article detail
“가입리력 로출” 뜯어보니 북한 김수키…AI로 ‘자동 공격’ 진화 [팩플]
2026. 8. 10. 오후 5:49
AI 요약
지니언스는 10일 김수키(Kimsuky)가 외부 AI 서비스에 데이터를 넘기지 않는 로컬 방식 LLM을 구축해 독자 운용한 정황을 관측했다고 밝혔습니다. 지니언스는 김수키 관련 인프라에서 AI 모델 자체 구동·관리 도구와 문서 검색 및 해킹 자동화를 위한 에이전트 개발에 필요한 자료를 확보한 정황을 발견했으며, 김수키는 생성 AI로 위조 문서를 더 자연스럽게 만들어 악성 파일을 유포해 피해를 발생시켰습니다. 로그에서 북한식 표현이 다수 포착됐고, 글로벌 보안업체 카스퍼스키는 지난 5월 김수키가 한국 정부 시스템을 겨냥한 악성코드 개발에 AI를 활용한 정황을 발견했다고 발표했습니다.