article detail
북한 해킹도 AI 고도화…'로컬 LLM'으로 공격 자동화 정황
2026. 8. 10. 오후 12:41
AI 요약
사이버 보안기업 지니언스 분석에 따르면 북한 정찰정보총국 산하 해킹조직 '김수키'는 로컬 대규모언어모델(LLM)과 검색증강생성(RAG) 기반 환경을 구축하고 Ollama·GPT4All·Msty 등 도구와 음성인식(STT)·AI 에이전트 프레임워크를 활용한 흔적을 남기며 생성형 AI를 공격 전반에 통합하려는 움직임을 보였습니다. 이들은 생성형 AI로 투자 전략 보고서와 금융 자료 형태의 정교한 피싱 문서를 새로 작성해 가상자산·금융 분야를 집중적으로 공격했으며 가상자산 지갑 정보와 Gmail 계정 정보, 웹사이트 가입 이력 등 개인정보 수집 활동도 수행했습니다. 보안업계는 이번 사례가 국가 배후 해킹조직의 공격 방식이 정보 분석·공격 자동화·악성코드 개발 지원 등으로 고도화됐음을 보여주며 기존 문서 중심 탐지에서 벗어난 실시간 악성 행위 탐지·차단 체계 강화가 필요하다고 평가했습니다.