IT뉴스모아news terminal

article detail

"AI 해커, 탈취 계정 텔레그램서 판매"…'AI 공격' 현실로 - 머니투데이

머니투데이AI공격계정탈취데이터탈취멀티에이전트웹쉘자동화취약점해킹
2026. 5. 28. 오전 8:57
"AI 해커, 탈취 계정 텔레그램서 판매"…'AI 공격' 현실로 - 머니투데이

AI 요약

오아시스시큐리티는 28일 클로드(Claude) AI 기반 멀티 에이전트 공격 자동화 프레임워크 '헤파이스토스(Hephaestus)'를 확보해 정찰(SCOUT), 취약점 공격(STRIKE), 지속성 확보(ANCHOR), 내부 이동(HUNTER), 복합 정찰(SCOUT‑HUNTER), 계정 수집(ROASTER) 등 역할별 에이전트로 공격 흐름 전체를 자동화하는 구조라고 공개했습니다. 공개된 분석에 따르면 인도네시아·방글라데시 정부기관 및 교육기관을 대상으로 다수의 CVE 체인 공격, 웹쉘 설치, GSocket 기반 지속성 확보, 내부 데이터 탈취, 데이터베이스 접근, 계정 수집 등이 확인됐고 SQL 인젝션과 이미지 업로드 결합 RCE, SSRF‑to‑RCE, 다중 CVE 체인 통한 루트 권한 확보 사례도 포함됐습니다. 국내 교육기관(.ac.kr)도 공격 대상에 포함돼 운영 로그·웹쉘 배포 기록·지속성 확보 흔적 및 ERP 접근 시도 스크립트와 일부 탈취 계정 정보가 발견되었고, 공격자는 텔레그램 채널(구독자 약 4500명)을 통해 탈취 계정을 판매했으며 앤트로픽(Anthropic)의 클로드 코드 기반 구조가 공격 자동화에 활용된 것으로 확인되어 오아시스시큐리티 김근용 대표는 AI 기반 공격 자동화가 실전 단계로 진입했다고 설명했습니다.

원문보기
feed://articles/related관련 기사
팔로알토 "AI 공격, 수개월 내 '뉴 노멀' 된다"연합인포맥스
2026. 5. 14. 오전 9:02

팔로알토 "AI 공격, 수개월 내 '뉴 노멀' 된다"

AI공격사이버보안취약점해킹위협방어체계AI모델제로데이
구글 "미토스식 공격 처음 포착…빙산의 일각"v.daum.net
2026. 5. 13. 오전 6:37

구글 "미토스식 공격 처음 포착…빙산의 일각"

AI공격사이버공격취약점제로데이단계인증해킹위협인텔자동화공격
비트맥스, AI 자율형 보안 플랫폼 ‘패치가드’ 출시…“국내 주요 웹사이트 93% 해킹 취약점”이투데이
2026. 5. 11. 오전 9:01

비트맥스, AI 자율형 보안 플랫폼 ‘패치가드’ 출시…“국내 주요 웹사이트 93% 해킹 취약점”

AI보안자동화취약점웹사이트해킹코드복구플랫폼개인정보
"해킹 300배 빨라졌다…AI공격, 방어형 AI 만들어 막아야"v.daum.net
2026. 5. 26. 오후 1:56

"해킹 300배 빨라졌다…AI공격, 방어형 AI 만들어 막아야"

AI보안해킹방어AI취약점자동방어보안정책거버넌스동적테스트
"해킹 300배 빨라졌다…AI공격, 방어형 AI 만들어 막아야"뉴스1
2026. 5. 26. 오후 1:54

"해킹 300배 빨라졌다…AI공격, 방어형 AI 만들어 막아야"

AI보안해킹방어AI취약점패치거버넌스모니터링동적테스트
KB금융, AI 보안위협 대응체계 강화…그룹 차원 통합 관리서울경제TV
2026. 5. 26. 오전 9:11

KB금융, AI 보안위협 대응체계 강화…그룹 차원 통합 관리

AI보안모의해킹자동화모니터링제로트러스트거버넌스취약점사이버보안
클로드 미토스가 제안한 AI 모델 관련 유럽중앙은행(ECB) 긴급 회의 개최Vietnam.vn
2026. 5. 25. 오후 8:25

클로드 미토스가 제안한 AI 모델 관련 유럽중앙은행(ECB) 긴급 회의 개최

AI모델사이버보안금융기관취약점해킹ECB은행감독보안표준
권대영 “AI 공격은 AI로 막아야”…금융권 보안습관 전환 주문디지털데일리
2026. 5. 24. 오후 2:34

권대영 “AI 공격은 AI로 막아야”…금융권 보안습관 전환 주문

AI보안해킹금융보안망분리AI위협방어체계CISO취약점
프론티어 AI 대비 및 복원 서비스CrowdStrike
2026. 5. 20. 오후 3:38

프론티어 AI 대비 및 복원 서비스

AI보안제로데이맬웨어취약점침입탐지사이버공격코드분석자동화
[I/O 2026] 연구를 가속화하는 멀티 에이전트 AI 파트너, '코사이언티스트(Co-Scientist)'blog.google
2026. 5. 20. 오전 3:26

[I/O 2026] 연구를 가속화하는 멀티 에이전트 AI 파트너, '코사이언티스트(Co-Scientist)'

멀티에이전트생성형AI과학연구협업시스템가설생성알파폴드딥러닝자동화
[ET단상] AI 익스플로잇의 산업화 시대전자신문
2026. 5. 18. 오후 4:00

[ET단상] AI 익스플로잇의 산업화 시대

AI보안익스플로잇취약점사이버공격자동화패치관리샌드박스오픈웨이트
“애플은 안 뚫립니다” 5일뒤 뚫렸다…최악의 AI해커 만든 앤스로픽v.daum.net
2026. 5. 16. 오전 8:18

“애플은 안 뚫립니다” 5일뒤 뚫렸다…최악의 AI해커 만든 앤스로픽

AI보안취약점권한상승macOS해킹버그메모리보호공격코드