IT뉴스모아news terminal

article detail

北 해커 ‘김수키’, 로컬 AI 환경 구축해 공격 시도

아이티데일리
2026. 8. 10. 오후 5:41
北 해커 ‘김수키’, 로컬 AI 환경 구축해 공격 시도

AI 요약

북한과 연계된 국가배후 해커 조직 ‘김수키’가 생성형 AI 기반 도구를 공격에 활용하기 위해 로컬 LLM 환경과 AI 개발·테스트·문서관리용 인프라를 구축한 정황이 지니언스 시큐리티 센터에 포착됐습니다. 지니언스는 해커가 오라마(Ollama), 지피티포올(GPTALL), 엠스티(Msty) 등 오픈소스 로컬 LLM을 운용하고 GPT4All 폴더 내 ‘localdocs_v3.db’ 등 RAG 관련 기록을 남겼으며 깃허브를 C2로 활용하고 Cursor AI 흔적도 확인됐다고 밝혔습니다. 공격자들은 가상자산 분야를 표적으로 투자전략 보고서·금융자료로 위장한 악성 문서를 유포했고 해당 인프라가 악성코드 개발·테스트, 탈취 자료 관리, AI 연구 환경으로 사용된 것으로 확인됐습니다

원문보기