로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
"작년엔 500만원이었는데 올해는 1억?" 개인사업자들 건보료 7월 고지서에 화들짝
N
[실시간뉴스]
"살 사람은 떠나고 팔 사람은 물렸다"...삼전닉스, 속절없는 추락에 얼어붙은 증시
N
[실시간뉴스]
李대통령 3대 메가 2차 점검회의 주재…전력·용수 계획 발표(종합)
N
[IT뉴스]
[테크 차이나] “신규도 중고도 없다”…中 반도체 장비업계, 공급난이 기회
N
[IT뉴스]
엔키화이트햇 소속 연구원들 '해킹 올림픽' 2·3위
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]북 해커 김수키, AI로 무장해 공격…지니언스 분석
온카뱅크관리자
조회:
11
2026-08-10 08:37:30
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">단순 피싱용 미끼 제작 넘어 로컬 AI 환경 직접 구축<br>기밀정보 추출 및 공격 자동화 시도<br>가상자산·금융 분야 집중 표적<br>AI 활용해 실제 업무 문서 수준의 고도화된 스피어피싱 유포</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="bhlujQx2mL"> <p contents-hash="a0a43980c365fb192761557a38ff73b6cd3f9f54ec5fc42dcaf55f3be9706520" dmcf-pid="KlS7AxMVIn" dmcf-ptype="general"> [이데일리 안유리 기자] 북한 정찰정보총국 산하 해킹조직으로 알려진 ‘김수키’(Kimsuky)가 생성형 AI를 사이버 공격 전반에 활용하며, 관련 기술 역량을 축적하고 있다.</p> <figure class="figure_frm origin_fig" contents-hash="82c52fc51b7e9b1abb8a0ab834738fd47c5dbdd38ed74ad757ea082627940f7a" dmcf-pid="9SvzcMRfwi" dmcf-ptype="figure"> <p class="link_figure"><img alt="AI 활용 공격 흐름도 (사진=지니언스 위협 인텔리전스 보고서)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202608/10/Edaily/20260810083255809nuiw.jpg" data-org-width="1280" dmcf-mid="BBzJGrmjOo" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202608/10/Edaily/20260810083255809nuiw.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> AI 활용 공격 흐름도 (사진=지니언스 위협 인텔리전스 보고서) </figcaption> </figure> <div contents-hash="74964ad3e231a56e337816e29f06d739bbdde4a2df8a10c4ce8dafc9a674535c" dmcf-pid="2BbLZOIkmJ" dmcf-ptype="general"> 사이버 보안 전문기업 지니언스(263860)는 북한 해킹 좆기 ‘김수키’의 최신 공격 활동을 분석한 결과 생성형 AI 기반 도구를 공격 체계 전반에 활용하기 위한 연구를 진행하고 관련 기술 역량을 축적해 온 정황을 확인했다고 밝혔다. </div> <p contents-hash="fc6fdfb05a8919318274a63d91afea946cfc4d367cc9b7c243ec296789577cf1" dmcf-pid="VbKo5ICEmd" dmcf-ptype="general">그동안 북한 해킹 조직은 외교·안보 전문가를 타깃으로 실제 업무 관련자를 사칭한 스피어피싱 이메일을 발송하는 방식을 주로 활용해 왔다. 수신자가 이메일에 첨부된 ZIP 압축파일 속 문서 모양의 악성 LNK(바로가기) 파일을 실행하면 백그라운드에서 PowerShell 스크립트가 동작하는 방식이 대표적이다. </p> <p contents-hash="bdb96228418fa3dc56775354ebe773704e0515ea46c5360ba52b616cfad1e8d5" dmcf-pid="fK9g1ChDwe" dmcf-ptype="general">기존에 확인된 북한 해킹조직의 AI 활용은 주로 이미지와 음성 위조, 피싱용 미끼 제작 등 공격 준비 단계에 집중돼 있었다. 그러나 이번 분석에서는 AI를 단순히 미끼 제작에 활용하는 수준을 넘어, 위협 행위자가 직접 로컬 대형언어모델(LLM) 실행 환경과 검색증강생성(RAG) 환경을 구축하고 AI 기반 개발 환경을 운영한 흔적이 확인됐다.