IT뉴스모아news terminal

article detail

지니언스 “북한 공격그룹 ‘김수키’, 로컬 LLM 구축해 공격 진행”

데이터넷
2026. 8. 10. 오전 11:09
지니언스 “북한 공격그룹 ‘김수키’, 로컬 LLM 구축해 공격 진행”

AI 요약

북한 배후 공격그룹 김수키가 올라마, GPT4All, 미스티 등 로컬 LLM 실행·관리 도구와 RAG, 커서 등을 구축·운영하며 AI를 악성코드 개발·테스트·탈취 자료 관리 및 AI 연구 환경으로 활용한 정황이 지니언스 시큐리티센터(GSC) 보고서에서 확인됐습니다. GPT4All 내부의 localdocs_v3.db 등 사용 흔적과 STT 자료, 한국어 실습 파일, 문서 편집·검토 로그가 발견됐고 미끼 PDF와 LNK 파일을 이용해 가상자산·금융투자 등을 표적으로 삼아 사회공학 공격을 자동화·대량생산한 정황도 확인됐습니다. 보고서는 북한 연계 단어와 아스트릴 VPN 사용 등 배후 정황을 지적하면서 AI 기술을 공격 체계에 접목하려는 연구·검증이 진행됐으나 새 모델을 훈련했다는 근거는 발견되지 않았다고 분석했습니다.

원문보기