사상 리더
AI 파워를 가진 구글 검색이 멀웨어를 어떻게 홍보하는가?
당신이 확신할 수 없는 질문이 있을 때 가장 먼저 하는 일은 무엇인가? 구글링이다.
수년간 구글은 전 세계 수많은 사용자가 이용하는 대표적인 검색 엔진으로, 매일 수십억 개의 검색 쿼리를 처리한다. 그러나 구글링은 쿼리가 단순하고 구체적일 때 가장 효과적이다. 즉, 개방형 질문보다는 구체적인 질문에 더 적합하다. 또한 구글 사용자들은 여전히 검색 결과를 탐색하고 정보를 파싱해야 한다.
그런데, 제너레이티브 AI가 우리의 삶에 들어오면서 상황이 달라졌다.
작년 5월, 구글은 검색 제너레이티브 경험(Search Generative Experience, SGE)을 출시했다. 이 기능은 제너레이티브 AI를 이용하여 전통적인 온라인 검색 경험을 강화하고, 개인화한다. 사용자들은 더 복잡한 질문을 할 수 있고, 관련 링크와 추가 탐색 제안을 포함한 완전하고 간결한 결과를 받을 수 있다.
그러나 이 검색 엔진 강화 기능은 사이버 범죄자들이 악용할 수 있는 새로운 취약점을 열어준다. AI 파워를 가진 검색 엔진을 이용하는 사람들이 증가함에 따라, 해커들은 이러한 시스템을 악용하여 사용자와 기업을 위험에 빠뜨린다.
검색 엔진 악용
검색 엔진 플랫폼에 보안을 구축할 때, 평판이 현실을 가릴 수 있다. 즉, 잘 알려진 사이트에 호스팅되는 콘텐츠는 활성 웹 보안 솔루션에 의해 덜 철저하게 검사된다.
해커들은 이러한 점을 이용하여 SEO 중독 캠페인을 시작한다. 이러한 경우, 위협 행위자는 멀웨어가 감염된 사이트를 생성하고, 검색 엔진 최적화 기술을 악용하여 이러한 유독한 링크를 상위 검색 결과에 표시한다.这样하면 사용자가 이러한 링크를 클릭할 가능성이 증가한다.
마이크로소프트는 2021년에 이러한 악용을 발견했다. 해커들은 수천 개의 웹 페이지를 생성하여 솔라마커커(SolarMarker) 원격 접근 트로이 목마 멀웨어를 감염시켰다. 이러한 웹 페이지는 사무실 작업자들을 유인하기 위해 다양한 사무실 템플릿 양식을 제공했다. 해커들은 AI 기반 SEO 기능을 이용하여 이러한 감염된 웹 페이지를 상위 검색 결과에 표시하여 사용자들이 솔라마커커 페이로드를 다운로드하도록 속였다. 이렇게 하면 사용자의 자격증명이 도용되고, 사용자의 시스템에 숨겨진 백도어가 설치된다.
구글의 SGE 기능은 최신 검색 엔진 취약점을 유발한다. 지난 달, 새로운 보고서에 따르면, SGE의 알고리즘은 피싱 사기 등 다양한 악의적인 활동을 유도하는 악의적인 웹사이트를 추천했다.
브라우저 불안정성
부족한 보안과 함께, 이러한 도구는 해커들이 악용할 수 있는 또 다른 취약점을 제공한다. 즉, 사용자의 신뢰이다. 개인과 기업은 웹 브라우저를 통해 악의적인 공격의 진입점으로 간과하고, 신뢰할 수 있는 웹 기반 검색 엔진은 사용자에게 상당한 신뢰를 구축했다. 따라서 많은 사용자들은 검색 결과를 두 번 생각하지 않고 열어본다.
