오늘의 AI 뉴스 (2026년 9월 1일): 앤트로픽 ‘클로드 계정 탈취’ 경고·딥시크 74억 달러 펀딩 추진
앤트로픽이 인포스틸러(정보 탈취형) 악성코드에 감염된 PC에서 브라우저에 저장된 클로드 로그인 세션이 통째로 도난당해 공격자가 사용량을 무단 소진한 사례를 경고하고, 피해 계정 강제 로그아웃과 결제수단 삭제, 부정 과금 환불에 나섰습니다. 중국 딥시크(DeepSeek)는 약 74억 달러 규모 신규 펀딩으로 기업가치 약 740억 달러를 인정받아 2027년 상하이 스타마켓 상장을 겨냥하고 있는 것으로 전해졌습니다. 오픈AI의 유럽 챗GPT 광고 확대, NPR·뉴스가드(NewsGuard)의 챗봇 허위정보 대응력 테스트 결과도 함께 확인됐습니다. 2026년 9월 1일(KST) 기준 AI 소식을 정리했습니다.
정책·안전 — 앤트로픽, “인포스틸러가 클로드 로그인 세션 탈취해 사용량 훔쳐가” 경고
앤트로픽이 8월 31일(현지시간) 인포스틸러 악성코드에 감염된 사용자 PC에서 클로드 계정 로그인 세션이 탈취돼 공격자가 이를 이용해 계정에 접근, 사용량 한도를 무단으로 소진한 사례가 확인됐다고 밝혔습니다.
- 확인된 악성코드는 윈도우 기준 비다르(Vidar), 루마(Lumma), 스틸C(StealC), 레드라인(RedLine), 어크리드(Acreed) 등이며, macOS에서도 소수 기기에서 아토믹 스틸러(Atomic Stealer, AMOS) 감염 사례가 확인됐습니다.
- 이 악성코드들은 클로드 자체의 취약점이 아니라 사용자 PC에 이미 설치된 범용 정보 탈취형 악성코드로, 비공식 경로로 내려받은 프로그램 등을 통해 유입되며 브라우저에 저장된 쿠키·세션 ID를 훔쳐냅니다. 이미 인증이 끝난 세션값을 그대로 탈취하는 방식이라 다중 인증(MFA)을 우회해 눈에 띄지 않게 계정에 접근할 수 있습니다.
- 피해 사용자가 스스로 알아챌 수 있는 정황으로 앤트로픽은 “사용량 한도가 다시 채워진 것처럼 보였다가 본인이 쓰지 않는 사이에 소진되는 경우”를 꼽았습니다.
- 앤트로픽은 대응 조치로 영향받은 계정을 강제 로그아웃시키고 저장된 결제수단을 삭제했으며, 무단으로 발생한 클로드 이용 요금을 환불했습니다. 이용자에게는 PC에서 악성코드를 완전히 제거한 뒤에만 결제수단을 다시 등록하라고 안내했습니다.
(출처: SecurityWeek, BleepingComputer, Help Net Security)
펀딩 — 중국 딥시크, 약 74억 달러 펀딩으로 기업가치 740억 달러 추진…2027년 상하이 IPO 겨냥
중국 AI 스타트업 딥시크(DeepSeek)가 위안화 기준 약 500억 위안(약 74억 달러) 규모의 신규 펀딩 라운드를 8월 말 마무리 지을 것으로 전해졌으며, 이번 라운드로 프리머니 기업가치 약 740억 달러를 인정받을 전망입니다.
- 항저우에 본사를 둔 딥시크는 이번 자금을 모델 연구와 컴퓨팅 인프라 확충에 투입할 계획이며, 2026년 말 상하이 스타마켓(STAR Market) 상장 신청을 거쳐 2027년 기업공개(IPO)에 나서는 방안을 준비 중인 것으로 알려졌습니다.
- 기존 투자자인 모놀리스(Monolith), 시샹캐피털(Shixiang Capital), 배터리 대기업 CATL(닝더스다이) 등이 이번 라운드에 참여하는 것으로 전해졌습니다.
- 딥시크는 지난 5월 말에도 약 70억 달러를 유치하며 기업가치 약 520억 달러를 인정받은 바 있어, 3개월여 만에 몸값이 다시 큰 폭으로 뛴 셈입니다.
(출처: China Money Network, Tech Startups, Bloomberg)
단신
- 오픈AI, 챗GPT 광고를 유럽 31개국으로 확대(8월 24일): 오픈AI가 독일·프랑스·스페인·이탈리아·네덜란드·폴란드·스웨덴·노르웨이·덴마크·아일랜드 등 유럽 31개 시장에서 챗GPT 내 광고 노출을 시작했습니다. 지난 2월 미국에서 시범 도입한 뒤 캐나다·호주·영국·일본·한국 등으로 순차 확장해온 데 이은 광고 사업 최대 규모 지역 확장이며, 광고는 무료·Go 요금제 이용자에게만 노출되고 플러스·프로·엔터프라이즈 구독자는 광고가 표시되지 않습니다. (출처: Dataconomy, TechTimes)
- NPR·뉴스가드, 챗봇 6종 대상 외국발 허위정보 대응력 테스트: NPR과 팩트체크 기관 뉴스가드(NewsGuard)가 챗GPT·제미나이·코파일럿·메타AI·그록·클로드 등 챗봇 6종과 구글·빙·덕덕고·러시아 얀덱스 등 검색엔진 4종을 대상으로, 중국·이란·러시아발 허위서사 30건에 대한 대응력을 비교 테스트했습니다. 실험 결과 챗봇들은 검색엔진보다 대체로 더 안정적으로 허위서사에 휘둘리지 않는 답변을 내놓은 것으로 나타났습니다. (출처: NPR)
한 줄 요약
AI 서비스 자체가 아니라 이용자 PC의 악성코드가 계정 탈취 통로가 될 수 있음을 보여준 앤트로픽의 경고와, 딥시크가 74억 달러 펀딩으로 몸값을 다시 끌어올리며 2027년 상장을 향해 속도를 내는 하루.
본 글은 2026년 9월 1일(KST) 시점의 공개 보도를 정리한 것으로, 이후 상황이 바뀔 수 있습니다. 출처는 본문 링크를 참고하세요.
댓글남기기