검색결과 총 17건
-
-
"'무손실 AI 매매' 믿었다간 지갑 털린다"…빗썸, 가짜 프로그램 경보
[경제일보] ‘인공지능(AI)이 알아서 매매해 고수익을 낸다’, ‘API 키만 연결하면 손실 없이 거래할 수 있다’는 광고를 앞세운 가상자산 악성코드가 확산하고 있다. 자동매매 프로그램으로 위장해 이용자의 거래소 계정과 개인지갑 정보를 빼가는 방식이다. 빗썸은 9월 정보보호 캠페인으로 가짜 AI 자동매매 프로그램과 투자 분석 도구를 통한 악성코드 피해 예방 활동을 진행한다고 9일 밝혔다. 공격자는 검색광고와 사회관계망서비스(SNS), 메신저 등에 자동매매 프로그램을 홍보한 뒤 실행파일이나 압축파일 설치를 유도한다. 프로그램을 실행하면 브라우저에 저장된 아이디와 비밀번호, 로그인 세션 쿠키, 거래소 API 키, 개인지갑의 개인키와 시드 구문 등이 외부로 전송될 수 있다. API 키는 외부 프로그램이 거래소 계정의 시세 조회와 주문 기능 등을 사용할 수 있도록 발급하는 인증정보다. 이용자가 부여한 권한에 따라 자산 조회와 매수·매도, 출금까지 가능해 사실상 금융계좌의 비밀번호와 비슷하게 관리해야 한다. 출금 권한이 없는 API 키도 안전하다고 볼 수 없다. 공격자가 임의로 주문을 내거나 거래량이 적은 가상자산을 비정상적인 가격에 사고팔아 손실을 일으킬 수 있다. 로그인 세션 쿠키가 탈취되면 비밀번호 입력 없이 접속 상태가 재현될 가능성도 있다. 실제 출금 과정에서는 추가 인증과 거래소 보안정책에 따라 공격이 차단될 수 있어, 정보 탈취가 곧바로 자산 출금으로 이어진다고 단정해서는 안 된다. 해외에서는 유사 공격이 이미 확인됐다. 보안 연구진은 올해 초 개인용 AI 에이전트 ‘오픈클로’의 확장 프로그램 장터에서 가상자산 자동매매·지갑 관리 도구로 위장한 악성 프로그램을 발견했다. 해당 프로그램은 거래소 API 키와 지갑 정보, 브라우저 비밀번호를 탈취하도록 설계됐다. 공개된 악성 확장 프로그램만 수백 개에 달한 것으로 조사됐다. 미국 연방수사국(FBI)도 생성형 AI가 사기 광고와 가짜 프로필, 피싱 메시지를 더 빠르고 정교하게 제작하는 데 활용되고 있다고 경고했다. AI가 투자 수익을 만들어주는 것이 아니라 투자자를 속이는 외형을 만드는 도구로 사용되는 셈이다. 빗썸은 출처가 불분명한 실행파일과 압축파일을 내려받지 말고 공식 채널에서 제공하는 서비스만 이용할 것을 당부했다. API 키를 발급할 때는 출금 권한을 제외하고 조회와 주문 등 필요한 기능만 허용해야 한다. 사용하지 않거나 외부에 노출된 키는 즉시 폐기하고, 가능하다면 접속 허용 IP도 제한하는 편이 안전하다. 악성코드 감염이 의심되면 해당 기기의 인터넷 연결을 먼저 차단해야 한다. 감염되지 않은 다른 기기에서 거래소 비밀번호를 바꾸고 API 키와 로그인 세션을 폐기한 뒤 출금 주소와 최근 거래 내역을 확인해야 한다. 개인지갑의 시드 구문이 유출됐다면 기존 지갑을 계속 사용하지 말고 안전한 환경에서 새 지갑을 만든 뒤 자산을 옮겨야 한다. 빗썸은 자체 제공하는 ‘AI 트레이드 킷’을 공식 대안으로 제시했다. 챗GPT와 클로드 등 AI 서비스와 연동해 코딩 없이 자동매매할 수 있으며, 이용자 기기에 API 키 정보를 별도로 저장하지 않는다고 설명했다. 한편 ‘공식’이라는 이유만으로 투자 손실이나 보안 위험이 사라지는 것은 아니다. AI 자동매매 서비스는 이용자 대신 주문을 수행할 뿐 수익을 보장하지 않는다. 거래소는 사기 예방 캠페인과 함께 API 권한을 세분화하고 이상 주문을 조기에 탐지하는 장치, 사고 발생 시 책임 범위를 이용자가 이해하기 쉽게 공개해야 한다.