</p> <p contents-hash="6b939a8761a342b58941df05e3fd858a09ce54a88eb7c0c672a824d1413ff586" dmcf-pid="492athlwmR" dmcf-ptype="general">이는 외부 서비스로 데이터를 전송하지 않고도 운용할 수 있는 로컬 LLM을 활용해 탈취 문서를 분석하거나, 정보 추출과 공격 업무를 자동화하려는 시도로 해석된다. AI를 활용한 공격 등 사이버 위협이 국가 안보와 기업의 생존을 위협할 수준으로 고도화되고 지능화되는 상황에서 매우 주의가 필요하다.</p> <p contents-hash="d086cb258f239360780deb545900ad3ef11adeca00ef8fc3e6d87175c9e8a212" dmcf-pid="82VNFlSrDM" dmcf-ptype="general">구체적으로 살펴보면 Ollama, GPT4All, Msty 등 로컬 LLM 실행 및 관리 도구와 RAG 구성 환경, AI 에이전트 개발 프레임워크, 음성인식(STT) 도구 등을 구축하거나 활용한 정황이 확인됐다. </p> <p contents-hash="26879de4c48e9402de00b1b4181e1a1fa628270d827fb74879c83bcfe01c843c" dmcf-pid="6Vfj3SvmDx" dmcf-ptype="general">또한 코딩 전문 AI 커서(Cursor)의 설치 및 사용 흔적도 다수 식별됐으며, 커서를 이용해 공격에 활용된 문서를 편집하고, 생성 결과물을 검토한 것으로 보이는 기록도 확인됐다. 이는 AI를 악성코드 개발과 공격 자동화에 활용하기 위한 연구와 기술 검증이 진행되고 있음을 시사하는 중요한 사례라고 지니언스는 설명했다.</p> <p contents-hash="0d639a0c9e1c285b0495a6f83ad340661dfad19d9be324561a2fbcfa61c933c8" dmcf-pid="Pf4A0vTsmQ" dmcf-ptype="general">공격 기법 역시 한층 정교해졌다. 기존에는 탈취한 정상 문서를 재활용하는 사례가 많았지만 최근에는 생성형 AI를 활용해 제작한 것으로 판단되는 가상자산과 금융 분야 문서를 스피어피싱 미끼로 활용하고 있었다. 자연스러운 문체와 실제 업무 문서 수준의 높은 완성도로 사용자의 신뢰를 높여 악성 파일 실행을 유도하는 방식이다.</p> <p contents-hash="28803060d715e262faf190da3a7851442b9206fed10f0790a6d5bbc7b372caa6" dmcf-pid="Q48cpTyOOP" dmcf-ptype="general">특히, 이번 공격은 가상자산 분야를 주요 표적으로 삼고 있다는 점에서도 주목된다. 투자 전략 보고서와 금융 자료를 위장한 악성 문서가 지속적으로 유포됐다. 분석 과정에서는 가상자산 지갑 정보와 Gmail 계정 정보, 웹사이트 가입 이력 등 개인정보의 노출 여부를 확인하려는 정황도 함께 식별됐다.</p> <p contents-hash="0f8abff908fb365cbe8c8765e9f20d284c9ce46021468e9c9b506515b423d16f" dmcf-pid="x86kUyWIs6" dmcf-ptype="general">지니언스 시큐리티 센터장 문종현 이사는 “이번 분석은 국가 배후 해킹조직이 AI를 실제 공격 체계에 접목하기 위해 로컬 LLM과 AI 개발 환경까지 구축하며 공격 역량을 고도화하고 있음을 보여주는 사례”라며 “AI 기술의 발전으로 사회공학 공격이 더욱 정교해질 것으로 예상되는 만큼, 문서 내용보다 실행 행위를 중심으로 탐지하는 EDR 기반 위협 헌팅 체계가 무엇보다 중요하다”고 강조했다.</p> <p contents-hash="c57ee4c1165604ad2c1227babf8ab37a79833e7938b146a32ac2433efea60063" dmcf-pid="ylS7AxMVm8" dmcf-ptype="general">이번 분석 결과는 지니언스 시큐리티 센터가 매월 발간하는 위협 인텔리전스 보고서에 담겼다. 이번 분석 결과는 한국인터넷진흥원(KISA) 위협 인텔리전스 네트워크 협의체를 비롯한 국내외 협력 체계와 긴밀히 공유되고 있으며, 지니언스 홈페이지에서 보고서 전문을 볼 수 있다.</p> <p contents-hash="07336e1ddeb1802522884cb0a3a7fcdde1d02b251aef538b65746644020cbb91" dmcf-pid="WkEXebKps4" dmcf-ptype="general">안유리 (inglass@edaily.co.kr) </p> </section> </div> <p class="" data-translation="true">Copyright © 이데일리. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기