최신 뉴스
당신을 위해 엄선되었습니다

보안 분석가들이 GitHub의 Qwen 3.8 27B 저장소에서 정보 탈취 취약점을 발견했습니다

에 의해한나 콜리모어한나 콜리모어 읽는 데 3분 소요
보안 분석가들이 GitHub의 Qwen 3.8 27B 저장소에서 정보 탈취 취약점을 발견했습니다
  • SlowMist는 8월 28일, Qwen 3.8 27B 가중치를 사칭하는 GitHub 저장소가 487KB 크기의 StealC 정보 탈취 프로그램을 배포했다고 보고했습니다.
  • 이 바이러스는 시스템 데이터와 스크린샷을 수집하여 하드코딩된 서버로 전송합니다. 
  • 알리바바의 실제 Qwen 프로젝트는 영향을 받지 않았습니다. 

 

정보 탈취 바이러스가 알리바바의 Qwen 3.8 27B 모델용 가중치 다운로드 파일로 위장하여 GitHub 저장소에 업로드되었습니다. 

SlowMist의 보안팀은 8월 28일에 해당dent 보고했으며, 오픈 소스 AI 모델을 로컬에서 실행하는 사람은 누구나dent증명 도용의 위험에 처할 수 있습니다.

GitHub에 가짜 Qwen AI 모델이 있습니다 

8월 28일, SlowMist 보안팀은 경고했습니다 . 이 페이지는 사용자 데이터를 안전하게 보호하는 완전 오프라인 AI를 제공한다고 그럴듯하게 홍보했지만, 파일 크기를 보면 가짜라는 것을 알 수 있었습니다. 

가짜 저장소 의 ZIP 파일 크기는 487KB에 불과했는데, 이는 0.5MB도 채 되지 않는 용량입니다. 반면 270억 개의 매개변수를 가진 실제 AI 모델은 컴퓨터에서 16GB 이상의 공간을 차지합니다. 

uncensored_qwen_v2.6.zip이라는 이름의 악성 ZIP 파일은 2026년 8월 20일에 생성되었으며, 나흘 후 공격자들은 README 페이지를 수정하여 모든 다운로드 링크가 악성 ZIP 파일을 직접 가리키도록 했습니다. 

실제 알리바바 큐엔 프로젝트는 이 문제의 영향을 전혀 받지 않았습니다. 

압축 파일 안에는 명령 파일, 실행 프로그램, 그리고 인증서처럼 위장한 스크립트 파일 등 세 개의 파일이 있었습니다. 실행 프로그램은 게임 엔진에서 사용되는 도구인 LuaJIT 인터프리터를 이름을 바꿔 만든 것입니다. 이 프로그램 자체는 위험하지 않지만, 인증서 파일로 위장한 스크립트 파일이 StealC라는 바이러스를 유포합니다.

StealC는 컴퓨터에서 실행되면 시스템 이름, 사용자 이름, 컴퓨터 ID 및 Windows 버전을 수집합니다. 또한 화면을 캡처하여 이 모든 데이터를 공격자가 제어하는 ​​서버로 전송합니다. 이 바이러스는 브라우저 로그인 정보, 쿠키, 검색 기록, 이메일 비밀번호, 심지어 암호화폐 지갑 정보까지 탈취할 수 있습니다. 

공격자들은 또한 주 서버가 다운될 경우를 대비하여 폴리곤 블록체인의 스마트trac에서 백업 서버 주소를 읽어올 수 있는 대체 시스템을 구축했습니다. 이 시스템을 통해 공격자들은 감염된 컴퓨터의 바이러스 코드를 업데이트하지 않고도 서버 위치를 변경할 수 있습니다.

트로이 목마 모델은 GitHub에 얼마나 자주 업로드되나요? 

SlowMist는 동일한 Lua 기반 배포 방식을 사용하는 최소 23개의 다른 GitHub 저장소와 29개의 유사한 ZIP 파일을 발견했습니다. Island.io는 2025년 3월부터 활동해 온 FakeGit이라는 캠페인을 발견하고 보고했는데, 이 캠페인은 약 7,600개의 악성 GitHub 저장소를 생성하고 1,400만 건 이상의 다운로드 이벤트를 발생시켰습니다. 