2026-09-10 08:07:24
-
-
-
-
클라우드플레어, 캡차 넘는 AI 봇 '프리커서'…클릭·스크롤 습관으로 잡는다
[경제일보] 사람처럼 웹사이트를 돌아다니고 캡차(CAPTCHA)까지 통과하는 인공지능(AI) 봇이 늘어나자 클라우드플레어가 이용자의 행동을 지속적으로 분석하는 방어 기술을 내놨다. 특정 순간에 사람인지 확인하는 기존 방식에서 벗어나 마우스 이동과 입력 리듬, 페이지 체류 시간 등 전체 이용 과정에서 드러나는 차이를 찾아내는 방식이다. 클라우드플레어는 행동 기반 봇 탐지 엔진 ‘프리커서(Precursor)’를 정식 출시했다고 21일 밝혔다. 프리커서는 클라우드플레어의 기업용 봇 관리 서비스인 ‘엔터프라이즈 봇 매니지먼트’에 적용된다. 출시 배경에는 AI 에이전트의 확산이 있다. 클라우드플레어가 자체 네트워크에서 HTML 콘텐츠 요청을 분석한 결과 자동화 트래픽 비중은 약 57%로 사람의 요청을 넘어섰다. 다만 여기에는 악성 봇뿐 아니라 검색엔진과 정상적인 AI 크롤러 등도 포함되기 때문에 전체 57%를 공격 트래픽으로 해석해서는 안 된다. 문제는 최신 악성 봇이 실제 브라우저와 자바스크립트를 사용해 로그인이나 결제 단계의 일회성 보안 검증을 통과한다는 점이다. 상품 재고 선점과 가격 조작, 계정 탈취, 콘텐츠 무단 수집 등에 활용되는 자동화 도구는 짧은 순간에는 사람과 구별하기 어려워졌다. 프리커서는 웹사이트를 통과하는 HTML 응답에 경량 자바스크립트를 자동으로 삽입한다. 별도 애플리케이션 코드 수정 없이 대시보드에서 기능을 켤 수 있다. 스크립트는 마우스와 포인터 이동, 스크롤, 키보드 입력 간격, 페이지 활성 상태, 체류 시간 등을 수집해 클라우드플레어 엣지 서버로 보낸다. 서버는 포인터 움직임과 페이지 표시 상태가 일치하는지, 키보드 입력 당시 실제로 입력창이 선택돼 있었는지 등을 교차 분석한다. 사람의 마우스는 손목 움직임에 따라 불규칙한 곡선을 그리고 클릭 전 반응 시간도 일정하지 않지만 자동화 프로그램은 직선이나 반복적인 속도·간격을 보이는 경우가 많다. 분석 결과는 세션 단위로 누적돼 봇 점수에 반영된다. 봇이 페이지를 새로고침하거나 캡차를 한 차례 통과하더라도 이전 행동 기록을 바탕으로 재평가할 수 있다. 정상 이용자에게 반복적인 캡차를 요구하지 않으면서 자동화 공격자의 행동 모방 비용은 높이겠다는 구상이다. 개인정보 보호를 위해 실제 키보드 입력 내용은 저장하지 않고 입력 시점과 리듬만 수집한다. 행동 신호도 고객 계정이나 로그인 신원과 연결하지 않고 집계된 패턴으로 처리한다는 게 회사 측 설명이다. 다만 행동 분석이 모든 봇을 정확히 가려내는 것은 아니다. 모바일 기기와 보조공학 도구 이용자, 신체 움직임이 불규칙한 사용자의 행동을 자동화로 잘못 판단할 가능성이 있다. AI 봇이 인간의 긴 세션까지 학습해 모방하면 탐지 기술과 우회 기술의 경쟁도 계속될 전망이다. 엄격한 검증 모드를 전체 사이트에 적용하면 정상 이용자에게 추가 인증이 나타날 수 있다. 쿠키를 사용하지 않는 애플리케이션 프로그래밍 인터페이스(API)나 서버 간 통신도 차단될 수 있어 결제·로그인처럼 민감한 경로와 일반 페이지, API에 서로 다른 정책을 적용해야 한다. ‘원클릭 설치’는 가능하지만 실제 운영에는 오탐률과 이용자 불편을 조정하는 작업이 필요한 셈이다. 데인 크네히트 클라우드플레어 최고기술책임자(CTO)는 “최신 봇은 일회성 검증을 우회할 만큼 정교해졌다”며 “프리커서는 사용자의 전체 이용 과정을 분석해 기존 보안의 사각지대를 줄인다”고 말했다.
