article detail
北 김수키, AI로 해킹 미끼 제작 넘어 공격 자동화로…로컬 LLM 직접 구축
2026. 8. 10. 오전 10:59
AI 요약
지니언스는 김수키가 생성형 AI를 공격 수행 단계에 활용하기 위해 로컬 LLM 실행·관리 도구인 올라마, GPT4All, 엠스티(Msty)와 RAG 구성 환경, AI 에이전트 프레임워크, 음성인식(STT) 도구 및 코딩 도구 커서 사용 흔적을 남기고 탈취 문서 분석과 정보 추출 자동화를 시도한 정황을 10일 확인했습니다. 표적은 가상자산으로 옮겨졌으며 생성형 AI로 제작된 것으로 판단되는 투자 전략 보고서·금융 자료를 위장한 악성 문서를 스피어피싱에 유포하고 가상자산 지갑 정보, 지메일 계정 정보, 웹사이트 가입 이력 노출 여부를 점검한 정황도 포착됐습니다. 다만 이번 발견은 환경 구축과 도구 사용 흔적을 확인한 단계로 자동화된 공격이 실제로 실행돼 피해가 발생했는지까지는 확인되지 않았습니다.