최신 뉴스
당신을 위해 엄선되었습니다

북한 해커들이 인공지능(AI)을 활용하기 시작하면서 암호화폐 해킹 손실의 66%가 북한에 의해 발생하고 있다

에 의해넬리우스 이레네넬리우스 이레네 읽는 데 3분 소요
북한 해커들이 인공지능(AI)을 활용하기 시작하면서 암호화폐 해킹 손실의 66%가 북한에 의해 발생하고 있다
  • Kimsuky는 생성형 AI를 사용하여 해킹 작전을 최적화하고 있습니다. 
  • 이 회사는 스피어피싱 공격에 인공지능(AI)을 활용해 테스트해 왔습니다.
  • 북한 해커들이 2025년에 20억 6천만 달러 이상의 디지털 자산을 훔쳤습니다.

 

북한 해커들이 사이버 공격 범위를 확장하기 위해 인공지능을 활용하고 있으며, 이는 전 세계 암호화폐 해킹 손실의 대부분을 차지하는 위협에 새로운 차원의 정교함을 더하고 있습니다.

블록체인 정보 분석 업체 TRM Labs 에 따르면, 북한과 연계된 해킹 그룹들이 2026년 상반기 동안 약 6억 4300만 달러 상당의 암호화폐를 훔쳤으며, 이는 전 세계 암호화폐 해킹 손실액의 66%에 해당합니다 .

이 수치는 해당 기간 동안 207건의 해킹dent으로 9억 7200만 달러의 손실을 입은 업계에서 북한과 연계된 세력의 지배력이 커지고 있음을 보여줍니다.

이번 소식은 북한 정찰총국과 연계된 사이버 위협 집단인 김수키가 생성형 인공지능(AI)을 무기화해 해킹 활동을 지원하고 있다는 사실이 사이버 보안 연구원들에 의해 밝혀진 가운데 나왔습니다. 한국 사이버 보안 업체 지니안스의 새로운 보고서에 따르면, 김수키는 올라마(Ollama), GPT4All, Msty 등의 AI 도구와 대규모 언어 모델 플랫폼, 그리고 검색 증강 생성 기술을 활용하고 있는 것으로 나타났습니다.

수년간 북한 해커들은 주로 실제 업무 관련 연락처를 사칭한 가짜 이메일을 이용해 외교, 학계, 안보 분야 인사들을 공격해 왔습니다. 이들은 국제 행사 자료, 연구 보고서, 초청장, 강연료 지급 관련 서류, 수사 협조 요청서, 재정 및 법률 문서 등으로 위장한 악성 파일을 유포했습니다.

하지만 보안 회사 지니언스에 따르면, 김수키는 차기 공격을 위해 생성형 AI 도구를 테스트 중입니다. 이미 로컬 대규모 언어 모델(LLM), 검색 증강 생성(RAG) 환경, 그리고 AI 지원 개발 환경을 구축했습니다. 

인공지능(AI)의 활용은 북한의 사이버 작전이 단순한 피싱 지원을 넘어 더욱 광범위한 자동화 및 정보 수집 능력으로 발전하고 있음을 시사합니다. 연구진은 AI 기반 코딩 도구, 음성-텍스트 변환 시스템, 그리고 합법적인 금융 및 암호화폐 관련 자료와 유사하게 설계된 AI 생성 문서 등의 증거를 발견했습니다.

Kimsuky는 Ollama, GPT4All 및 Cursor AI를 활용하고 있습니다

Genians는 Kimsuky가 하여 표적을 속였다는 사실을 발견했습니다. AI 콘텐츠는 어조와 디자인 모두에서 실제 기업 문서를 매우 유사하게 모방하여 사용자를 유인했습니다.

또한, 보안 업체는 공격자가 Ollama, GPT4All, Msty를 사용하여 로컬 AI 모델, RAG 시스템, AI 에이전트 및 음성-텍스트 변환 도구를 실행하고 있음을 발견했습니다. 포렌식 분석 결과, 공격자는 Cursor AI 코딩 소프트웨어를 광범위하게 사용하면서 Base64 인코딩, 조각난 문자열, 자체 제작 디코딩 루틴을 통해 코드를 숨기고 있었던 것으로 나타났습니다. 

주로 Kimsuky는 사용자가 이메일이나 다른 경로를 통해 악성 ZIP 압축 파일을 다운로드하고 그 안에 포함된 LNK 바로가기를 열 때 공격을 시작합니다. 이러한 바로가기는 공식적인 연구, 사례비 요청, 언론 보도, 대사관 서신과 같은 위장 아이콘과 전문적인 파일 이름을 사용하여 합법적인 비즈니스 문서처럼 보이게 합니다.