2026-07-21 17:56:59
-
-
오픈AI, '대답하는 챗GPT' 끝낸다…업무 대신하는 '챗GPT 워크' 출격
[경제일보] 오픈AI가 챗GPT를 질문에 답하는 챗봇에서 실제 업무를 끝내는 AI 직원으로 바꾼다. 기업의 앱과 파일을 오가며 자료 수집부터 분석, 문서 제작, 반복 업무까지 수행하는 ‘챗GPT 워크’를 내놓으며 기업용 AI 시장 공략에 속도를 낸다. 오픈AI는 10일 다중 애플리케이션과 파일에서 정보를 수집하고 복잡한 업무를 단계별로 처리하는 챗GPT 워크를 출시했다고 밝혔다. 최신 모델 GPT-5.6과 코덱스 기술을 기반으로 문서·스프레드시트·프레젠테이션·웹 앱 등을 완성된 결과물로 제작한다. 챗GPT 워크의 핵심은 장시간 업무 수행 능력이다. 목표를 여러 단계로 나눈 뒤 필요한 앱과 자료를 찾아 작업을 이어간다. 이용자는 진행 상황을 확인하고 방향을 수정하거나 외부 전송 등 중요한 행동을 승인할 수 있다. 예약 작업을 활용하면 사용자가 자리를 비운 동안에도 업무를 계속한다. 매일 고객 피드백을 수집해 제품 아이디어로 정리하거나 새 메일이 도착하면 프레젠테이션을 업데이트하는 식이다. 슬랙, 마이크로소프트 팀즈, 구글 드라이브, 이메일, CRM 등은 플러그인으로 연결된다. 업무·아이디어를 대시보드나 프로젝트 관리 도구 형태의 웹 앱으로 제작하는 ‘사이트(Sites)’도 공개 베타로 선보였다. 데스크톱 앱에는 내장 브라우저와 화면 클릭, 타이핑, 파일 이동 등을 수행하는 ‘컴퓨터 사용’ 기능이 들어간다. 제품 구조도 재편된다. 독립형 코덱스 앱은 새로운 챗GPT 데스크톱 앱으로 통합된다. 기존 코덱스 프로젝트는 유지되며 이용자는 코덱스를 기본 화면으로 설정할 수 있다. 기존 챗GPT 데스크톱 앱은 ‘챗GPT 클래식’으로 이름이 바뀐다. 오픈AI는 크롬 확장 프로그램을 개편하고 독립형 아틀라스 브라우저는 단계적으로 종료할 예정이다. 챗GPT 워크를 움직이는 GPT-5.6 솔은 코딩과 지식 업무, 컴퓨터 사용, 사이버보안에 특화됐다. 오픈AI 공식 평가에서 아티피셜 애널리시스 코딩 에이전트 지수 80점, OS월드 2.0 62.6%, 익스플로잇벤치 73.5%를 기록했다. 회사는 높은 성능뿐 아니라 토큰과 작업 시간을 줄인 비용 효율을 강조하고 있다. 웹·모바일에서는 프로·엔터프라이즈·에듀 이용자에게 우선 제공하고 수일 내 플러스와 비즈니스 요금제로 확대한다. 맥·윈도우용 데스크톱 앱에서는 무료 요금제를 포함한 모든 이용자가 챗과 워크, 코덱스를 사용할 수 있다. 이번 출시는 오픈AI가 모델 공급자를 넘어 기업 업무의 실행 플랫폼으로 올라서려는 전략으로 읽힌다. 사내 데이터와 협업 도구를 연결하고 결과물 제작과 후속 행동까지 맡아야 AI 사용량과 기업 고객의 지출을 함께 늘릴 수 있기 때문이다. 반대로 위험도 커진다. AI가 접근할 수 있는 정보와 실행 권한이 넓어질수록 오작동과 정보 유출, 잘못된 외부 전송의 책임 문제가 따라온다. 