Loading...

AI 뉴스

해커들이 전 세계 크립토재킹 공격에서 AI 프레임워크를 악용

페이지 정보

작성자 xtalfi
작성일 2025.11.20 03:02
630 조회
0 추천
0 비추천

본문

cryptomining-cryptojacking.jpg

(퍼플렉시티가 정리한 기사)


사이버 보안 연구원들에 따르면, 정교한 해커 그룹이 널리 사용되는 오픈 소스 AI 프레임워크의 아직 패치되지 않은 취약점을 악용하여 수백만 달러 가치의 컴퓨팅 클러스터를 탈취하고, 이를 자체 증식하는 암호화폐 채굴 봇넷으로 변환하고 있습니다.

Oligo Security는 ShadowRay 2.0으로 명명된 이번 캠페인이 Ray를 표적으로 삼고 있다고 밝혔습니다. Ray는 Anyscale이 개발하고 Amazon, OpenAI, Uber 등 여러 기업에서 사용하는 AI 오케스트레이션 프레임워크입니다. 이번 공격은 Ray의 인증되지 않은 Jobs API에 존재하는 치명적인 취약점 CVE-2023-48022를 악용하는데, 해당 취약점은 원격 코드 실행이 가능하며 아직 수정되지 않았고 공급업체에 의해 논쟁 중입니다.​

이번 캠페인은 2024년 3월에 발견된 초기 공격보다 훨씬 큰 규모의 확산을 보여줍니다. 현재 연구원들은 전 세계적으로 230,000개 이상의 Ray 서버가 노출되어 있는 것으로 집계하고 있는데, 이는 최초 ShadowRay 발견 당시의 몇 천 대와 비교해 10배 이상 증가한 수치입니다. IronErn440으로 추적되고 있는 위협 행위자는 처음에는 GitLab을 통해 악성코드를 배포했으나, 해당 인프라가 11월 5일에 폐쇄된 후 수일 만에 GitHub로 옮겨 작전을 재개했으며, 이 캠페인은 11월 17일 기준으로도 여전히 활동 중입니다.​


AI가 생성한 페이로드가 프리미엄 GPU를 노린다

이 공격은 AI로 생성된 코드를 사용해 취약한 Ray 클러스터를 식별하고 악용하며, 특히 시간당 $3~$4의 비용이 드는 Nvidia A100 GPU가 장착된 시스템을 주요 클라우드 플랫폼에서 표적으로 삼고 있습니다. The Register에 따르면, 연구진은 연간 400만 달러의 가치가 있는 수천 대의 머신이 60%의 Ray 클러스터에서 CPU 사용률 100%로 감염된 클러스터를 발견했습니다.​

"공격자는 취약점을 악용할 필요도 없었고, 단지 설계된 대로 Ray의 기능을 사용했을 뿐입니다."라고 Oligo의 연구원인 Ari Lumelsky와 Gal Elbaz는 썼습니다. "본질적으로 피해자의 인프라를 의도한 대로, 파이썬 코드—이미 실행 중인 애플리케이션처럼—를 악의적으로 사용하는 셈입니다".​

악성코드는 탐지를 피하기 위해 사용 가능한 자원의 60%로 리소스 사용량을 제한하고, 채굴 프로세스를 정상적인 시스템 서비스로 위장하며, 감염된 시스템에서 경쟁 크립토마이너를 적극적으로 제거합니다. 또, 15분마다 실행되는 크론 잡(cron job)과 systemd 수정으로 지속성을 유지합니다.​


논란이 되는 취약점으로 인해 인프라가 노출되다

CVE-2023-48022는 2023년 말에 처음 공개되었지만 아직 패치되지 않았습니다. Anyscale은 Ray가 "엄격하게 통제된 네트워크 환경"을 위해 설계되었다고 주장하며 취약점으로 분류하는 것에 이의를 제기하고 있습니다. GitHub는 악의적인 리포지토리에 대한 통보를 받은 후 허용 가능한 사용 정책을 위반한 계정을 제거했다고 확인했습니다.​

보안 전문가들은 이 캠페인이 암호화폐 채굴을 넘어 데이터 유출, 자격 증명 도용, 잠재적인 분산 서비스 거부 공격까지 확장된다고 경고합니다. 손상된 서버 중 하나에는 수년간의 회사 개발에 걸친 240GB의 소스 코드, AI 모델 및 데이터셋이 포함되어 있었습니다. Oligo 연구원들은 방화벽 규칙을 통해 Ray 클러스터를 보호하고, 대시보드 포트에 인증을 구현하며, 비정상적인 활동에 대한 지속적인 모니터링을 권장합니다.

