IT뉴스모아news terminal

article detail

AI로 해킹코드 짠 북한 ‘김수키’…해킹 자동화 현실화

dt.co.krAI악용공급망공격백도어북한해킹악성코드자동화취약점분석피싱
2026. 5. 17. 오후 1:58
AI로 해킹코드 짠 북한 ‘김수키’…해킹 자동화 현실화

AI 요약

17일 보안 업계에 따르면 글로벌 보안기업 카스퍼스키는 북한 해킹 그룹 '김수키'가 사용한 백도어 '헬로도어' 코드에서 체크 표시·돋보기 이모지 등 대형언어모델(LLM)의 전형적 출력 스타일과 오타 흔적을 확인해 AI가 생성한 결과물을 사람이 수동으로 수정한 것으로 보인다고 분석했습니다. 구글 위협인텔리전스그룹(GTIG)은 북한 연계 해킹그룹 'APT45'가 수천 건의 반복 프롬프트를 AI 모델에 입력해 보안 취약점(CVE)을 분석하고 공격 코드 실행 가능성을 자동 검증했으며, AI 없이는 관리가 불가능한 규모의 취약점 무기고를 구축하고 있다고 평가했습니다. 보안업계는 AI 활용으로 악성코드 품질과 한국어 피싱 메시지 정교성이 높아질 것으로 보고 김수키가 MS 비주얼 스튜디오 코드 원격 터널링과 원격관리 도구 DW에이전트를 침투 후 활동에 활용하며 표적 범위를 군·정부 인사와 통신사 직원 등으로 확대했고, 최근 악성코드는 정부 전자인증서 저장 경로 탈취 기능도 갖췄으며 GTIG는 커넥터·API 계층을 통한 공급망 공격 위험과 적대 세력의 AI 활용 시대 도래를 경고했습니다.

원문보기
feed://articles/related관련 기사
AI로 해킹코드 짠 북한 ‘김수키’…해킹 자동화 현실화v.daum.net
2026. 5. 17. 오후 1:59

AI로 해킹코드 짠 북한 ‘김수키’…해킹 자동화 현실화

해킹그룹백도어LLM악성코드피싱공급망공격자동화취약점분석
北해킹, ‘AI 자동화’ 진입… 소수 인력으로 대규모 타격 위협v.daum.net
2026. 5. 18. 오전 12:26

北해킹, ‘AI 자동화’ 진입… 소수 인력으로 대규모 타격 위협

AI활용악성코드피싱취약점분석자동화북한해킹LLM사이버공격
AI 활용한 북한 해킹조직…정부 시스템 침투 우려 커져v.daum.net
2026. 5. 14. 오전 9:27

AI 활용한 북한 해킹조직…정부 시스템 침투 우려 커져

북한해킹AI악용악성코드백도어정부시스템침투공격스피어피싱전자인증서
SNS로 친분 쌓고 AI로 위장 취업…북한 신종 해킹 수법보니v.daum.net
2026. 4. 13. 오전 11:49

SNS로 친분 쌓고 AI로 위장 취업…북한 신종 해킹 수법보니

북한해킹위장취업합성신원AI악용악성코드정보탈취APT37공급망공격
북한발 SW 공급망 위협…시작은 AI 기반 사회공학적 공격아이티데일리
2026. 4. 6. 오후 5:43

북한발 SW 공급망 위협…시작은 AI 기반 사회공학적 공격

공급망공격사회공학피싱악성코드북한해커암호화폐개발자보안AI악용
중국과 연계.. AI로 무장 '사이버 무기창고'까지 구축 [여의도 Pick!]v.daum.net
2026. 5. 18. 오전 8:12

중국과 연계.. AI로 무장 '사이버 무기창고'까지 구축 [여의도 Pick!]

사이버공격AI악용제로데이취약점분석해킹조직자동화공격악성코드위협정보
북한 해커 손에 들어간 AI…사이버 공격 자동화 현실화v.daum.net
2026. 5. 17. 오전 6:12

북한 해커 손에 들어간 AI…사이버 공격 자동화 현실화

AI악용사이버공격북한해킹악성코드제로데이공급망침투가상자산탈취LLM
북한 해커 손에 들어간 AI…사이버 공격 자동화 현실화매일경제 마켓
2026. 5. 17. 오전 6:10

북한 해커 손에 들어간 AI…사이버 공격 자동화 현실화

북한해커AI악용사이버공격자동화악성코드제로데이가상자산탈취LLM
구글 “AI 악용 사이버 공격 선제 차단”…북한 해커 AI무기화도 포착v.daum.net
2026. 5. 12. 오후 3:35

구글 “AI 악용 사이버 공격 선제 차단”…북한 해커 AI무기화도 포착

AI악용사이버공격제로데이취약점분석북한해커APT45단계인증악성코드
[빅테크칼럼] “가짜 오픈AI 앱도 진짜처럼”…북한發 Axios 공급망 공격, macOS 인증서까지 영향 미쳐뉴스스페이스
2026. 4. 11. 오후 3:03

[빅테크칼럼] “가짜 오픈AI 앱도 진짜처럼”…북한發 Axios 공급망 공격, macOS 인증서까지 영향 미쳐

공급망공격북한해킹악성코드macOS인증서위조오픈AIRATCI/CD
이글루코퍼레이션, 자율형 보안운영센터 구현 위한 AI·SOAR 특허 2건 취득데일리시큐
2026. 5. 19. 오후 3:19

이글루코퍼레이션, 자율형 보안운영센터 구현 위한 AI·SOAR 특허 2건 취득

AISOARSOC사이버보안자동화위협탐지취약점분석보안패치
이글루코퍼레이션, 자율형 SOC 구현 위한 AI·SOAR 핵심 특허 2건 확보인공지능신문
2026. 5. 19. 오전 10:00

이글루코퍼레이션, 자율형 SOC 구현 위한 AI·SOAR 핵심 특허 2건 확보

AISOARSOC보안경보취약점분석자동화사이버보안특허