IT뉴스모아news terminal

article detail

"북한 해킹조직 김수키, AI 활용해 사이버 위협 고도화"

디지털데일리
2026. 8. 10. 오전 10:25
"북한 해킹조직 김수키, AI 활용해 사이버 위협 고도화"

AI 요약

사이버 보안 기업 지니언스는 10일 북한 해킹 조직 김수키 최신 공격에서 생성형 AI 도구를 공격 체계 전반에 활용하기 위해 기술 역량을 축적한 정황을 확인했다고 발표했습니다. 분석 결과 공격자는 로컬 LLM 및 RAG 환경을 구축하고 Ollama·GPT4All·Msty 등의 로컬 LLM 관리 도구와 AI 에이전트 프레임워크, 음성인식 도구, 코드 편집기 등을 사용해 탈취 문서를 로컬에서 분석하고 공격 업무를 자동화했으며, 생성형 AI로 만든 가상자산·금융 분야 문서를 스피어피싱 미끼로 사용해 악성 파일 실행과 지갑·계정 정보 탈취를 시도했습니다. 문종현 지니언스 시큐리티 센터장은 국가 배후 해킹 조직이 AI를 공격 체계에 접목하며 역량을 고도화하고 있다며 실행 행위를 중심으로 탐지하는 EDR 기반 위협 헌팅 체계가 필요하다고 강조했습니다.

원문보기