구글 "중국·북한·러시아 해킹에 AI 활용…취약점 자동 탐색한다"

김민재 기자 2026. 5. 12. 10:08
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

중국과 북한, 러시아 등 국가 배후 해킹 조직이 생성형 인공지능(AI)을 사이버 공격에 도입해 공격 효율성을 극대화하고 있다는 분석이 나왔다.

구글 위협 인텔리전스 그룹(GTIG)은 12일(현지시간) 보고서를 통해 국가 배후 사이버 공격 세력이 거대 언어 모델(LLM)로 소프트웨어 취약점을 찾아냈다고 밝혔다.

보고서는 북한과 중국의 지원을 받는 해커들도 이미 취약점 분석 및 공격 코드 개발에 AI를 활용하고 있다고 지적했다.

음성재생 설정 이동 통신망에서 음성 재생 시 데이터 요금이 발생할 수 있습니다. 글자 수 10,000자 초과 시 일부만 음성으로 제공합니다.
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

GTIG 보고서 발표…AI 활용해 제로데이 취약점 공격한 사례 발견
러시아 해커, 美·우크라 교란하고자 뉴스에 가짜 음성·영상 삽입
ⓒ 뉴스1 김초희 디자이너

(서울=뉴스1) 김민재 기자 = 중국과 북한, 러시아 등 국가 배후 해킹 조직이 생성형 인공지능(AI)을 사이버 공격에 도입해 공격 효율성을 극대화하고 있다는 분석이 나왔다.

구글 위협 인텔리전스 그룹(GTIG)은 12일(현지시간) 보고서를 통해 국가 배후 사이버 공격 세력이 거대 언어 모델(LLM)로 소프트웨어 취약점을 찾아냈다고 밝혔다.

보고서에 따르면 GTIG는 AI를 활용해 개발한 것으로 추정되는 제로데이 취약점 공격 코드를 발견했다. 제로데이 취약점은 개발자가 인지하지 못했거나, 아직 관련 보안 패치가 배포되지 않은 소프트웨어 보안 허점을 가리킨다.

GTIG는 "이는 AI를 사용해 제로데이 개발에 성공한 최초 사례"라며 "해당 제로데이 취약점을 개발사에 통보해 패치를 완료했다"고 했다.

앞서 보안업계에서는 앤트로픽의 AI 모델 '미토스'가 제로데이 취약점을 자동 탐색해 공격할 것이라는 가능성이 제기되기도 했다.

보고서는 북한과 중국의 지원을 받는 해커들도 이미 취약점 분석 및 공격 코드 개발에 AI를 활용하고 있다고 지적했다.

특히 북한의 해킹 그룹 'APT45'는 AI를 활용해 수천 개의 공격 코드를 검증하고 공격 자산을 대규모로 구축했다. APT45는 2009년부터 활동한 북한의 사이버 공격 조직이다.

중국 연계 해킹 조직이 일본 기술 기업의 취약점을 찾아내기 위해 AI에이전트로 지속적인 사이버 공격 기회를 모색한 것도 확인됐다. 중국 연계 사이버 스파이 조직인 'UNC5673'은 최신 LLM의 권한 확보를 시도하기도 했다.

이들은 계정 등록 자동화 프로그램과 미들웨어(신원 세탁 도구)를 활용해 익명으로 AI 모델에 접근한다. 이후 사용량 제한을 우회해 AI 서비스를 사이버 공격에 활용한다.

러시아 사이버 공격 세력은 우크라이나 공격용 멀웨어를 고도화하는 데에 AI를 사용했다. 또한 미국과 우크라이나, 프랑스 대상 정보 작전에서 뉴스 영상에 조작된 음성과 영상을 삽입하기도 했다.

구글은 자사 생성형 AI '제미나이'를 활용해 AI 에이전트 오남용을 방지하고, 해당 모델의 추론 능력을 활용해 보안 취약점을 수정한다고 설명했다.

존 헐트퀴스트 GTIG 수석 연구원은 "우리가 AI의 소행으로 밝혀낸 제로데이 이면에는 아직 탐지되지 않은 훨씬 더 많은 사례가 존재할 것"이라며 "국가 배후 세력은 물론, 사이버 범죄 집단의 AI 활용 위협을 결코 과소평가해서는 안 된다"고 말했다.

minjae@news1.kr

<용어설명>

■ 제로데이 취약점
제로데이 취약점(Zero-Day Vulnerability)은 소프트웨어·하드웨어·네트워크 장비 등에서 발견되었지만 해당 제품 개발자나 일반 대중에게 아직 알려지지 않은 보안상의 결함을 의미한다. 이 취약점은 공식적으로 공개되거나 패치가 제공되기 전 단계로 방어책이 마련되지 않은 보안 위협 요소다.

■ 멀웨어
멀웨어(Malware·악성 소프트웨어)는 컴퓨터 시스템이나 데이터에 피해를 주거나, 무단 접근·제어·정보 탈취 등 악의적인 목적으로 설계된 모든 종류의 소프트웨어를 통칭한다. 바이러스·트로이목마·웜·스파이웨어·애드웨어·랜섬웨어 등이 포함된다.

Copyright © 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용 금지.