ChatGPT가 우연히 내 맥북이 해킹당했다는 걸 알아냄
ChatGPT Accidentally Figured Out my MacBook was Compromised
핵심 요약
맥북 RAM 최적화를 위해 ChatGPT에 도움을 구하다가, 악성코드에 감염된 사실을 발견한 사례입니다.
- RAM 최적화 시도 — 로컬 AI 모델 구동을 위해 RAM 사용량을 확인하던 중 이상 징후 발견함
- 악성코드 탐지 — ChatGPT가 LaunchDaemon 파일 내 숨겨진 bash 스크립트를 식별함
- 감염 경로 — 개발 환경 구축 중 npm 패키지 설치 과정에서 악성 라이브러리가 포함됨
- 보안 주의사항 — 패키지 매니저를 통해 설치하는 의존성 파일의 철저한 검증 필요함
일주일 전에 맥북을 새로 샀는데, 이 모든 걸 알게 된 경위는 이래. 로컬 AI 모델을 돌리려고 맥북의 RAM 사용량을 줄이려고 했거든. 근데 부팅할 때마다 RAM 사용량이 50%를 찍는 게 도저히 이해가 안 가더라고. 그래서 ChatGPT한테 시작 항목이랑 백그라운드 프로세스를 검토해서 안전하게 비활성화할 수 있는 게 뭔지, 아니면 부팅하자마자 뭘 그렇게 잡아먹는지 봐달라고 했어.
모든 걸 확인하는 과정에서 ChatGPT가 다음 두 개의 LaunchDaemon 파일을 검사해보라고 하더라고:
- com.apple.accountsd.helper
- com.apple.metadata.mds.worker
처음엔 그냥 평범한 애플 서비스인 줄 알았어. 근데 파일을 열어보니까 사용자 라이브러리 내부의 숨겨진 폴더에서 bash 스크립트를 실행하고 있더라고. 그때부터 좀 소름이 돋았지.
기본적으로 애플 서비스처럼 보이는 이름을 사용하면서 .service랑 .mdworker라는 숨겨진 파일을 실행하고 있었던 거야.
그 시점에서 ChatGPT한테 이게 스포트라이트 같은 게 아닌지 확인해달라고 했고, RAM 문제는 잠시 접어두고 이건 절대 정상적인 게 아니니까 악성코드인 것 같다고 강력하게 주장했어.
이상한 건 내가 아마 평생 몰랐을 거라는 거야. 딱히 눈에 띄는 문제는 없었거든. 그냥 맥이 예상보다 메모리를 좀 더 많이 쓰는 것 같았고, 로컬 모델을 돌릴 공간을 좀 확보하고 싶었을 뿐이었어.
어떻게 해킹당했는지는 알아. 일주일 전에 맥을 사고 나서 AI한테 개발 환경 설정을 도와달라고 했거든. 일주일 전에 내가 개발 중인 도구랑 스킬 레포를 위한 OCR/PDF 라이브러리들을 설치하려고 npm install을 엄청나게 돌렸는데, 그중 하나가 오염됐던 거야. 그러니까 다들 환경 최적화 어떻게 하는지 물어볼 때 조심하는 게 좋을 거야 ㅋㅋ
Malwarebytes에서 말하는 이 스틸러에 대해 읽어보고 싶으면 여기 있어: OSX.AtomicStealer