7,600개 중 800개는 에이전트베이팅(AgentBaiting)이라는 기술을 사용하여 AI 관련 도구를 사칭하도록 특별히 설계되었습니다. 심지어 AI 비서가 자신을 추천하도록 속일 수도 있습니다.

Cryptopolitan 지난 1월 알리바바의 실제 모델이 허깅페이스(Hugging Face)에서 7억 건 이상의 다운로드를 기록하며 오픈소스 AI 시스템 중 최고 기록을 세웠다고 보도했습니다.

6월 말, 유명 브랜드를 모방한 최소 292개의 GitHub 저장소가 적발되었습니다. 이 가짜 저장소들은 BoryptGrab이라는 바이러스를 유포했는데, 이 바이러스는 32개의 암호화폐 지갑과 19개의 웹 브라우저에서 데이터를 탈취합니다. 

별도로, InfoStealers라는 보안 회사는 Megalodon이라는 또 다른 자동화 공격이 단 6시간 만에 5,000개 이상의 가짜 저장소를 생성했다고 설명했습니다.

공격자들은 이제 실제 프로젝트를 복제하고, 그럴듯한 README 페이지를 만들고, 심지어 도용한 개발자dent. 또한 이러한 가짜 프로젝트를 LobeHub 및 Glama와 같은 공개 AI 레지스트리에 등록하여 더 신뢰할 수 있는 것처럼 보이게 합니다. 

Cryptopolitan 보도한 바 있습니다 스톱앤프로텍트 작전이 해킹당한 약 2,000개의 워드프레스 웹사이트를 암호화폐 사용자들을 위한 함정으로 만든 것과 같은 수법에 대해

Island는 해당 저장소가 인공지능 기능에 대한 증가하는 수요를 충족하기 위해 구축되었다고 보고했습니다.

이 글을 읽고 계시다면 이미 앞서 나가고 계신 겁니다. 뉴스레터를 구독하시면 더욱 유익한 정보를 받아보실 수 있습니다.

자주 묻는 질문

가짜 Qwen 저장소는 무엇이었으며, 실제로는 어떤 내용이 들어 있었습니까?

`unburdened-jackinthebox365/qwen38-uncensored` 저장소는 Qwen 3.8 27B용 로컬 양자화 가중치를 제공한다고 주장했지만, 실제로는 세 개의 파일과 SlowMist가 StealC 정보 탈취 프로그램으로dent한 난독화된 Lua 스크립트, 그리고 모델 가중치가 없는 487KB 크기의 ZIP 파일만 제공했습니다.

알리바바의 공식 Qwen 모델이 해킹당했을까요?

아니요. SlowMist는 해당 저장소가 Qwen이라는 이름을 사칭하여 악성코드를 배포하는 가짜 저장소임을 확인했으며, 공식 Qwen 프로젝트 자체는 손상되지 않았다고 밝혔습니다.

가짜 로컬 모델 다운로드와 진짜 로컬 모델 다운로드를 어떻게 구분할 수 있나요?

파일 크기를 파라미터 개수와 비교해 보세요. SlowMist에 따르면 27B Q4_K_M 모델은 16GB 이상을 차지하므로, 몇 백 킬로바이트에 불과한 다운로드 파일에는 실제 가중치가 포함될 수 없으며, 악성 페이로드는 소스 코드가 아닌 저장소의 다운로드 가능한 자산에 숨어 있을 수 있습니다.

이 기사를 공유하세요
한나 콜리모어

한나 콜리모어

한나는 암호화폐 분야에서 10년 가까이 블로그를 운영하고 행사를 취재해 온 작가 겸 편집자입니다. Cryptopolitan에서 뉴스 페이지에 기고하며, 탈중앙화 DeFi), 반응형 웹 자산(RWA), 암호화폐 규제, 인공지능(AI) 및 첨단 기술 산업의 최신 동향을 보도하고 분석합니다. 아카디아 대학교에서 경영학 학위를 받았습니다.

더 많은 뉴스