중국 해커, AI 도입 후 공격 2배 증가

BeInCrypto
BeInCrypto에서 열기
중국 해커, AI 도입 후 공격 2배 증가

대만 위협 인텔리전스 회사 TeamT5에 따르면, 중국 정부 연계 해커들은 단순 업무를 딥시크(DeepSeek)와 오픈소스 인공지능(AI) 시스템에 맡긴 이후 공격 횟수가 이전보다 두 배로 증가했습니다.

공격의 주체를 특정하는 작업은 여전히 불확실합니다. 이 회사는 모든 침입을 특정 시스템과 연결할 수는 없다고 밝혔으나, 딥시크가 해커들 사이에서 여전히 인기 있는 선택지라고 설명했습니다.

공격자에게 저렴한 AI가 최첨단 모델보다 유리한 이유

이 발견은 가장 발전한 시스템에서 공격성 AI의 위험이 주로 발생된다는 일반적인 가정을 뒤집습니다. 현재 운영자들은 상대적으로 약한 도구를 사용하여 출력 규모를 늘리고 있습니다.

비용과 관대함이 이러한 선택에 영향을 주고 있습니다. 문샷(Moonshot)의 키미 K3(Kimi K3)는 더 강력합니다. 하지만 TeamT5는 키미 K3와 관련된 사건을 기록하지 못했으며, 해커들에게는 운영 비용이 지나치게 높다고 판단했습니다.

TeamT5의 수석 애널리스트인 찰스 리(Charles Li)는 이점을 명확하게 설명했습니다.

“딥시크는 비교적 강력하면서도 사이버 보안 장치가 거의 없기 때문에 중국 해커들이 선호하는 AI입니다. 서구 모델들은 매우 인기가 많지만 보안 장치가 훨씬 엄격하며 우회하는 데 훨씬 더 많은 노력이 필요합니다.” - 찰스 리, TeamT5 수석 애널리스트

X에서 저희를 팔로우하시면 실시간 최신 소식을 받아보실 수 있습니다

해커들이 AI를 활용하는 방식

TeamT5는 스크립트와 로그를 입수하여 딥시크를 공격의 다양한 단계에서 사용하고 있음을 확인했습니다. 그림펑시(Grimfengxi)라는 그룹은 취약점 공격 코드를 생성하는 데 딥시크를 사용했습니다. 텔레보이(TeIeboyi)는 딥시크로 1,000개의 IP 주소를 수집하고 목표 도메인을 파악했습니다.

화피(Huapi)는 대만 기업의 이메일 시스템을 중국산 모델로 공격했으며, 연구원들은 이 모델이 딥시크였다고 보고 있습니다. 서구 도구들도 발견됩니다.

TeamT5는 슬라임22(Slime22)로 추적되는 그룹이 대만 기술기업 시스템을 침해하고 칼리(Kali)를 설치한 후 클로드 코드(Claude Code)로 수평이동을 실행했다고 밝혔습니다. 운영자들은 엔지니어로 위장해 허가된 테스트라고 주장하며 보안체계를 우회했습니다.

한편, 사이크래프트(CyCraft)는 중국 10인 스타트업이 침입 소프트웨어를 30만에서 50만 위안(약 44,500달러에서 74,000달러)에 판매한 사실을 추적했습니다. 최소 네 곳의 해킹 그룹이 이를 구매했습니다. 이 업체는 공격 중 챗GPT도 사용했습니다.

오픈AI(OpenAI) 대변인은 자사의 모델 악용 시도를 식별·방지·차단하는 데 전념하고 있다고 밝혔습니다.

중국 그룹만 이러한 변화를 겪는 것은 아닙니다. 북한의 킴숙키(Kimsuky) 또한 현지 모델을 테스트하고 있습니다.

앤스로픽(Anthropic)은 6월 더 폭넓은 결론을 내렸습니다. “AI가 이제 해커들이 직접 수행하기 어려운 고급 공격 작업을 처리하고 있습니다.” - 앤스로픽(Anthropic)

유튜브 채널을 구독하시면 리더와 저널리스트가 제공하는 전문가 인사이트를 확인하실 수 있습니다

https://youtu.be/6uixXOg1e8I

kr.beincrypto.com 에서 Kamina Bashir의 원본 기사 중국 해커, AI 도입 후 공격 2배 증가 읽기