오픈AI는 기업 관리자가 플러그인과 데이터 접근, 실행 권한을 통제하고 주요 행동을 사전 검토할 수 있도록 했다고 설명했다. 김경훈 오픈AI 코리아 총괄대표는 “챗GPT 워크는 사용자의 맥락을 이해하고 실제 업무를 함께 완수하는 파트너로 진화하고 있음을 보여준다”며 “한국의 기업과 개인이 반복 업무에서 벗어나 중요한 문제에 집중하고 좋은 아이디어를 결과로 구현하는 첫걸음이 될 것”이라고 말했다.
2026-07-10 15:34:36
-
네이버, 현대차 손잡고 차량 플랫폼 공략…SDV 시대 '차 안 경험' 바꾼다
[경제일보] 소프트웨어중심차량(SDV)이 미래 자동차 산업의 핵심으로 떠오르면서 차량 안에서 제공되는 디지털 서비스 경쟁도 본격화되고 있다. 자동차가 단순한 이동 수단을 넘어 검색과 콘텐츠, 커머스, 인공지능(AI) 서비스를 이용하는 새로운 플랫폼으로 진화하는 가운데 네이버가 현대자동차그룹과 손잡고 모빌리티 생태계 확대에 나선다. 26일 네이버는 현대차그룹과 모빌리티 부문 파트너십을 확대하고 차세대 인포테인먼트 시스템 '플레오스 커넥트'에 네이버앱과 네이버지도, 웨일 브라우저 등 주요 서비스를 제공한다고 밝혔다. 양사는 이날 개막한 '2026 부산모빌리티쇼'에서 플레오스 커넥트가 탑재된 '더 뉴 그랜저'와 '디 올 뉴 아반떼'를 공개했다. 네이버는 더 뉴 그랜저를 시작으로 향후 플레오스 커넥트가 적용되는 현대차그룹 SDV 차량 전반으로 협력을 확대해 차량 안에서도 AI 기반의 개인화 서비스를 제공한다는 계획이다. 이번 협력을 통해 단순히 모바일 서비스를 차량에 탑재하는 수준을 넘어 네이버의 검색과 지도, 콘텐츠 생태계를 자동차 안으로 확장한다는 구상이다. 그동안 네이버는 PC에서 모바일 중심으로 서비스를 확대하며 검색과 로컬, 쇼핑, 콘텐츠 등 다양한 서비스를 연결해 왔다. 앞으로는 차량이 새로운 디지털 플랫폼으로 자리 잡는 흐름에 맞춰 이용자의 일상 경험을 자동차까지 이어간다는 전략이다. 특히 SDV 시대에는 자동차 경쟁력이 엔진이나 주행 성능뿐 아니라 소프트웨어와 서비스 경험으로 이동하고 있다는 점에서 플랫폼 기업과 완성차 업체 간 협력도 더욱 활발해지는 추세다. 차량 안에서 제공되는 검색과 내비게이션, 콘텐츠 소비, AI 비서 기능 등이 소비자 경험을 좌우하는 핵심 요소로 떠오르고 있기 때문이다. 네이버는 차량 환경에 최적화한 '네이버 오토앱'을 통해 운전자의 일정과 관심사, 현재 위치 등을 종합적으로 분석해 맞춤형 정보를 제공한다. 운행 전에는 날씨와 뉴스, 일정 등을 요약한 '투데이 브리핑'을 확인할 수 있으며, 예약한 장소 방문 시간이 가까워지면 네이버지도로 자연스럽게 길 안내가 이어진다. 이동 경로 주변의 맛집이나 명소 등 로컬 정보도 함께 제공해 모바일에서 이용하던 개인화 경험을 차량 안에서도 이어갈 수 있도록 설계했다. 네이버지도 역시 차량 환경에 맞게 편의성을 강화했다. 