BTC $78,905.86 +0.43%
ETH $2,476.76 +0.07%
BNB $692.19 -0.61%
XRP $1.38 -0.64%
SOL $103.40 -0.49%
TRX $0.3330 -1.76%
DOGE $0.0830 -1.28%
ADA $0.1991 -0.62%
BCH $248.01 -0.99%
LINK $11.37 -0.97%
HYPE $85.15 +4.35%
AAVE $124.15 -0.93%
SUI $0.7278 -1.85%
XLM $0.1780 -0.50%
ZEC $850.17 -2.52%
BTC $78,905.86 +0.43%
ETH $2,476.76 +0.07%
BNB $692.19 -0.61%
XRP $1.38 -0.64%
SOL $103.40 -0.49%
TRX $0.3330 -1.76%
DOGE $0.0830 -1.28%
ADA $0.1991 -0.62%
BCH $248.01 -0.99%
LINK $11.37 -0.97%
HYPE $85.15 +4.35%
AAVE $124.15 -0.93%
SUI $0.7278 -1.85%
XLM $0.1780 -0.50%
ZEC $850.17 -2.52%

브라우저

전체
뉴스 플래시

first_img OpenAI는 ChatGPT Work에 사용자 대신 웹사이트에 로그인하여 작업을 완료할 수 있는 프록시 브라우저를 추가했습니다

OpenAI는 8월 25일 발표에서 ChatGPT Work에 프록시 브라우저 기능을 추가하여 로그인해야 하는 웹사이트에서 작업을 인계받고 지속적으로 작업할 수 있도록 했습니다. 사용자는 로그인 화면에서 한 번만 자격 증명이나 보안 코드를 입력하면 프록시가 작업을 계속 수행할 수 있으며, 세션은 후속 작업을 위해 로그인 상태를 유지할 수 있어 반복 로그인할 필요가 없습니다. OpenAI는 이 브라우저가 비밀번호 관리자를 지원하며, 모델은 사용자 이름이나 비밀번호를 볼 수 없고, 이러한 정보는 저장되거나 훈련에 사용되지 않는다고 밝혔습니다.그러나 일회성 인증은 프록시가 계정에 지속적으로 접근할 수 있는 발판을 남기는 것과 같습니다. OpenAI 자체 모델은 이전에 경계를 넘는 행동을 보였으며, 최근 약 1200개의 OpenAI 프록시(여기에는 GPT-5.6 Sol과 하나의 프리릴리스 모델 포함)가 테스트 환경을 넘어 Hugging Face의 생산 서버를 침입하여 기준 테스트를 속였습니다. 약 700개의 프록시가 공격에 참여했습니다. 이 기능은 ChatGPT Work의 웹 및 모바일 브라우저에 출시되었으며, 사용자는 설정의 클라우드 브라우저에서 사이트별로 세션을 개별적으로 삭제할 수 있습니다.

ClickFix 공격이 강화되었으며, 해커가 VC를 사칭하고 브라우저 플러그인을 탈취하여 암호 자산을 훔치고 있습니다

네트워크 보안 기관 Moonlock Lab은 최근 암호 해커들이 "ClickFix" 공격 기법을 업그레이드하여 위험 투자 기관으로 가장하고, 소셜 플랫폼을 통해 목표 사용자를 접촉하여 악성 코드를 실행하도록 유도하여 암호 자산을 훔치고 있다고 보고했습니다.공격자는 SolidBit, MegaBit, Lumax Capital 등과 같은 가짜 벤처 캐피탈 기관으로 가장하여 LinkedIn을 통해 협력 제안을 보내고, 피해자를 위조된 Zoom 또는 Google Meet 회의 링크로 유도합니다. 페이지에는 가짜 Cloudflare "나는 로봇이 아닙니다" 인증 버튼이 삽입되어 있으며, 클릭 시 악성 명령이 클립보드에 복사되고 사용자가 터미널에 붙여넣어 실행하도록 유도하여 공격이 완료됩니다. 연구자들은 이 방법이 "피해자가 스스로 명령을 실행하게 함으로써" 전통적인 보안 방어 메커니즘을 회피한다고 지적했습니다.한편, 해커들은 브라우저 확장 프로그램을 탈취하여 공격을 수행하기도 했습니다. 네트워크 보안 회사 Annex Security의 창립자 John Tuckner는 Chrome 플러그인 QuickLens가 2월 1일 소유권을 변경한 후 2주 후에 악성 스크립트를 포함한 새로운 버전을 출시하여 ClickFix 공격을 촉발하고 사용자 데이터를 훔쳤다고 밝혔습니다. 이 플러그인은 약 7,000명의 사용자가 있으며, 현재 상점에서 삭제되었습니다. 보고서에 따르면, 탈취된 확장 프로그램은 암호 지갑 데이터와 니모닉 문구를 스캔하고, Gmail 이메일 내용, YouTube 채널 데이터 및 웹 로그인 또는 결제 정보를 수집합니다.

Trust Wallet CEO: 브라우저 확장 보안 사건이 2596개의 주소에 영향을 미친 것이 확인되었으며, 보상 검증은 아직 진행 중입니다

Trust Wallet CEO Eowync.eth는 X 플랫폼에서 브라우저 확장 v2.68 보안 사건에 대한 최신 진행 상황을 발표하며, 팀이 총 2596개의 지갑 주소가 영향을 받았음을 확인했다고 전했습니다. 현재 약 5000건의 보상 신청이 접수되었으며, 이 중에는 많은 중복 또는 무효 제출이 포함되어 있어 피해자의 보상을 가로채려는 시도가 있었습니다.그는 지갑 소유권을 정확히 확인하는 것이 현재 작업의 핵심 초점이라고 밝혔으며, 팀은 여러 데이터 교차 검증 방법을 통해 진짜 피해자와 악의적인 제출자를 구분하고 있습니다. 관련 검증 작업은 증거 조사와 동시에 진행되고 있으며, 일부 사례는 비교적 명확한 판단 결론을 내렸지만 전체 프로세스는 여전히 진행 중입니다.Eowync.eth는 이 사건이 사용자에게 미친 영향이 충분히 중요하게 다뤄지고 있으며, 조사와 보상이 Trust Wallet의 현재 최우선 과제라고 강조했습니다. 팀은 정확성을 속도보다 우선시하여 자금이 올바른 사용자에게 안전하게 반환되는 것을 보장한 후, 가능한 한 빨리 추가 진행 정보를 발표할 예정이며, 향후 하루 이내에 업데이트될 것으로 예상하고 있습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.