"챗GPT 무료 버전 받으세요" — 그 다운로드 버튼, 진짜일까요?
보안 위협 트렌드 "챗GPT 무료 버전 받으세요" — 그 다운로드 버튼, 진짜일까요? 챗GPT, 클로드, 제미나이 같은 생성형 AI 이름을 내건 가짜 다운로드 사이트와 악성 깃허브 저장소가 빠르게 늘고 있습니다. 공식 홈페이지를 그대로 베낀 화면, 검색 결과 상단에 올라온 광고, "이 명령어만 복사해서 실행하세요"라는 친절한 안내 — 이 모든 것이 개인정보와 자산을 노리는 미끼입니다. 9만 2천+ 2026년 1~5월 AI 사칭 악성코드·PUA 탐지 건수(카스퍼스키) 49% 그중 챗GPT 사칭 비중 18%+18% 클로드·제미나이 사칭 비중(각각) 왜 하필 AI 서비스가 미끼가 됐을까 생성형 AI는 지금 가장 뜨거운 검색어입니다. 새 모델, 새 데스크톱 앱, 새 개발 도구가 거의 매달 쏟아지고, 사람들은 공식 주소가 무엇인지 정확히 알지 못한 채 "챗GPT 다운로드", "클로드 데스크톱 앱" 같은 키워드로 직접 검색해 설치 프로그램을 찾습니다. 공격자 입장에서는 이보다 더 좋은 미끼가 없습니다. 보안업체 카스퍼스키의 집계에 따르면 2026년 1월부터 5월 초까지 인기 AI 서비스나 AI 에이전트로 위장한 악성코드·잠재적 유해 프로그램(PUA) 관련 공격이 9만 2천 건 넘게 탐지됐습니다. 챗GPT를 사칭한 공격이 절반에 가까운 49%로 가장 많았고, 클로드와 제미나이가 각각 18%를 차지했습니다. 한 서비스에 대한 관심이 식으면 브랜드만 다른 인기 서비스로 갈아타면 그만이기 때문에, 유포 인프라 자체는 계속 재활용되는 구조입니다. 실제로 확인된 3가지 공격 수법 유형 1 공식 사이트를 그대로 베낀 가짜 다운로드 페이지 챗GPT를 사칭한 openew[.]app은 OpenAI의 실제 다운로드 페이지와 거의 동일한 ...