메인 화면에서 예상 목적지와 주변 주유소, 전기차 충전소, 운전 점수 등을 한눈에 확인할 수 있으며 주변 맛집과 이용 가능한 쿠폰 정보도 함께 제공한다. 예상 목적지는 운전자의 이동 패턴과 시간대, 차량 상태 등을 종합적으로 분석해 추천한다. 연료나 배터리 잔량이 부족하면 인근 주유소나 충전소를 우선 안내하고, 출퇴근 시간에는 집이나 회사 경로를 우선 제시하는 방식이다. 웨일 브라우저도 차량 환경에 맞춰 최적화된다. 네이버는 운전자가 차량 안에서 다양한 웹 기반 서비스를 이용할 수 있으며, 주변 밝기에 따라 화면이 자동으로 전환되는 라이트·다크 모드를 지원해 주행 및 탑승 환경에 적합한 브라우징 경험을 제공받는다고 설명했다. 글로벌 시장에서는 구글 안드로이드 오토와 애플 카플레이를 중심으로 차량 플랫폼 경쟁이 이어지고 있는 가운데, 국내에서는 완성차 업체가 자체 SDV 플랫폼을 구축하고 네이버와 같은 플랫폼 기업이 AI와 검색, 지도 서비스를 연계하는 방식으로 차별화에 나서는 모습이다. 네이버 역시 차량을 새로운 서비스 접점으로 확대해 AI 기반 개인화 서비스 경쟁력을 강화한다는 전략이다. 향후 검색과 지도뿐 아니라 콘텐츠와 로컬, 쇼핑 등 다양한 서비스까지 모빌리티 환경으로 확장하며 차량을 새로운 디지털 플랫폼으로 육성할 것으로 전망된다. 최수연 네이버 대표는 "네이버가 PC에 이어 모바일에서 검색, 로컬, 쇼핑, 콘텐츠 등 일상 속 다양한 경험을 혁신해왔듯이, 현대차그룹과 협력해 모빌리티 생태계 안에서도 새로운 경험을 제공해 나가고자 한다"며 "차량이 단순한 이동 수단을 넘어 이용자의 일상과 디지털 경험을 자연스럽게 연결하며 새로운 가치를 창출하는 플랫폼으로 나아가고 있는 만큼, 네이버의 다양한 서비스 노하우와 기술력을 바탕으로 현대차그룹과 파트너십을 확대해 나갈 계획"이라고 말했다.
2026-06-26 11:09:11
-
안랩, 공급망 불안 악용…업무 메일 위장 피싱 주의보
[경제일보] 안랩이 원자재 가격 상승과 공급망 불안 이슈를 악용한 피싱 메일을 발견하고 사용자 주의를 당부했다. 공격자는 ‘단가 인상 공문’으로 위장한 업무 메일을 보내 첨부파일 열람을 유도한 뒤 가짜 로그인 페이지에서 계정 정보를 탈취하려 했다. 안랩은 최근 단가 인상 공문으로 위장해 계정 정보 탈취를 시도하는 피싱 메일을 확인했다고 15일 밝혔다. 이번 사례에서 공격자는 협력업체가 보낸 업무 메일처럼 꾸민 뒤 메일 제목에 ‘단가 인상 공문’을 사용했다. 본문에는 “최근 원자재 가격 상승으로 인해 부득이하게 단가 인상을 시행한다”는 내용을 담아 수신자가 첨부파일을 열어보도록 유도했다. 메일에 첨부된 PDF 파일을 실행하면 공문 내용이 바로 열리는 것이 아니라 PDF 뷰어를 다운로드해야 한다는 화면이 나타난다. 화면의 ‘다운로드’ 버튼을 클릭하면 로그인 페이지로 위장한 피싱 사이트로 연결된다. 