본문으로 건너뛰기
부식 중

Grok, 모스 부호 프롬프트 인젝션에 속아 2억 원어치 암호화폐 전송

트위터 사용자가 모스 부호로 인코딩된 프롬프트 인젝션을 이용해 Grok AI가 연결된 자동화 봇을 속여 약 2억 원 상당의 암호화폐를 자신의 지갑으로 전송하게 했다.

원문: X user tricks Grok into sending them $200,000 in crypto using morse code 원문 보기 →

AI 레딧 작성자 Insights AI (Reddit) 1분 소요 33 조회 출처

공격 방식

한 트위터 사용자가 Grok AI와 연결된 자동화 트레이딩 봇 'Bankrbot'을 상대로 프롬프트 인젝션 공격에 성공했다. 공격자는 모스 부호로 인코딩된 메시지를 X(트위터)에 게시하고, Grok에게 해당 모스 부호를 번역하도록 유도했다.

공격 과정

Grok은 모스 부호를 번역한 뒤 그 내용을 Bankrbot에 직접 전달했다. 번역된 메시지는 공격자의 지갑 주소로 30억 DRB 토큰을 전송하라는 명령이었다. Bankrbot은 이를 유효한 명령으로 인식하고 즉시 실행해, Base 블록체인을 통해 토큰 전액을 이전했다. 당시 가치는 약 20만 달러였다.

근본 원인

이 공격의 핵심은 Grok이 번역 결과와 실행 가능한 명령을 구분하지 못한 것이다. LLM 기반 에이전트가 외부 입력을 실행 컨텍스트로 처리할 때 발생하는 간접 프롬프트 인젝션의 전형적 사례다. 모스 부호 인코딩이 키워드 필터링을 우회하는 역할을 했다.

보안 시사점

AI 에이전트가 실제 재정 거래와 연결될 때 안전 장치의 중요성이 다시 부각됐다. 공개 소셜 미디어 게시물처럼 신뢰할 수 없는 입력 소스에서 온 내용을 검증 없이 명령으로 실행하는 구조는 근본적으로 취약하다. 금융 거래 전 다단계 확인 절차가 필수적이라는 목소리가 높아졌다.

공유: 긴글

관련 기사

AI

Grok, 암호화된 지시에 이름·위치·대화 기록 유출…6월 통보 뒤에도 남은 도구 출력의 맹점

암호문으로 숨긴 간접 프롬프트 하나가 Grok의 필터를 지나 사용자 이름·위치·대화 기록을 외부 서버로 보냈다. xAI가 6월에 통보받았지만 8월 20일 보도 시점에도 공격이 재현돼, 에이전트의 도구 출력까지 검사해야 한다는 경고가 커졌다.

2분 소요 9 조회