IT뉴스모아news terminal

article detail

“AI 해킹 이미 시작됐다”… 킴수키, 지난해 악성코드 개발에 LLM 활용 정황

IT조선AI악성코드C2통신LLM활용백도어위협탐지정부공격해킹그룹
2026. 5. 14. 오후 6:26
“AI 해킹 이미 시작됐다”… 킴수키, 지난해 악성코드 개발에 LLM 활용 정황

AI 요약

카스퍼스키는 14일 한국어 사용 해킹그룹 킴수키가 지난해부터 AI 도구를 이용해 악성코드를 개발한 정황을 포착했으며, 2025년 8월 처음 확인된 러스트 기반 백도어 헬로도어 코드에 이모지가 포함된 주석이 있어 대규모언어모델(LLM)을 활용해 코드를 작성한 정황이라고 분석했습니다. 이후 킴수키는 2025년 12월 페블대시 기반 백도어 httpMalice를 운영했으며, HTTP·HTTPS와 드롭박스 API로 명령제어(C2) 통신을 하고 비주얼스튜디오코드 원격 터널링과 DWAgent 같은 정상 소프트웨어를 악용해 피해 시스템에 접속한 정황도 확인됐습니다. 카스퍼스키는 애플시드에 2022년부터 한국 정부 공인 전자인증서(GPKI)를 수집하는 기능이 포함돼 있다고 밝히며 피해 대상은 한국 군 관계자·정부 공무원·방위산업체 직원·군 출입 언론인·통신사 직원 등이고, 페블대시 클러스터는 방산·의료·군사 분야를, 애플시드 클러스터는 정부 기관을 주로 겨냥했다고 분석했으며 카스퍼스키코리아 이효은 지사장은 AI 코드 생성 도구 활용과 정상 소프트웨어 악용으로 공격 정교함이 높아진 만큼 ��위 기반 탐지 체계 구축과 정기적 위협 인텔리전스 업데이트의 중요성을 강조했습니다.

원문보기
feed://articles/related관련 기사
AI 쓰는 북한 해킹그룹 김수키…VS코드·원격관리 도구 악용디지털데일리
2026. 5. 14. 오전 9:39

AI 쓰는 북한 해킹그룹 김수키…VS코드·원격관리 도구 악용

AI악성코드해킹그룹북한VS코드원격접속APT스피어피싱GPKI
구글 "AI 악용 해킹 차단...북한군 무기화 포착"YTN
2026. 5. 12. 오전 10:35

구글 "AI 악용 해킹 차단...북한군 무기화 포착"

AI악용제로데이사이버공격해킹그룹취약점분석AI무기화위협탐지보안
AI 날개 단 북한 해킹 조직…“정부 겨냥해 인프라 위협” [팩플]v.daum.net
2026. 5. 14. 오후 6:19

AI 날개 단 북한 해킹 조직…“정부 겨냥해 인프라 위협” [팩플]

북한해킹악성코드LLM정부인프라전자인증서APT공격AI보안위협탐지
[아주사설│기본·원칙·상식] AI 입은 북한 해킹, 국가 시스템 방어 전면 재점검해야아주경제
2026. 5. 14. 오전 9:53

[아주사설│기본·원칙·상식] AI 입은 북한 해킹, 국가 시스템 방어 전면 재점검해야

AI악성코드북한해킹GPKI제로데이APT공격사이버보안정부망보안인증체계
AI 활용한 북한 해킹조직…정부 시스템 침투 우려 커져v.daum.net
2026. 5. 14. 오전 9:27

AI 활용한 북한 해킹조직…정부 시스템 침투 우려 커져

북한해킹AI악용악성코드백도어정부시스템침투공격스피어피싱전자인증서
[기고] AI 시대, 보안 패러다임 '탐지'에서 '회복탄력성'으로 대전환전자신문
2026. 5. 14. 오전 6:44

[기고] AI 시대, 보안 패러다임 '탐지'에서 '회복탄력성'으로 대전환

보안패러다임회복탄력성AI보안데이터보호공격표면위협탐지SaaS보안조직운영
그룹아이비, 예측형 보안 엔진 ‘프레빈 AI’ 출시…“공격 준비 단계부터 추적”데일리시큐
2026. 5. 13. 오전 9:59

그룹아이비, 예측형 보안 엔진 ‘프레빈 AI’ 출시…“공격 준비 단계부터 추적”

예측형보안위협탐지AI보안악성코드분석다크웹모니터링XDRAI거버넌스인프라보안
그룹아이비, 통합 지능형 보안 엔진 '프레빈 AI(Prevyn AI)' 출시...탐지와 예측형 사이버 방어 간의 격차 해소인공지능신문
2026. 5. 13. 오전 8:46

그룹아이비, 통합 지능형 보안 엔진 '프레빈 AI(Prevyn AI)' 출시...탐지와 예측형 사이버 방어 간의 격차 해소

사이버보안위협탐지AI에이전트공격자인텔악성코드위협인텔자동대응XDR
구글 "미토스식 공격 처음 포착…빙산의 일각"한국경제
2026. 5. 13. 오전 6:34

구글 "미토스식 공격 처음 포착…빙산의 일각"

AI공격제로데이단계인증취약점자동화공격APT45해킹그룹위협인텔
구글, AI 활용 해킹 시도 선제 차단…“북한 연계 해킹조직 AI 무기화”VOA 한국어 홈페이지
2026. 5. 13. 오전 12:33

구글, AI 활용 해킹 시도 선제 차단…“북한 연계 해킹조직 AI 무기화”

사이버공격AI보안취약점분석해킹조직위협탐지악성계정자동방어
구글, 생성형 AI로 만든 제로데이 공격코드 포착시사저널e
2026. 5. 12. 오후 1:49

구글, 생성형 AI로 만든 제로데이 공격코드 포착

생성형AI제로데이취약점분석APT공격백도어FA우회자동화공격탐지우회
오픈AI, 보안 플랫폼 '데이브레이크' 공개..."AI로 사이버 방어 가속"AI타임스
2026. 5. 12. 오후 6:26

오픈AI, 보안 플랫폼 '데이브레이크' 공개..."AI로 사이버 방어 가속"

AI보안사이버방어플랫폼코드리뷰위협탐지자동화취약점분석