사용자가 PDF 뷰어 다운로드 절차로 착각해 이메일 계정과 비밀번호를 입력하면 해당 정보는 공격자 서버로 전송된다. 탈취된 계정은 기업 내부 시스템 침투, 추가 피싱 메일 발송, 거래처 사칭, 내부 자료 유출 등 2차 공격에 악용될 수 있다. 이번 사례는 피싱 공격이 단순한 악성 링크 유포에서 실제 업무 맥락을 정교하게 흉내 내는 방식으로 고도화되고 있음을 보여준다. 원자재 가격 상승, 납기 지연, 단가 조정처럼 기업 실무자가 민감하게 반응할 수밖에 없는 주제를 활용해 정상 업무 메일처럼 보이도록 만드는 것이 특징이다. 최근 피싱 기법도 다양해지고 있다. 이메일뿐 아니라 문자, 업무용 메신저, 전화 등 여러 채널을 활용하고 QR코드, 클라우드 공유 링크, 가짜 캡차 화면 등을 동원해 보안 장비 탐지를 우회하는 시도도 늘고 있다. AI 확산 이후에는 어색한 문법이나 오탈자만으로 피싱 메일을 구별하기도 어려워졌다. 계정 탈취형 피싱은 기업 보안에서 특히 위험하다. 공격자가 가짜 로그인 페이지로 사용자를 유도해 아이디와 비밀번호를 입력하게 만들고 경우에 따라 다중인증 코드까지 노린다. 계정이 한 번 탈취되면 공격자는 정상 계정으로 내부 메일을 보내거나 거래처를 속일 수 있어 피해가 빠르게 확산될 수 있다. 피해 예방을 위해서는 기본 보안 수칙을 지켜야 한다. 발신자 이메일 주소의 도메인이 실제 거래처와 일치하는지 확인하고 발신자가 불분명한 메일의 첨부파일이나 URL은 실행하지 않아야 한다. PC와 운영체제, 소프트웨어, 인터넷 브라우저에는 최신 보안 패치를 적용하고 백신 실시간 감시 기능을 활성화해야 한다. 업무 메일이라도 로그인 페이지로 연결될 경우 반드시 URL을 확인해야 한다. 기존 사내 시스템이나 거래처 포털이 아닌 낯선 주소에서 이메일 계정과 비밀번호를 요구한다면 입력을 중단해야 한다. 메일 본문 링크를 통해 접속하기보다 공식 사이트 주소를 직접 입력하는 습관도 필요하다. 기업 차원에서는 임직원 보안 교육과 함께 메일 보안 솔루션, 웹 필터링, 다중인증, 계정 이상 행위 탐지 체계를 강화해야 한다. 로그인 위치와 기기, 접속 시간, 대량 메일 발송 등 이상 징후를 실시간으로 확인하는 체계도 중요하다. 이익규 안랩 분석팀 매니저는 “최근 중동발 원자재 수급 불안, 메모리 가격 급등 등 업계 관심이 높은 이슈를 악용해 정상적인 업무 메일로 오인하게 만드는 피싱 시도가 이어질 수 있다”며 “업무 관련 메일이라 하더라도 발신자 이메일 주소와 첨부파일, URL의 진위를 반드시 확인하고 의심스러운 웹사이트에는 개인 및 계정 정보를 절대 입력하지 않아야 한다”고 말했다. 안랩 V3 제품군과 샌드박스 기반 지능형 위협 대응 솔루션 ‘안랩 MDS’는 이번 메일로 유포 중인 URL 탐지 기능을 지원한다. 안랩은 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’에서도 피싱 공격 동향과 보안 권고문, 침해지표를 제공하고 있다.
