로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
오픈AI "90년 수학 난제 풀었다"…AI 에이전트 1만개가 88시간 협업
N
[IT뉴스]
“K-반도체, 중국 시장 재공략해야…기술 격차만으로는 부족”
N
[IT뉴스]
美 “딥시크 등 中 AI 6개사, 美 AI 무단 증류”
N
[IT뉴스]
코난테크놀로지 “AI 쓰는 기업서 AI가 일하는 기업으로 전환”
N
[실시간뉴스]
트럼프 "캐나다 주류·유제품·오토바이 수입금지…29일 발효"(종합)
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]"실험실 벗어난 해커AI"… 6시간만에 클라우드 뚫고 수천개 정보 털렸다
온카뱅크관리자
조회:
7
2026-09-09 09:57:25
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">구글위협인텔리전스그룹, 올해 2분기 AI 위협동향 분석 결과<br>AI가 스스로 침투하고 오류 수정까지… 방어 골든타임 경고등<br>지식재산 탈취부터 'LLMJacking'까지, AI 시스템 자체가 표적</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="0bzglXDgOI"> <figure class="figure_frm origin_fig" contents-hash="fd1e68decb1f734faf8b039ece3892f285fa5f069c1c5413d44327427563af9d" dmcf-pid="pKqaSZwasO" dmcf-ptype="figure"> <p class="link_figure"><img alt="(AI 생성 이미지)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/09/Edaily/20260909095040012pplt.jpg" data-org-width="1280" dmcf-mid="3MO7RaV7IC" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/09/Edaily/20260909095040012pplt.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> (AI 생성 이미지) </figcaption> </figure> <div contents-hash="c15cc0d89197b9c85c4d6e88578fb6538d83a69d603083553a169fa8b1b0f2d3" dmcf-pid="U9BNv5rNDs" dmcf-ptype="general"> [이데일리 한광범 기자] 해커 등 사이버 위협 행위자들이 단순히 AI 프롬프트를 입력하는 단계를 넘어 자율적으로 판단·행동하는 ‘에이전틱 AI’와 자동화 시스템을 공격 전반에 적극 도입하고 있는 것으로 나타났다. 공격자들은 6시간 만에 대규모 자격 증명을 탈취하거나 AI 모델 및 공급망 자체를 노리는 등 공격 속도와 수법을 빠르게 고도화하고 있다. </div> <p contents-hash="6c8a4b886de01342583f80e4c50f3ab0615b02a7ad9e5b47f806ecf1e663cb81" dmcf-pid="u2bjT1mjmm" dmcf-ptype="general">9일 구글위협인텔리전스그룹(GTIG)은 올해 2분기 최신 AI 위협 동향을 분석한 ‘AI 위협 추적 보고서(AI Threat Tracker)’를 통해 위협 행위자들이 공격 라이프사이클 전반에서 작전을 고도화하기 위해 AI를 적극 악용하고 있다고 밝혔다. GTIG는 공격자의 에이전틱 AI 활용이 더 이상 실험실 수준에 머물지 않으며, 인간의 개입과 판단에 따른 지연 시간이 줄어들어 방어자의 대응 골든 타임이 크게 단축되고 있다고 분석했다.</p> <p contents-hash="77f18b1b274633def74369d8408e7bf66d52a9479467ad618ea61412befc2ce8" dmcf-pid="7VKAytsADr" dmcf-ptype="general">보고서에 따르면 위협 행위자가 클라우드 리소스를 침해한 지 불과 6시간 만에 에이전틱 AI를 활용해 대규모 자격 증명 탈취 공격을 기획·실행한 사례가 포착됐다. AI 기반 자동화를 적용함에 따라 해커들은 수천 개의 자격 증명을 순식간에 수집하는 등 대규모 공격을 소수 인원만으로 신속하게 수행하고 있다.