METAL for iPhone

AI 뉴스, 이제 앱에서 읽으세요.

METAL 앱을 다운로드하고 매일 새로운 AI 기사를 만나보세요.

App Store에서 다운로드

iPhone용 앱 · 무료 다운로드

iPhone의 App Store에서도 ‘메탈 AI 매거진’을 검색할 수 있습니다.

METAL

AI 용어사전ㅇ안전과 논쟁

이름 선점 공격

Typosquatting

아직 아무도 쓰지 않는 이름을 먼저 등록해두고, 그 이름을 믿고 접속·설치하는 시스템을 가로채는 공격.

쉽게 말하면

이름 선점 공격은 아직 아무도 신청하지 않은 이름을 몰래 먼저 차지해두고, 그 이름을 찾아오는 사람이나 프로그램을 가로채는 수법이에요. 비유하자면 우체국에 아직 아무도 신청 안 한 사서함 번호를 먼저 등록해두고, 그 번호로 오는 우편물을 가로채는 것과 비슷해요. 원래 이 공격은 사람이 실수로 주소를 잘못 입력할 때를 노려 비슷한 철자의 인터넷 주소를 미리 사두는 방식으로 시작됐지만, 요즘은 대상이 사람이 아니라 프로그램인 경우가 많아졌어요.

요즘 문제가 되는 건 AI 코딩 에이전트예요. 이 에이전트는 문서에 적힌 대로 필요한 코드 패키지를 알아서 찾아 설치하도록 만들어졌는데, 그 문서가 실제로는 존재하지도 않는 이름을 가리키고 있으면 얘기가 달라져요. 누군가 그 빈 이름을 먼저 등록해서 악성 코드를 심어두면, 문서를 그대로 믿고 실행하는 에이전트가 자동으로 그 악성 코드를 끌어와 설치해버리는 거예요. 사람이라면 낯선 이름을 보고 한 번 멈칫할 자리에서, 에이전트는 의심 없이 곧바로 실행한다는 게 이 공격이 최근 특히 위험해진 이유예요.

기사에서 이렇게 나와요

기사에서는 「소프트웨어 공급망에서 이미 알려진 이름 선점(dependency confusion) 공격과 원리가 같은데, 이번엔 사람이 아니라 AI 에이전트가 실행 주체라는 점이 다르다」고 설명해요. 흔히 오해하듯 이 공격이 새로운 취약점을 뚫는 게 아니라, 아무도 등록하지 않은 이름 자체를 먼저 차지하는 것만으로 성립한다는 점이 핵심이에요.

직접 해보기

회사에서 AI 코딩 에이전트에게 사내 문서나 llms.txt 같은 파일을 읽고 작업하게 하고 있다면, 그 문서 안에 적힌 패키지 이름과 도메인이 실제로 자사가 등록·소유한 것인지 하나씩 대조해 보세요. 존재하지 않는 이름이 적혀 있다면 그 이름을 먼저 정식으로 등록해두는 것도 방법이에요.

함께 볼 용어

이 용어가 나온 기사

ㄱㄴㄷ 전체 찾아보기