게 특별한 경험을 선사한다. '더 위쳐 3 : 와일드 헌트' 브라우저 에디션은 모든 오페라 GX 사용자에게 무료로 제공된다. 해당 모드를 설치하면 브라우저 내 GX 코너에서 위쳐 허브가 자동으로 활성화돼 바로 사용할 수 있다. 오페라 측은 "이번 협업은 지난 해 190만 건 이상의 다운로드를 기록한 '사이버펑크 2077' 통합 콘텐츠에 이어 성사된 프로젝트"라며 "앞으로도 주요 게임 IP 기반의 콘텐츠를 일상 속 온라인 환경으로 확장하는 다양한 시도를 이어갈 예정"이라고 말했다.

2025.06.18 10:14장유미 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

AI 트랙터가 농사 짓는다...4단계 자율주행부터 온실용 휴머노이드까지

AI 넘어 퀀텀시대로…양자기술 현재와 미래를 '한 눈에'

전시 보고 취향 쇼핑까지...광주비엔날레 29CM ‘이구홈’ 가보니

삼성, 갤S27 부품 양산 돌입...모델 늘지만 '리유즈'는 수익성 변수

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.