IT뉴스모아news terminal

article detail

"에이전틱 AI 악용 본격화…6시간 만에 대규모 계정 탈취 가능"

디지털데일리
2026. 9. 9. 오전 9:26
"에이전틱 AI 악용 본격화…6시간 만에 대규모 계정 탈취 가능"

AI 요약

구글위협인텔리전스그룹(GTIG)은 'AI 위협 추적 보고서'에서 공격자들이 에이전틱 AI로 공격을 자동화해 역량을 높이고 있으며, 올해 2분기 한 위협 행위자는 클라우드 침해 후 6시간 만에 수천 개 자격 증명을 탈취했다고 9일 발표했습니다. 사이버 스파이 및 범죄 조직들은 표적 정찰·유인 콘텐츠 제작·악성코드 난독화·침해 후 문제 해결 등 공격 전 과정에 AI를 악용하고 있고, 중국 연계 그룹 바신 캐슬(BASIN CASTLE)은 LLM을, 또 다른 중국 조직은 구글 제미나이를 도입하려 했습니다. 기업 독점 AI 자산과 AI 공급망을 노리는 공격과 랜섬웨어 정황, UNC6780(TeamPCP)의 AI 코딩 어시스턴트 백도어·오픈소스 메타데이터 오염, AI 플랫폼 계정 탈취 및 LLMJacking 사례(UNC6508, 북한 IT 인력 조직 등)도 보고되었습니다.

원문보기