article detail
“AI, 해킹 명령 5317개 실행…멕시코 정부기관 9곳 피해”
2026. 7. 30. 오후 4:14

AI 요약
체크포인트는 AI 시큐리티 리포트 2026에서 AI가 사이버 공격 과정에 직접 참여하며 침투·내부 탐색·탈취 분석을 자동화해 기업과 기관의 대응 시간을 단축시키고 있다고 30일 밝혔습니다. 보고서는 멕시코 정부기관 9곳 피해 사례에서 공격자가 엔트로픽 클로드 코드로 침투와 네트워크 탐색을 진행하고 오픈AI GPT-4.1로 탈취 데이터를 분석해 후속 작업을 지시하며 34개 공격 세션에 걸쳐 AI 실행 명령어 5317개가 생성된 점과 새 취약점 악용 시간이 며칠에서 몇 시간으로 단축된 점 등을 지적했습니다. 체크포인트는 AI 자체가 새로운 공격 표면으로 떠오르고 고위험 기업용 AI 프롬프트가 증가함에 따라 AI 시스템과 에이전트를 직접 보호하고 승인·비승인 AI 사용을 함께 탐지하며 생성형 AI 프롬프트에 데이터 손실 방지 기능을 적용해 머신 속도로 대응할 것을 권고했습니다.