AI 위협 추적 보고서…"AI 기반 제로데이 공격 최초 탐지"
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
해킹 공격자들이 AI의 도움을 받아 제로데이(Zero-day, 취약점이 발견된 즉시 시작되는 해킹 공격) 해킹 코드를 개발하고, 대규모 캠페인에 활용하려 한 사례가 최초로 발견됐다.
12일 구글 위협 인텔리전스 그룹(GTIG)은 'AI 위협 추적 보고서'에서 위협 공격자가 AI를 사용해 제로데이 개발에 성공한 최초 사례를 발견했다고 밝혔다.
북한과 중국 지원을 받는 위협 행위자들도 취약점을 분석하고 공격 코드를 개발하는 데 AI를 적극적으로 활용하고 있다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
해킹 공격자들이 AI의 도움을 받아 제로데이(Zero-day, 취약점이 발견된 즉시 시작되는 해킹 공격) 해킹 코드를 개발하고, 대규모 캠페인에 활용하려 한 사례가 최초로 발견됐다. 국가 배후 해킹 조직들이 AI를 보조 도구가 아닌 공격 속도와 정교함을 높이는 핵심 엔진으로 통합하고 있다는 분석이 나온다.

12일 구글 위협 인텔리전스 그룹(GTIG)은 'AI 위협 추적 보고서'에서 위협 공격자가 AI를 사용해 제로데이 개발에 성공한 최초 사례를 발견했다고 밝혔다. 대규모 취약점 공격을 준비하던 범죄 집단이 AI의 도움을 받아 개발한 것으로 추정되는 공격 코드가 관찰된 것이다. GTIG는 "해당 공격 코드에는 AI 사용을 뒷받침하는 흔적들이 있지만, 미토스를 통해 개발된 것은 아니다"고 판단했다.
북한과 중국 지원을 받는 위협 행위자들도 취약점을 분석하고 공격 코드를 개발하는 데 AI를 적극적으로 활용하고 있다. 북한 위협 그룹 APT45는 AI를 활용해 수천개의 공격 코드를 검증하고, 공격 자산을 대규모로 구축했다.
공격자들은 오픈클로와 같은 에이전틱 AI 도구를 활용해 테스트 환경에서 공격 과정을 지휘하며 역량을 강화하고 있다. GTIG는 중국 연계 위협 행위자가 일본의 기술 기업의 취약점을 찾아내기 위해 에이전트 도구를 활용해 자율적인 탐색 공격을 수행한 사례를 발견했다.
존 헐트퀴스트 GTIG 수석 애널리스트는 "AI에 의한 취약점 전쟁은 이미 시작됐다"며 "위협 행위자들은 여러 방면에서 AI를 활용해 공격의 속도와 규모, 정교함을 발전시키고 있다"고 말했다.
이은서 기자 libro@asiae.co.kr
Copyright © 아시아경제. 무단전재 및 재배포 금지.
- 월세 받고 에쿠스 타며 '기초수급자' 행세…수천만원 수령한 70대 징역형
- "저게 밤마다 눈을 뜬다"…농촌 마을 뒤덮은 수상한 물체
- "하이닉스 투자해 7억 번 부모님, 집 한 채 사주겠지?"…공무원 글에 '부글'
- "아내가 실종됐어요"…북한산 오른 50대, 한 달 가까이 행방 묘연
- 고유가 지원금 받아도 1인당 30만원 또 준다…18일부터 신청 '이 지역' 어디?
- "남편보다 내가 젊고 몸도 좋아, 이혼해"…헬스트레이너와 아내의 수상한 대화
- "헬스장 안 가도 됩니다"…고혈압 낮추는 데 가장 좋은 운동
- "신체 부위 촬영 느껴져 집중을 못 하겠어요"…치어리더 울리는 '직캠 장사'
- 무심코 브이포즈로 '찰칵'…"개인정보 다 털린다" SNS서 퍼진 경고
- “차 맛이 왜 이래?”… ‘쓴맛’ 강해진 이유 있었다