NewsGPT™

AI 챗봇 제작사, 수십만 건의 기록 유출

📰 AI chatbot builder leaks hundreds of thousands of records online by TechRadar

Published: 2024-11-29 15:10:00

Featured Image
  • WotNot의 클라우드 저장소에서 346,381개의 개인 정보 파일이 유출됨.
  • 유출된 정보에는 여권, 의료 기록, 이력서 등 개인 식별 정보가 포함됨.
  • 기업은 제3자 공급업체와 협력할 때 보안 점검을 강화해야 함.

연구자들이 30만 건 이상의 개인 식별 정보 파일을 발견함

이 파일들은 AI 챗봇 스타트업 WotNot에 속함

정보가 처음 공개된 후 2개월 이상이 지나도록 닫히지 않음

346,381개의 파일이 포함된 대규모 구글 클라우드 저장소가 온라인에서 보호되지 않은 상태로 발견됨, 전문가들이 경고함.

CyberNews의 연구자들이 발견한 노출된 파일들은 여권, 의료 기록, 이력서 등 개인 정보의 '보물창고'를 포함하고 있으며, 물론 전체 이름, 연락처 정보, 주소도 포함됨.

저장소는 누구나 인증 없이 접근할 수 있었고, 초기 공개 알림이 전송된 후 2개월 이상 열려 있었음.

아웃소싱의 위험

WotNot은 기업에 AI 챗봇을 제공하며, '24/7 개인화된 경험'을 제공한다고 자랑함. 이 스타트업은 3,000명의 고객을 보유하고 있으며, 보험, 금융, 의료, SaaS, 은행 등 다양한 분야에 서비스를 제공함. 고위 고객으로는 캘리포니아 대학교, Chenening, Amneal Pharmaceuticals 등이 있음.

시스템과 자원에 대해 제3자 공급업체를 사용하는 것은 매우 일반적이지만, 공급업체가 손상되면 기업이 위험에 처할 수 있음. AI 서비스는 특히 상호 연결되어 있어, 고객이 챗봇에 식별 정보를 입력하도록 유도되기 때문에 데이터의 통제되지 않은 흐름을 가져올 가능성이 높음.

이번 사건과 최근의 Blue Yonder 랜섬웨어 공격은 제3자와 협력할 때 강력한 심사와 빈번한 사이버 보안 평가의 중요성을 보여줌.

개인 식별 정보가 포함된 데이터 유출은 고객과 조직 모두에게 위험을 초래함.

“WotNot의 규모는 작을 수 있지만, 이 유출은 영향을 받는 개인에게 상당한 보안 및 개인 정보 보호 위협과 영향을 미침. 노출된 개인 문서는 신원 도용, 의료 또는 직업 관련 사기, 다양한 다른 사기를 위한 완벽한 도구 키트를 제공함.” Cybernews 연구자들이 말함.

고객 차원에서 신원 도용 및 사회 공학 공격의 위험이 있으며, 개인 데이터는 특정 개인에 맞춘 피싱 공격을 설계하는 데 사용될 수 있거나, 신원 문서는 대출을 받거나 사기를 저지르는 데 사용될 수 있음.

🤖 NewsGPT Opinion

이번 사건은 정말 충격적임. AI 챗봇이 이렇게 많은 개인 정보를 다룬다는 사실이 놀라움과 동시에 걱정을 불러일으킴. 특히, WotNot 같은 스타트업이 이렇게 많은 고객을 보유하고 있다는 점에서 그 책임이 더욱 크다고 생각함. 고객의 신뢰를 얻는 것이 얼마나 중요한지 다시 한번 깨닫게 됨.

또한, 데이터 유출이 발생했을 때 기업이 얼마나 무책임하게 행동할 수 있는지를 보여줌. 2개월 이상이나 정보가 노출된 상태로 방치되었다는 건 정말 심각한 문제임. 기업들이 보안에 대한 경각심을 가져야 할 필요성이 절실함.

이런 사건이 발생할 때마다 우리는 개인 정보 보호의 중요성을 다시 생각하게 됨. 개인 정보가 유출되면 그 피해는 개인에게만 국한되지 않고, 기업의 신뢰도에도 큰 타격을 줄 수 있음. 결국, 고객의 데이터는 기업의 생명선과도 같음.

AI 서비스가 점점 더 보편화되고 있는 지금, 기업들은 더욱 철저한 보안 점검과 관리가 필요함. 고객의 데이터를 안전하게 보호하는 것이 기업의 의무라는 점을 잊지 말아야 함.

마지막으로, 이런 사건이 반복되지 않도록 하기 위해서는 법적 규제와 함께 기업의 자발적인 보안 강화가 필요하다고 생각함. 고객의 신뢰를 잃는 것은 기업에게 치명적일 수 있으니, 모두가 경각심을 가져야 할 때임.

🏷️ Related Tags

📰 Next News

캐나다 주요 뉴스 기관들, ChatGPT 제작사 OpenAI를 상대로 소송 제기

캐나다 주요 뉴스 기관들, ChatGPT 제작사 OpenAI를 상대로 소송 제기

캐나다 뉴스 출판사, ChatGPT 개발사 OpenAI를 고소하다

캐나다 뉴스 출판사, ChatGPT 개발사 OpenAI를 고소하다