ChatGPT 스프레드시트 플러그인, 중대한 재무 데이터 보안 결함 드러내
AI 도구가 사무실에서 보편화됨에 따라, 많은 전문가들이 복잡한 스프레드시트 데이터를 관리하기 위해 스마트 플러그인에 의존하고 있습니다. 그러나 보안 업체 프롬프트아머(PromptArmor)가 최근 발표한 경고는 이 업계에 심각한 위험 요소가 있음을 지적하고 있습니다. 조사 결과, ‘ChatGPT for Google Sheets’로 알려진 인기 브라우저 확장 프로그램에 심각한 사이버 보안 결함이 발견되었습니다.

악의적인 명령어로 계정 전반의 데이터 탈취
이 취약점은 “간접 프롬프트 주입(Indirect Prompt Injection)” 공격에서 비롯됩니다. 겉보기에는 무해해 보이지만 숨겨진 명령을 포함하고 있는 외부 데이터 세트를 가져옴으로써, 공격자는 허가 없이 AI 플러그인을 실행시킬 수 있습니다. 이후 해커들은 표준 보안 조치를 우회하고, 외부 스크립트를 실행해 재무 모델에 침투하며, 해당 계정에 연결된 다른 워크북을 자동으로 찾아냅니다. 이 과정을 통해 예산 템플릿과 계약 장부 등 민감한 자산을 체계적으로 추출합니다.
가짜 공식 팝업으로 인증 정보 탈취
이 공격 체인은 피싱 오버레이 전략으로까지 확장됩니다. 악성 스크립트는 플러그인 인터페이스를 조작하여 공식 확장 프로그램을 모방하고, 가짜 인증 창이나 권한 요청을 표시할 수 있습니다. 이러한 팝업은 정당한 것으로 보이기 때문에 사용자는 자신도 모르게 로그인 정보를 입력하게 되어 계정이 완전히 탈취될 수 있습니다. 보안 전문가들은 현재 사용자들이 설치된 AI 확장 프로그램을 점검하고, 불필요한 스프레드시트 접근 권한을 즉시 철회할 것을 권장하고 있습니다.
관련 기사
커서(Cursor), GPT-5.5 및 Opus 4.7에 대항할 수 있는 ‘Composer 2.5’ 인코딩 모델을 훨씬 저렴한 비용으로 공개
5월 18일 소식, 커서(Cursor)는 오늘 자체 개발한 AI 코딩 모델의 대대적인 업그레이드 버전인 ‘Composer 2.5’를 공식 출시했다. 이번 출시로 AI 프로그래밍 분야의 효율성과 비용 효율성이 한층 더 향상되었다.이 모델은 Moonshot(Moonshot Dark Side)의 오픈소스 Kimi K2.5 체크포인트를 기반으로 구축되었으며, 훈련
TechCrunch Disrupt 2026 참가 신청 마감까지 5일 남았습니다
시간이 얼마 남지 않았습니다. 마감일인 9월 18일 오후 11시 59분(태평양 표준시) 전에 TechCrunch Disrupt 2026 전시 부스를 예약하세요.디스럽트(Disrupt)란?TechCrunch Disrupt 2026은 10월 13일부터 15일까지 샌프란시스코 모스콘 웨스트(Moscone West)에서 개최될 예정이며, 3일 동안 10,000명
CodeBuddy와 WorkBuddy, Hy3 모델 무료 체험 기간을 8월 31일까지 연장
CodeBuddy와 WorkBuddy가 제공하는 Hy3 모델의 기간 한정 무료 체험 기간이 2026년 8월 31일까지 연장되었습니다. 압도적인 사용자 관심에 부응하여, 플랫폼 측은 더 많은 사용자가 해당 모델의 기능을 체험할 수 있도록 무료 이용을 계속 제공하기로 결정했습니다.Hy3는 현재 멀티모달 기능을 지원하지 않는 텍스트 중심의 대규모 언어 모델입니다
관련 특별 주제 추천
의견 (0)
0/500
AI 도구가 사무실에서 보편화됨에 따라, 많은 전문가들이 복잡한 스프레드시트 데이터를 관리하기 위해 스마트 플러그인에 의존하고 있습니다. 그러나 보안 업체 프롬프트아머(PromptArmor)가 최근 발표한 경고는 이 업계에 심각한 위험 요소가 있음을 지적하고 있습니다. 조사 결과, ‘ChatGPT for Google Sheets’로 알려진 인기 브라우저 확장 프로그램에 심각한 사이버 보안 결함이 발견되었습니다.