</p> <p contents-hash="800a415e834d47389cd053533407892162f389363297ce59eef54c188961858d" dmcf-pid="zf9cWFOcIw" dmcf-ptype="general">소프트웨어 및 AI 공급망을 직접 겨냥한 공격도 늘었다. ‘TeamPCP’로 알려진 위협 조직 ‘UNC6780’은 AI 코딩 어시스턴트가 사용하는 도구에 백도어를 심고 오픈소스 패키지의 메타데이터를 오염시켰다. 이들은 AI 코딩 어시스턴트가 개발자에게 악성 부품을 추천하도록 유도하는 한편, 보안 검사를 우회하기 위해 LLM 보안 스캐너를 속이는 악성 프롬프트를 배포하는 등 정교한 수법을 사용했다.</p> <p contents-hash="caf9987a98ae1490ed5458df0877ffd1dbce48a67718ea736730f90f07362ab0" dmcf-pid="q42kY3IkmD" dmcf-ptype="general">국가 배후 사이버 스파이 조직들의 AI 악용도 공격 라이프사이클 전반으로 확대되는 양상이다. 중국 연계 사이버 스파이 그룹 ‘BASIN CASTLE’은 표적 정찰과 유인 콘텐츠 작성부터 침투 후 발생하는 기술적 오류 해결까지 과업 전반에 LLM을 활용했다. 또 다른 중국 연계 조직은 초기 침투 과정을 에이전트 방식으로 수행하는 자동화 모의 침투 프레임워크를 구축하고자 제미나이 활용을 시도하기도 했다.</p> <p contents-hash="b0f7fc27763c27bc82f1f218ebeee14f7c80328c75edaa7798aabbbd310a155e" dmcf-pid="BySKnkPKOE" dmcf-ptype="general">AI 기술 자산 자체를 노리는 표적 공격도 고조되고 있다. 공격자들은 의료, 정부, 미디어 등 다양한 산업군의 독자적인 AI 모델, 소스 코드, 프롬프트, 연구 자료를 탈취한 뒤, 금전을 지불하지 않으면 이를 외부에 공개하겠다고 협박하는 데이터 갈취 작전을 펼치고 있다.</p> <p contents-hash="f6fc0f696063d54e46024507619532174ddc26cbe5ab8ee8e91e326b8e1f0f64" dmcf-pid="bWv9LEQ9rk" dmcf-ptype="general">아울러 고성능 AI 인프라를 무단 점유하거나 상용 서비스의 모니터링을 회피하려는 시도도 빈번해졌다. 위협 행위자들은 암시장에서 탈취된 AI 계정을 구매하거나 타인의 클라우드 환경을 장악해 고성능 GPU 인스턴스를 무단 할당받아 사용하고, 관련 비용을 피해 기업에 전가하는 ‘LLMJacking’ 행위를 저질렀다. 중국 연계 조직 UNC6508은 미국 의료 시설의 클라우드를 침해한 후 로컬 AI 모델을 직접 호스팅해 상용 보안 모니터링을 회피했고, 북한 IT 인력 조직은 탈취한 계정으로 LLM API를 대량 등록해 활동 규모를 확장한 정황이 확인됐다.</p> <p contents-hash="6610b0c7c2604ad0b3e38b323510743bbe2fae5a4a0777177f6ccd658e6e46e3" dmcf-pid="KYT2oDx2Ic" dmcf-ptype="general">존 헐트퀴스트 GTIG 수석 애널리스트는 “이제 모든 위협 행위자가 AI를 활용해 실제 공격 효과를 극대화하고 있다”며 “특히 AI가 자율적으로 판단하고 행동하는 에이전트 방식으로 전환되면서 우리의 대응 속도를 넘어서는 거대하고 빠른 위협에 직면하게 될 것”이라고 경고했다. 이어 “AI가 기술 스택에 점점 더 깊이 통합됨에 따라 AI 시스템 및 공급망 자체를 공격 대상으로 삼는 차세대 위협도 더욱 확대될 것”이라고 전망했다.</p> <p contents-hash="a4c7e6728d0e9214d644f58c840964799bcae6850642dcc826c7527692f0be00" dmcf-pid="9GyVgwMVsA" dmcf-ptype="general">한광범 (totoro@edaily.co.kr) </p> </section> </div> <p class="" data-translation="true">Copyright © 이데일리. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기