IT뉴스모아news terminal

article detail

크라우드스트라이크 “AI, 현대 사이버 공격 전반에 내재화”

바이라인네트워크
2026. 8. 20. 오후 4:58
크라우드스트라이크 “AI, 현대 사이버 공격 전반에 내재화”

AI 요약

크라우드스트라이크는 20일 공개한 ‘2026 위협 헌팅 보고서’에서 인공지능(AI)이 현대 사이버 공격 전반에 이미 내재돼 있으며 공격자의 도구이자 고가치 표적이 되었다고 밝혔습니다. 보고서는 중국 연계 공격 세력이 PoC 공개 후 24시간 이내에 핵심 취약점을 악용했고 북한 연계 세력인 STARDUST CHOLLIMA가 131개의 Mastra AI 프레임워크에 악성 npm 패키지를 주입했으며 2026년 상반기 소프트웨어 레지스트리 위협의 87%가 악성 npm과 관련됐다고 전했습니다. 또한 공격자들이 AI 인프라, 기업용 LLM, 소프트웨어 공급망과 클라우드를 악용하며 일부 캠페인은 2분 만에 약 20만 건의 AI 모델 요청을 전송했고 PoC 취약점의 88%가 공개 후 48시간 이내에 악용되는 등 공격의 속도와 범위가 급증(클라우드 표적 활동 171% 증가, 보이스피싱 2배 증가, 월간 디바이스 코드 피싱 시도 15배 증가)했다고 보고서는 지적했습니다.

원문보기