악의적인 명령어로 계정 전반의 데이터 탈취
이 취약점은 “간접 프롬프트 주입(Indirect Prompt Injection)” 공격에서 비롯됩니다. 겉보기에는 무해해 보이지만 숨겨진 명령을 포함하고 있는 외부 데이터 세트를 가져옴으로써, 공격자는 허가 없이 AI 플러그인을 실행시킬 수 있습니다. 이후 해커들은 표준 보안 조치를 우회하고, 외부 스크립트를 실행해 재무 모델에 침투하며, 해당 계정에 연결된 다른 워크북을 자동으로 찾아냅니다. 이 과정을 통해 예산 템플릿과 계약 장부 등 민감한 자산을 체계적으로 추출합니다.
가짜 공식 팝업으로 인증 정보 탈취
이 공격 체인은 피싱 오버레이 전략으로까지 확장됩니다. 악성 스크립트는 플러그인 인터페이스를 조작하여 공식 확장 프로그램을 모방하고, 가짜 인증 창이나 권한 요청을 표시할 수 있습니다. 이러한 팝업은 정당한 것으로 보이기 때문에 사용자는 자신도 모르게 로그인 정보를 입력하게 되어 계정이 완전히 탈취될 수 있습니다. 보안 전문가들은 현재 사용자들이 설치된 AI 확장 프로그램을 점검하고, 불필요한 스프레드시트 접근 권한을 즉시 철회할 것을 권장하고 있습니다.
커서(Cursor), GPT-5.5 및 Opus 4.7에 대항할 수 있는 ‘Composer 2.5’ 인코딩 모델을 훨씬 저렴한 비용으로 공개
5월 18일 소식, 커서(Cursor)는 오늘 자체 개발한 AI 코딩 모델의 대대적인 업그레이드 버전인 ‘Composer 2.5’를 공식 출시했다. 이번 출시로 AI 프로그래밍 분야의 효율성과 비용 효율성이 한층 더 향상되었다.이 모델은 Moonshot(Moonshot Dark Side)의 오픈소스 Kimi K2.5 체크포인트를 기반으로 구축되었으며, 훈련
TechCrunch Disrupt 2026 참가 신청 마감까지 5일 남았습니다
시간이 얼마 남지 않았습니다. 마감일인 9월 18일 오후 11시 59분(태평양 표준시) 전에 TechCrunch Disrupt 2026 전시 부스를 예약하세요.디스럽트(Disrupt)란?TechCrunch Disrupt 2026은 10월 13일부터 15일까지 샌프란시스코 모스콘 웨스트(Moscone West)에서 개최될 예정이며, 3일 동안 10,000명
CodeBuddy와 WorkBuddy, Hy3 모델 무료 체험 기간을 8월 31일까지 연장
CodeBuddy와 WorkBuddy가 제공하는 Hy3 모델의 기간 한정 무료 체험 기간이 2026년 8월 31일까지 연장되었습니다. 압도적인 사용자 관심에 부응하여, 플랫폼 측은 더 많은 사용자가 해당 모델의 기능을 체험할 수 있도록 무료 이용을 계속 제공하기로 결정했습니다.Hy3는 현재 멀티모달 기능을 지원하지 않는 텍스트 중심의 대규모 언어 모델입니다





집






