IT뉴스모아news terminal

article detail

북한 김수키, 로컬 LLM과 에이전트까지…AI로 공격 고도화

네이트
2026. 8. 10. 오전 11:01
북한 김수키, 로컬 LLM과 에이전트까지…AI로 공격 고도화

AI 요약

지니언스는 10일 북한 해킹 조직 김수키가 공격용 서버에 올라마(Ollama), GPT4All, Msty 등 로컬 LLM 프로그램을 설치해 사용한 흔적과 탈취 문서에서 필요한 정보를 찾아 정리하는 검색 증강 생성(RAG) 기능 사용 흔적을 포착했다고 밝혔습니다. 조사 결과 김수키는 AI 에이전트 환경과 AI 기반 코딩 도구를 확보해 악성 코드 개발·탈취 자료 분석·반복적인 공격 작업 자동화를 연구하고 있으나 자체 LLM을 새로 개발하지는 않았고 AI를 공격 작전에 통합하기 위한 기술과 역량을 축적하는 단계에 있다고 평가됐습니다. 지니언스는 김수키가 문체와 디자인이 자연스러운 가상 자산 투자 보고서와 금융 자료 형태의 가짜 문서를 AI로 제작해 악성 파일 실행을 유도하는 등 공격 방식을 정교화하고 있다고 밝혔습니다.

원문보기