article detail
크라우드스트라이크 “AI, 현대 사이버 공격 전반에 내재화”
2026. 8. 20. 오후 4:58

AI 요약
크라우드스트라이크는 20일 공개한 ‘2026 위협 헌팅 보고서’에서 인공지능(AI)이 현대 사이버 공격 전반에 이미 내재돼 있으며 공격자의 도구이자 고가치 표적이 되었다고 밝혔습니다. 보고서는 중국 연계 공격 세력이 PoC 공개 후 24시간 이내에 핵심 취약점을 악용했고 북한 연계 세력인 STARDUST CHOLLIMA가 131개의 Mastra AI 프레임워크에 악성 npm 패키지를 주입했으며 2026년 상반기 소프트웨어 레지스트리 위협의 87%가 악성 npm과 관련됐다고 전했습니다. 또한 공격자들이 AI 인프라, 기업용 LLM, 소프트웨어 공급망과 클라우드를 악용하며 일부 캠페인은 2분 만에 약 20만 건의 AI 모델 요청을 전송했고 PoC 취약점의 88%가 공개 후 48시간 이내에 악용되는 등 공격의 속도와 범위가 급증(클라우드 표적 활동 171% 증가, 보이스피싱 2배 증가, 월간 디바이스 코드 피싱 시도 15배 증가)했다고 보고서는 지적했습니다.