비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

딥시크(DeepSeek) AI 사칭한 악성 소프트웨어 발견…개발자 222명 피해

2025.02.05. 16:46:11
조회 수
467
17
댓글 수
3

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

블리핑컴퓨터(BleepingComputer)에 따르면 정보 유출 악성코드가 인공지능 개발도구로 위장해 파이썬 패키지 저장소에서 유포됐다.

보안업체 포지티브 테크놀로지스(Positive Technologies)는 중국의 인공지능 스타트업 딥시크(DeepSeek)의 이름을 도용한 악성 패키지가 파이썬 패키지 저장소 파이피아이(PyPI)에서 발견됐다고 밝혔다.

문제의 악성코드는 'deepseeek'와 'deepseekai' 두 가지 버전(각각 0.0.8)으로 2025년 1월 29일 업로드됐다. 이는 최근 급부상하고 있는 딥시크의 R1 대규모 언어모델(Large Language Model)의 개발도구로 위장했다. 특히 두 패키지는 20분 간격으로 연속 등록됐다는 점이 특징이다.

총 222명의 개발자가 이 악성 패키지를 다운로드했으며, 국가별로는 미국이 117명으로 가장 많았고, 중국 36명을 비롯해 러시아, 독일, 홍콩, 캐나다 등에서 피해가 발생했다.

포지티브 테크놀로지스의 조사 결과, 이 악성코드는 개발자의 시스템에 설치되면 사용자 데이터와 시스템 정보를 탈취한다. 특히 API 키, 데이터베이스 접속 정보, 인프라 접근 토큰 등 민감한 환경 변수 정보를 노린다. 탈취한 정보는 자동화 플랫폼인 파이프드림(Pipedream)을 통해 'eoyyiyqubj7mquj.m.pipedream[.]net' 서버로 전송된다.

해당 악성코드는 2023년 6월에 생성된 계정을 통해 배포됐으며, 이 계정은 이번 사건 전까지 어떠한 활동도 없었던 것으로 확인됐다. 파이피아이는 악성 패키지 발견 즉시 격리 조치하고 다운로드를 차단했으며, 이후 플랫폼에서 완전히 삭제했다.

보안 전문가들은 해당 패키지를 다운로드한 개발자들에게 API 키, 인증 토큰, 비밀번호를 즉시 변경할 것을 권고했다. 또한 클라우드 서비스 사용자들은 보안 침해 여부를 반드시 확인해야 한다고 강조했다.


자세한 내용은 링크에서 확인할 수 있다.

이미지출처: 이디오그램 생성

기사는 클로드 3.5 Sonnet과 챗GPT-4o를 활용해 작성되었습니다.






AI Matters 뉴스레터 구독하기

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 일반뉴스 전체 둘러보기
1/1
WB 인수하는 넷플릭스 "게임 부문은 사소... 가치 미책정" 게임메카
영하권 추위에 척추 통증 환자 급증…근육 경직이 신경 압박 악화시킨다 뉴스탭
안랩, R&D 인력에 ‘기술탈취 리스크’ 경고…공정거래 교육 강화 뉴스탭
MSI, 12월 27일 ‘MSI 익스피리언스 데이’ 개최…팬과 소통하는 오프라인 체험 행사 연다 뉴스탭
RTX 5000 시리즈 사면 바로 혜택… 디앤디컴 파격 리뷰 이벤트 시작 뉴스탭
다크플래쉬, DS500 RGB·NEBULA DN-360D로 ‘2025 하반기 다나와 히트브랜드’ 동시 석권 뉴스탭
BMW, 밀란 네델코비치 신임 CEO 선임…‘노이어 클라쎄’ 전동화 전략 가속 오토헤럴드
"매일 먹는 밥처럼, 교통사고로 입원한 병원에서 의사한테도 팔았다" 오토헤럴드
아우디, 새로운 엔터테인먼트 경험 디즈니플러스 스트리밍 서비스 제공 오토헤럴드
포드, 중국 견제 위한 '이이제이' 전술... 지리와 결합한 르노와 협력키로 오토헤럴드
BMW, 2035년까지 6,000만 톤 CO2 감축 목표 상향... 중국이 핵심 동력 글로벌오토뉴스
토요타, 중국 시장 반등 성공... bZ3X 히트에 이어 '화웨이 OS 탑재 플래그십 bZ7' 출시 임박 글로벌오토뉴스
미국LA, 석탄 시대 종식 선언... 세계 최대 그린 수소 발전소 가동하며 2035년 탄소 제로 목표 박차 글로벌오토뉴스
유럽연합, 2035년 전기차 목표 기로에 서다... '기술 중립성' 논란, 유럽 자동차 산업의 미래 결정할 운명의 일주일 글로벌오토뉴스
LG에너지솔루션과 메르세데스 벤츠, 7년간 추가 배터리 공급 계약 체결... 중저가 EV 모델용 관측 글로벌오토뉴스
미국 트럼프 행정부 해상 풍력 금지령, 연방법원서 불법 판결... 56% 축소된 산업 전망 회복 기대 글로벌오토뉴스
현대차그룹, 에어리퀴드와 수소 동맹 확대... 유럽·한국·미국 잇는 수소 생태계 구축 박차 글로벌오토뉴스
유럽연합 6개국, 2035년 내연기관 금지 완화 촉구... '하이브리드 등 유연성 확대' 공동 서한 제출 글로벌오토뉴스
르노와 포드, 전기차 플랫폼 및 상용차 공동 개발 파트너십 발표 글로벌오토뉴스
BMW, 올리버 집세 후임에 밀란 네델코비치 신임 이사회 의장 지명 글로벌오토뉴스
이 시간 HOT 댓글!
1/4