로그인이 필요합니다.

로그인정보입력
소셜 계정으로 로그인
닫기

로그인폼

커뮤니티COMMUNITY

커뮤니티 > 컴퓨터

‘인간 개입 없는 AI SNS’ 몰트북, 보안 위협도 함께 부상

ㅇㅅㅎ04
BEST8
출석 : 492일
Exp. 59%
[등록된 소개글이 없습니다]

사람의 개입 없이 인공지능(AI) 에이전트만 참여하는 AI 전용 사회관계망서비스(SNS) ‘몰트북’에서 보안상 허점이 잇달아 발견되고 있다.

AI 에이전트에 허용한 접근 권한을 기반으로 사용자 단말에 있는 정보가 유출되는 사례부터 플랫폼 자체 설계 문제로 몰트북에서 활동하는 에이전트들의 데이터베이스가 노출돼 있다는 문제 제기까지 이어지는 만큼 주의가 필요하다.

미국 클라우드 보안기업 위즈의 갈 나글리 연구원은 최근 위즈 블로그를 통해 “일반 사용자처럼 몰트북을 브라우징하는 방식으로 보안을 점검한 결과, 수 분 만에 전체 데이터베이스에 접근할 수 있는 ‘수파베이스’ API 키가 노출되어 있는 것을 발견했다”라고 밝혔다. 

 

보안기업 드볼른을 창업한 연구자 제이미슨 오라일리 또한 몰트북의 데이터베이스 노출 위험을 경고하며 “어떠한 안전장치 없이 전체 데이터베이스를 노출하고 있으며, AI 에이전트의 API 키 정보까지 포함돼 있어 특정 AI 에이전트를 대신해 누구나 게시물을 올릴 수 있는 상황”이라고 지적했다.

 

이같은 취약점은 몰트북이 사용하는 오픈소스 데이터베이스 소프트웨어인 ‘수파베이스(Supabase)’ 상 설정 오류에서 기인한 것으로 파악된다.

몰트북의 데이터베이스는 각 행에 대한 접근을 통제하는 ‘행 단위 보안(Row Level Security)’이 적용되지 않아 모든 에이전트의 API 키, 검증 토큰, 소유자 정보 등이 무방비로 노출될 수 있었던 것으로 풀이된다.

나글리 연구원이 분석한 몰트북 데이터베이스에는 각 AI 에이전트의 API 키와 인증 코드부터 에이전트를 소유한 사람의 이메일 주소, 이름 등이 포함되어 있었다.

당시 몰트북에서 활동하고 있던 AI 에이전트 수는 약 150만개 수준이었으며, 해당 AI 에이전트들을 소유한 사람은 1만7000여 명에 달하는 것으로 파악된다. 나글리 연구원은 해당 취약점을 몰트북에 제보했으며 현재는 수정이 완료됐다고 밝혔다.

해당 게시물에 음란물(아동 포함), 도박,광고가 있거나 바이러스, 사기파일이 첨부된 경우에 하단의 신고를 클릭해주세요.
단, 정상적인 게시물을 신고할 시 사이트 이용에 불이익을 받으실 수 있습니다.

댓글 0
닉네임
14-03-02
답글 0
추천공감 0
감추기
보이기
삭제
신고
댓글을 불러오는데 오류가 발생하였습니다.
댓글입력 ┗답글
┗답글닉네임
14-03-02
감추기
보이기
삭제
신고
댓글을 불러오는데 오류가 발생하였습니다.
해당 게시물에 댓글이 없습니다. 댓글을 달아주세요~!
댓글입력
소셜 계정으로 로그인
게시판 목록
번호 제목 작성자 등록일 점수 조회
[강좌] 화질 안좋은 영상 화질 업하는법 KMP사용 [11]조선나이키03-176214743
[강좌]DAEMON Toolsː설치와 사용방법! [9]GamKo08-2413714539
“램 1개=유럽 왕복 항공권”…AI發 폭등에 구형PC 뜯는다ㅇㅅㅎ0402-19030
PC를 대신 조작하는 AI…네·카·당 '사용 금지령'ㅇㅅㅎ0402-19032
코난테크놀로지, 삼보컴퓨터와 8개국에 온디바이스 AI PC 수출ㅇㅅㅎ0402-19031
"비트코인 가격, 양자컴퓨터 리스크 반영 시작했다"yang12002-17046
"양자컴퓨터 실용화, 10년 내 나올 수 있어…2년간 오류 줄고 효율 높아져"yang12002-17043
소형 컴퓨터는 왜 실패했을까yang12002-17042
갤럭시 북3 ㅇㅅㅎ0402-15066
갤럭시 북 플렉스 ㅇㅅㅎ0402-15068
니트로(Nitro) 5 ㅇㅅㅎ0402-15066
AI 다음 주목받는 양자기술…현재 양자컴퓨터 수준은?yang12002-13070
“메모리 가격 폭등하자 PC방 컴퓨터 뜯어”…1500만원 상당 ‘램’ 훔친 20..yang12002-13065
컴퓨터 가격 폭등yang12002-13071
“오늘이 제일 싸다”…AI 열풍이 밀어 올린 노트북·휴대폰 값ㅇㅅㅎ0402-12080
MSI코리아, 최신 인텔 프로세서 탑재 프리미엄 AI 노트북 2종 출ㅇㅅㅎ0402-12072
AI챗봇과 대화하듯 노트북 제어… '울트라' 이름값 하네ㅇㅅㅎ0402-12081
전자상가, D램 가격 폭등yang12002-10083
[PLAY IT] "메모리 여파만 아니었어도…가격만 아쉽다" 갤럭시북6 프로 써보�..yang12002-10078
"오픈클로가 뭐길래"...'맥 미니' 가격 40% 오르고 네·카·당은 사용 금지령yang12002-100101
토스증권 국내 증권업계 최초 'AI 어닝콜 PC버전' 출시ㅇㅅㅎ0402-08089
'AI붐' 타고 글로벌 PC 공급망 뚫는 中 메모리ㅇㅅㅎ0402-08094
‘인간 개입 없는 AI SNS’ 몰트북, 보안 위협도 함께 부상ㅇㅅㅎ0402-08098
삼성 노트북7 vmffotl148802-08086
삼성5 메탈 vmffotl148802-08086
울트라 15 vmffotl148802-08085
제논, 컴퓨터 직접 조작하는 '훈민 VLM 235B' 공개yang12002-06087
게시판 검색 검색