최신 뉴스
당신을 위해 엄선되었습니다

대만, 중국 연계 해커들의 오픈소스 AI 공격 급증에 직면 (파이낸셜 타임스)

에 의해한나 콜리모어한나 콜리모어 읽는 데 3분 소요
대만, 중국 연계 해커들의 오픈소스 AI 공격 급증에 직면 (파이낸셜 타임스)
  • 중국과 연계된 해커들이 오픈소스 AI 에이전트를 이용해 7월 초 대만 정부 시스템에 4일간의 침입 공격을 감행했다. 
  • 이번 공격으로 최소 85개의 계정과 2,500건의 인사 기록이 유출되었습니다. 
  • 연구원들은 자율주행 AI 해킹을 이제 영구적인 위협으로 간주해야 한다고 말합니다. 

 

파이낸셜 타임스에 따르면, 중국 소행으로 추정되는 해커들이 무료로 구할 수 있는 인공지능 에이전트를 자율 해킹 도구로 변형시켜 7월 초 나흘 동안 대만 정부 네트워크에 침입했다고 합니다. 

이스라엘의 인공지능 기업 드림은 이번 공격으로 최소 85개 계정이 침입당하고 2,500건 이상의 인사 기록이 유출됐다고 밝혔습니다. 

대만 정부 시스템은 어떻게 해킹당했습니까? 

이스라엘의 인공지능 기업 드림(Dream)은 중국과 연계된 것으로 의심되는 해커들이 오픈소스 인공지능 에이전트들을 연결하여 마치 완전한 공격팀처럼 작동하도록 만들어  대만 정부 시스템에 침투했다고 밝혔습니다

파이낸셜 타임스 보도에 따르면 , 해당 조직은 최고조에 달했을 때 최대 8명의 요원이 동시에 활동했으며, 7월의 나흘 동안 21개의 정부 시스템을 조사하고 취약점을 찾아냈으며, 방어자에 의해 차단될 때마다 접근 방식을 변경했습니다.

드림사에 따르면, 공격자들은 최소 85개의 정부 계정에 침입해 2,500건 이상의 인사 기록을 빼돌렸으며, 이후 공격 범위가 확대되어 대만 원자력 안전청과 최소 7개의 에너지 회사까지 영향을 미쳤다고 합니다. 

연구원들은 운영자들이 온라인에 노출시켜둔 1,395개의 파일로 구성된 160MB 규모의 아카이브를 통해 그들의 활동 내역을 재구성했습니다.

드림은 해당 도구가 공격 도중에 자체적으로 옵션을 재평가하는 습관이 있다는 것을 관찰했습니다. 목표물로 향하는 한 경로가 막히면 시스템은 새로운 요원에게 인터넷을 샅샅이 뒤져 새로운 정보를 찾고 다른 경로를 구축하는 임무를 맡겼고, 따라서 운영자가 각 단계를 조종하지 않아도 계속 움직였습니다.

해당 아카이브는 해당 도구가 오픈 소스 에이전트 프레임워크인 Hermes와 OpenClaw 두 가지를 기반으로 하며, 이를 통해 AI 모델이 자체적으로 작업을 수행할 수 있음을 보여주었습니다. 그러나 Dream은 어떤 기본 모델이 추론을 담당했는지 정확히 밝혀내지는 못했습니다. 다만, 침입을 공식적인 보안 테스트로 위장하여 모델의 보안 조치를 우회했다는 사실을 발견했습니다. 

드림당의 최고전략책임자이자 이스라엘 정보부대 8200 부대의 사이버 작전 책임자를 역임했던 아미르 베커는 이처럼 "종단간 자율 공격"을 받는 정부는 전례가 없다고 말했습니다. 그는 이제 모든 정부가 끊임없이 공격받고 있다는 인식을 가져야 한다고 강조했습니다. 

중국이 용의선상에 오른 이유는 무엇인가요? 

드림 측은 회사 방침상 해킹 그룹의 이름을 밝히거나 공식적으로 피해 국가를 확인할 수 없다고 밝혔지만, 아시아 태평양 지역의 한 국가에 경고를 발령했다고 전했습니다. 이 사안에 정통한 관계자는 연구진에게 공격 대상이 대만이었다고 밝혔습니다.

드림 측은 이번 공격과 관련된 내부 통신에서 간체 중국어가 사용되었다는 점을 들어 공격자가 중국과 연관되어 있을 가능성이 매우 높다고 밝혔습니다. 심지어 탈취된 자료조차 대만, 홍콩, 마카오 정부 웹사이트에서 사용되는 번체 중국어로 작성되어 있었습니다. 

중국 해커들이 다른 나라들을 공격 대상으로 삼고 있는 걸까요?

드림 사건과 유사하게, 팔로알토 네트웍스의 42팀은 사건을dent knaithe와 KnYuan이라는 가명을 사용하는 또 다른 중국어 사용 행위자와 관련된  했습니다

이 해커는 동일한 헤르메스 에이전트 시스템을 통해 실행되는 딥시크(DeepSeek) AI 모델을 사용하여 공격 대상을 찾고, 공격 코드를 획득하고, 텔레그램을 통해 7개의 보안 취약점을 공격했습니다. 

앤트로픽은 지난 11월 중국 정부의 지원을 받는 해커들이 자사의 클로드(Claude) 도구를 이용해 30개 기업 및 기관을 공격한 것으로 의심된다고 보고했지만, 그 성과는 제한적이었습니다.

대만 국가안전부는 발표했습니다 . 이러한 공격은 에너지망, 병원, 금융 시스템을 점점 더 집중적으로 겨냥하고 있습니다. 

별도로, 포레스카웃의 베데레 랩스는 중국에서 활동하는 해킹 그룹이 약 210개에 달한다고 집계했는데, 이는 러시아의 112개보다 거의 두 배에 가까운 수치입니다.

이 글을 읽고 계시다면 이미 앞서 나가고 계신 겁니다. 뉴스레터를 구독하시면 더욱 유익한 정보를 받아보실 수 있습니다.

자주 묻는 질문

누가 AI를 이용한 대만 공격을 실행했습니까?

드림은 특정 그룹을 지목하지는 않았지만, 공격자들의 내부 통신에서 간체 중국어가 사용된 점으로 미루어 보아 중국과 연관이 있을 가능성이 매우 높다고 밝혔으며, 사정에 정통한 한 관계자는 대만을 공격 대상으로dent.

자율 AI 도구는 실제로 무엇을 훔쳤을까요?

드림에 따르면, 해당 도구는 최소 85개의 정부 사용자 계정에 침입하여 2,500건 이상의 인사 기록을trac냈으며, 이후 대만 원자력 안전청과 최소 7개 에너지 회사로까지 확산되었습니다.

인공지능의 안전 시스템은 어떻게 우회되었습니까?

Dream은 침입을 시스템 취약점 테스트를 위한 허가된 활동으로 위장함으로써 모델의 안전장치가 무력화되었으며, 이로 인해 에이전트들이 인간의 개입 없이 해킹을 실행할 수 있었다는 사실을 발견했습니다.

이 기사를 공유하세요
한나 콜리모어

한나 콜리모어

한나는 암호화폐 분야에서 10년 가까이 블로그를 운영하고 행사를 취재해 온 작가 겸 편집자입니다. Cryptopolitan에서 뉴스 페이지에 기고하며, 탈중앙화 DeFi), 반응형 웹 자산(RWA), 암호화폐 규제, 인공지능(AI) 및 첨단 기술 산업의 최신 동향을 보도하고 분석합니다. 아카디아 대학교에서 경영학 학위를 받았습니다.

더 많은 뉴스