2026-05-15 10:50:49
-
-
-
-
-
구글, 크롬에 AI 통합…웹페이지 요약·탭 비교 기능 추가
[경제일보] 구글이 인공지능(AI)을 활용한 크롬 브라우저 기능을 한국에 확대 출시하며 웹 기반 AI 활용 기능 강화에 나섰다. 웹페이지 요약부터 탭 간 정보 비교, 이메일 작성, 이미지 변환까지 다양한 기능을 브라우저 안에서 수행할 수 있도록 통합한 것이 특징이다. 20일 구글은 AI 기능을 통합한 '제미나이 인 크롬'을 포함한 크롬 최신 기능을 국내에 순차적으로 제공한다고 밝혔다. 이번 업데이트는 최신 AI 모델인 '제미나이 3.1'을 기반으로 하며 데스크톱과 iOS 환경에서 우선 제공된다. 안드로이드에서는 전원 버튼을 길게 눌러 크롬을 비롯한 다양한 앱을 사용하는 중에도 제미나이를 호출할 수 있도록 지원한다. 이번 업데이트는 브라우저 내부에 AI 기능을 직접 통합했다는 것이 특징이다. 이용자는 크롬 측면 패널에 내장된 제미나이를 활용해 현재 보고 있는 웹페이지를 요약하거나 필요한 정보를 정리할 수 있다. 긴 글을 빠르게 파악하거나 학습 자료를 정리하는 등 기존에 여러 단계를 거쳐야 했던 작업을 브라우저 안에서 바로 수행할 수 있도록 구성했다. 또한 특정 콘텐츠를 기반으로 예상 질문을 만들거나 레시피 변경과 같은 요청도 맥락에 맞게 처리할 수 있다. 여러 개의 탭에 흩어진 정보를 한 화면에서 비교·정리하는 기능도 추가돼 크롬 이용자는 여러 쇼핑 사이트의 제품 정보를 표로 정리하거나 다양한 자료를 동시에 비교하는 작업을 별도 프로그램 없이 브라우저에서 처리할 수 있다. 이전에 방문했던 페이지를 기억해 정보를 다시 찾는 과정도 간소화됐다. 구글 서비스와의 연동 기능도 강화됐다. 지메일, 지도, 캘린더, 유튜브 등 주요 서비스와 연결돼 현재 페이지를 벗어나지 않고 이메일 초안을 작성하거나 일정을 추가하고 위치 정보를 확인하는 작업을 수행할 수 있다. 유튜브 영상에 대한 질문이나 요약 기능도 브라우저 내에서 바로 활용할 수 있도록 지원한다. 이미지 변환 기능도 추가됐다. 크롬에 탑재된 '나노 바나나 2'를 통해 별도 프로그램이나 파일 업로드 없이 브라우저 안에서 이미지를 바로 변환할 수 있다. 이용자는 빈 공간 이미지에 가구를 배치해보거나 디자인을 변경하는 등 다양한 작업을 프롬프트 입력만으로 수행할 수 있다. 보안 기능도 함께 강화됐다. 프롬프트 인젝션과 같은 위협을 식별하도록 모델을 훈련했으며 이메일 전송이나 일정 추가와 같은 민감한 작업을 수행하기 전에는 이용자 확인을 거치도록 절차를 만들었다. 구글은 이번 기능을 설계 단계부터 보안을 고려해 구축했고 자동화된 보안 점검과 업데이트를 통해 보호 체계도 지속적으로 강화할 계획이라고 설명했다. 이번 기능은 데스크톱과 iOS 환경에서 먼저 제공되며 맥, 윈도우, 크롬북 플러스 이용자를 대상으로 순차적으로 확대된다. 안드로이드 환경에서도 제미나이 호출 기능을 통해 다양한 앱에서 활용할 수 있도록 지원된다. 구글은 이번 기능 출시를 시작으로 연내 추가 기능을 확대하고 지원 언어와 지역도 점진적으로 늘려 나갈 계획이다. AI 기능을 브라우저 중심으로 확장하면서 웹 기반 생산성 도구 활용 방식에도 변화가 이어질 것으로 전망된다. 구글 관계자는 "국내 모든 이용자분들이 웹을 더 편리하게 이용하고 활용할 수 있도록 지원하기 위한 크롬의 새로운 챕터를 여는 수많은 새로운 기능 중 일부"라며 "이번 업데이트를 통해 웹페이지 요약, 탭 간 정보 비교, 이메일 작성 지원, 이미지 변환 등 다양한 작업을 브라우저 안에서 보다 손쉽게 처리할 수 있게 됐다"고 말했다.
2026-04-21 08:10:48