article detail
AI 에이전트 공격 실험실서 ‘현실’로... 국가배후 조직 AI 활용 활발
2026. 9. 9. 오후 2:00

AI 요약
9일 구글위협인텔리전스그룹(GTIG)은 2026년 2분기 최신 AI 위협 동향을 분석한 AI 위협 추적 보고서를 발표했습니다. 보고서는 중국, 이란, 북한 등 국가배후 조직과 사이버 범죄자들이 에이전틱 AI와 생성형 AI를 실전에서 활용해 공격 라이프사이클을 고도화하고 있으며, 탈취한 클라우드 인프라에서 에이전틱 AI를 이용해 6시간 만에 수천 개의 자격 증명을 탈취하는 사례 등을 확인했다고 밝혔습니다. 또한 베이신 캐슬(BASIN CASTLE), 칼랑크 아이온(CALANQUE ION) 등 국가 연계 그룹들이 목표 프로파일링·피싱 미끼 제작·맞춤형 악성코드 작성·사후 침투 대응 등 다양한 단계에서 생성형 AI를 악용했고, AI 보조 코딩 확산으로 소프트웨어 공급망 리스크가 심화되고 있다고 지적했으며 GTIG 수석 애널리스트 존 헐트퀴스트는 에이전트 방식 전환으로 위협이 더욱 거대하고 빨라질 것이라고 경고했습니다.