제니언 보안센터(GSC)의 문종현 센터장은 조사 결과에 대해 “이번 분석은 국가 지원을 받는 해킹 그룹이 로컬 LLM(Local Local Management)과 AI 개발 환경을 구축하여 AI를 실제 공격 프레임워크에 통합함으로써 공격 능력을 향상시키고 있음을 보여준다”고 밝혔다 

2025년에는 북한 관련 해킹이 전체 해킹 건수의 60%를 차지할 것으로 예상됩니다

블록체인 보안 기업 서틱(CertiK) 추산했는데 , 이는 그해 전체 암호화폐 절도액의 60%에 해당합니다. 특히 2025년에는 북한 해커들이 단 한 번의 공격으로 바이비트(Bybit)에서 15억 달러를 훔쳐가는 사상 최대 규모의 암호화폐 해킹 사건을 저질렀습니다.

CertiK는 또한 북한이 암호화폐 절도를 국가 재정의 주요 동력으로 삼아 2016년부터 2026년까지 기록된 263dent밝혔습니다. 더불어 사회공학적 기법이 북한 해킹 작전의 핵심이며, 대부분의 주요 북한 해킹 사건이 인신공격으로 시작된다는 점도 지적했습니다. 건의 을 통해 약 67억 5천만 달러를 탈취했다고

또한, 보고서는 2026년에 사회공학적 공격에 AI가 더욱 많이 사용되고, IT 종사자를 표적으로 삼는 시도가 증가하며, 새로운 자금 세탁 수법이 등장할 수 있다고 경고했습니다. 위험에 처한 조직은 AI로 생성되거나 도용된dent정보를 차단하기 위해 실명 확인이 가능한 화상 인터뷰와 철저한 신원 조사를 시행해야 한다고 권고했습니다. 더불어 원격trac를 위한 제로 트러스트 정책 시행, 직원 보안 인식 교육 실시, 자금 인출 시 일정 기간의 유예 기간 설정, 그리고 브릿지 및 핫월렛과 같은 중요 인프라 보안 강화도 권고했습니다.

전반적으로 해커들은 2026년 초부터 전 세계적으로 9억 달러 이상을 훔쳐간 것으로 추정됩니다. 그러나 TRM Labs의 새로운 연구에 따르면 2026년 초 사이버 공격 횟수와 실제 cash . 해커들은 207차례 시스템을 공격했지만, 9억 7,200만 달러밖에 탈취하지 못했는데, 이는 2025년 상반기에 탈취된 23억 달러에 훨씬 못 미치는 금액입니다. 탈취 사이에는 큰 격차가 있는 것으로 나타났습니다

그럼에도 불구하고 공격은 점점 더 정교해지고 있습니다. 207건의dent중 125건은 스마트 계약trac사례로, 공격자들은 이제 하나의 코드 취약점만이 아닌 여러 취약점을 동시에 악용하고 있습니다. 하지만 이러한 공격으로 탈취된 cash 여전히 ​​금융 회사와 암호화폐 프로젝트에서 빠져나가고 있습니다. 

이 글을 읽고 계시다면 이미 앞서 나가고 계신 겁니다. 뉴스레터를 구독하시면 더욱 유익한 정보를 받아보실 수 있습니다.

자주 묻는 질문

2026년에 북한 해커들이 얼마나 많은 암호화폐를 훔쳤을까요?

북한 해커들이 2026년 상반기에 약 6억 4300만 달러 상당의 암호화폐를 훔쳐갔으며, 이는 전 세계 암호화폐 해킹 손실액의 66%에 해당합니다.

Kimsuky는 AI를 어떻게 활용하고 있나요?

Kimsuky는 인공지능을 활용하여 가짜 문서를 만들고, 코딩을 지원하며, 사이버 공격을 더욱 그럴듯하게 만들고 있습니다.

북한 해커들은 왜 암호화폐를 공격하는 걸까요?

암호화폐 절도는 북한과 연계된 해커들에게 주요 자금원을 제공하며, 그들의 사이버 작전에서 핵심적인 부분이 되었습니다.

이 기사를 공유하세요
넬리우스 이레네

넬리우스 이레네

넬리우스는 경영학 및 IT 학사 학위를 소지하고 있으며 암호화폐 업계에서 5년의 경력을 쌓았습니다. 또한 비트코인 ​​다다( Bitcoin Dada) 졸업생이기도 합니다. 넬리우스는 BanklessTimes, Cryptobasic, Riseup Media 등 주요 미디어 매체에 기고해 왔습니다.

더 많은 뉴스