IT뉴스모아news terminal

article detail

지니언스 “北 해킹조직 김수키, 로컬 AI로 공격 고도화 정황”

IT조선
2026. 8. 10. 오전 10:23
지니언스 “北 해킹조직 김수키, 로컬 AI로 공격 고도화 정황”

AI 요약

지니언스는 10일 북한 해킹조직 김수키가 로컬 대형언어모델(LLM)과 생성형 AI 기반 도구를 공격 체계에 활용하기 위한 연구 흔적을 확인해 탈취 문서를 분석하고 공격 업무를 자동화하려 한 정황을 포착했다고 밝혔습니다. 분석에서 올라마(Ollama)와 GPT포올(GPT4All) 등 로컬 LLM 환경 구축 도구, RAG 환경·AI 에이전트 프레임워크·음성인식 도구와 AI 기반 코드 편집기 커서(Cursor) 사용 흔적이 발견됐고, 공격자는 외교·안보 전문가 등을 사칭한 스피어피싱으로 악성 LNK 실행 시 파워셸이 동작하도록 해 최근에는 생성형 AI로 만든 것으로 추정되는 가상자산 투자 전략 보고서와 금융 자료를 미끼로 사용한 정황도 확인됐습니다. 문종현 지니언스 시큐리티 센터장은 이번 사례가 국가 배후 해킹조직이 로컬 LLM과 AI 개발 환경까지 구축해 공격 역량을 고도화한 사례라며 문서 내용보다 실행 행위를 중심으로 탐지하는 EDR 기반 위협 헌팅 체계의 중요성을 강조했습니다.

원문보기