결과적으로 해커들은 웹 브라우저, 특히 검색 엔진을 더 일관되게 공격하여 개인 정보, 기업 정보 또는 기밀 정보에 접근한다. 기본적인 브라우저 보안 조치는 악의적인 웹사이트를 무해한 것으로 판단하여 이러한 사이트가 프로액티브 탐지를 피할 수 있도록 허용한다. 그러나 사용자가 이미 사기를 당한 후에야 이러한 사이트가 차단된다.
검색 엔진은 플랫폼을 보안하고 사용자에게 안전하고 진실된 결과를 제공할 책임이 있다. 그러나 조직과 개인은仍然 주의해야 한다. 현재의 보안 솔루션은 악의적인 콘텐츠를 탐지하는 데 더 나아지고 있지만, 해커들은 빠르게 적응하여 새로운 위협 탐지 접근 방식을 무력화한다.
예를 들어, 해커들은 자기 변형 폴리모픽 코드를 사용하여 최신 브라우저 탐지 방법으로부터 멀웨어 트랩을 숨긴다. 이는 전통적인 보안 프로토콜에重大한 장애물이다. 또한 사회 공학 기술을 사용하는 차세대 피싱 공격도 사용자를 속여 기밀 정보를 노출하도록 한다.
보안 조치 현대화
제너레이티브 검색 엔진은 오늘날의 인터넷 사용자에게 유용하지만, 전통적인 웹 보안 솔루션이 아직 다루지 못하는 문제를 열어준다. 명망 있는 검색 엔진 플랫폼인 구글조차 더 동적인 솔루션이 필요하다.幸い, 확장 기반 브라우저 보안 솔루션이 등장했다.
이러한 솔루션은 브라우저 보안에 대한 동적인 접근 방식을 제공한다. 텍스트, 이미지, 스크립트 등 웹사이트 콘텐츠의 거의 모든 측면을 검사한다.
확장 기반 솔루션은 또한 기계 학습과 컴퓨터 비전 알고리즘을 사용하여 웹사이트 코드, 네트워크 연결, 피싱 시도와 멀웨어 트랩과 관련된 패턴을 분석한다. 확장 기반 탐지의 주요优势은 사용자의 관점에서 악의적인 웹사이트와 다운로드를 관찰할 수 있다는 것이다. 이러한 강력한 기능으로, 이러한 솔루션은 심지어 가장 복잡하고 회피적인 전략도 탐지하고 차단할 수 있다. 즉, SEO 중독, 리디렉션, 사용자를 속여서 멀웨어를 설치하는 가짜 캡차 등이다.
지속적인 모니터링과 위협 전략 및 취약점의 프로액티브 식별을 통해, 현대적인 확장 기반 보안 솔루션은 이전 솔루션이 하지 못하는 것을 한다. 즉, 악의적인 사이트를 실시간으로 차단한다.这样하면 사용자가 온라인 사기와 컴퓨터 바이러스에 빠지지 않도록 보호한다. 또한 모든 사용자에게 더 안전한 브라우징과 검색 환경을 제공한다.
안전하게 웹 서핑하기
새로운 AI 사용 사례가 등장할 때마다, 새로운 취약점이 나타나며, 이러한 변革적인 기술을 안전하게 사용하기 위해 강력한 사이버 보안이 필요하다는 것을 상기시킨다.
검색 엔진도 예외가 아니다.
기업은 제너레이티브 AI 파워드 기능을 배포할 때, 이러한 기능이 사용자를 해치지 않도록 해야 한다.毕竟, 검색 엔진은 인터넷에서 가장 많이 방문하는 사이트 중 하나이며, 전통적인 웹 보안 솔루션은仍然 보안 격차를 가지고 있다.
비록 완벽한 보안 시스템은 없지만, 검색 엔진 운영자가 브라우저의 클릭 시점에서 고급 탐지 기술과 철저한 콘텐츠 스캔 메커니즘을 배포하면, 사용자는 AI 강화 멀웨어와 사회 공학 캠페인을 피할 수 있는 최善의 기회를 얻는다.












