article detail
지니언스 “北 김수키, 로컬 AI 구축해 사이버 공격 자동화 시도”
2026. 8. 10. 오후 2:23

AI 요약
지니언스는 10일 북한 해킹조직 김수키(Kimsuky)가 생성형 인공지능을 사이버 공격에 활용하기 위해 로컬 대형언어모델(LLM)과 AI 개발 환경을 구축한 정황을 확인했다고 밝혔습니다. 분석에서 올라마, GPT4All, Msty 등 로컬 LLM 실행·관리 도구와 RAG 환경, AI 에이전트 프레임워크, 음성인식(STT) 도구 및 생성형 AI 기반 코드 편집기 커서(Cursor) 사용 흔적과 탈취 문서 분석·공격 자동화 및 문서 편집·생성물 검토 정황이 확인됐습니다. 지니언스는 최근 스피어피싱에 가상자산 투자 전략 보고서와 금융 자료를 위장한 문서가 활용됐고 가상자산 지갑·지메일 계정 정보·웹사이트 가입 이력 등 개인정보 노출 여부를 확인하려 한 정황도 있다며 문종현 지니언스시큐리티센터(GSC) 이사는 국가 배후 해킹조직의 공격 역량 고도화와 EDR 기반 위협 헌팅 체계의 중요성을 강조했습니다.