댓글 0
전체 1,366 / 100 페이지
(퍼플렉시티가정리한기사)캘리포니아대학교샌디에이고의엔지니어들은사람들이일상적인손짓으로로봇과기계를제어할수있게해주는웨어러블장치를개발했습니다.이장치는달리기를하거나,차량을타거나,거친바다물결을헤치며이동하는등기존의인간-기계인터페이스기술이오랫동안극복하지못했던문제를해결합니다.이시스템은11월17일NatureSensors에발표되었으며,신축성있는전자장치와인공지능을결합하여움직임잡음을실시간으로필터링함으로써전통적인웨어러블장치들이실패하는매우역동적인환경에서도안정적으로제스처인식을가능하게합니다.연구진의지식에따르면,다양한움직임방해환경에서신뢰성있게작동하는최초의웨어러블인간-기계인터페이스입니다.​움직임의장벽을돌파하다제스처센서가탑재된웨어러블기술은사용자가정지해있을때는적절하게작동하지만,과도한움직임소음이발생하면신호가저하된다고UC샌디에이고의제이콥스공대아이이소유펑리가족화학및나노공학과에재직중인박사후연구원겸공동제1저자인샹쥔첸이설명했다.첸은"AI를통합해실시간으로센서데이터의노이즈를깨끗하게처리함으로써,이기술은매우역동적인환경에서도일상적인제스처로신뢰성있게기계들을제어할수있게한다"고말했다.​이장치는천으로된팔밴드에부착되는부드러운전자패치로,모션및근육센서,블루투스마이크로컨트롤러,신축성있는배터리를컴팩트하고다층시스템으로통합했다.맞춤형딥러닝프레임워크는간섭을제거하고제스처를해석해로봇팔등의기계를실시간으로제어하는명령을전송한다.​연구진은피실험자가달리는동안,고주파진동에노출된경우,그리고UC샌디에이고의스크립스해양-대기연구시뮬레이터에서모의된바다환경등다양한조건에서시스템을시험했다.이시뮬레이터는실험실에서생성된것뿐아니라실제바다의움직임까지재현할수있다.120피트길이의시설은열대에서극지환경까지해양표면조건을복제할수있다.​​광범위한적용분야이기술은재활중인환자나움직임이제한된사람들이미세한손동작에의존하지않고자연스러운제스처로로봇보조기기를제어할수있게해줍니다.산업현장의작업자나긴급구조대원들도고속움직임이나위험한환경에서도구와로봇을핸즈프리로제어하는데잠재적으로사용할수있습니다.원래는군다이버가수중로봇을제어하는데도움을주기위해영감을얻었으나,연구진은동작간섭이거의모든웨어러블기술에영향을미쳐일상생활속성능을제한한다는사실을깨달았습니다.​이연구는UC샌디에이고의셩쉬(ShengXu)와조셉왕(JosephWang)교수의협업으로,미국방위고등연구계획국(DARPA)의지원을받았습니다.공동제1저자로는UC샌디에이고연구원인시앙쥔첸(XiangjunChen),즈위안루(ZhiyuanLou),샤오샹가오(XiaoxiangGao),루인(LuYin)이참여했습니다.​“이번연구는웨어러블센서에서잡음내성의새로운방법을확립했습니다.”라고첸은말했습니다.“이연구는신축성과무선성뿐만아니라복잡한환경과각사용자로부터학습할수있는차세대웨어러블시스템의길을엽니다.”
752 조회
0 추천
2025.11.19 등록
(퍼플렉시티가 정리한 기사)국내 제조기업 10곳 중 8곳 이상이 인공지능(AI)을 경영에 활용하지 못하고 있는 것으로 나타났다. 자금 부족과 인재난, 효과성에 대한 불확실성이라는 3중고가 AI 전환의 발목을 잡고 있다는 지적이다.대한상공회의소가 최근 국내 504개 제조기업을 대상으로 조사한 보고서에 따르면 응답기업의 82.3%가 ‘AI를 경영에 활용하지 않고 있다’고 답했다고 17일 밝혔다. 특히 대기업의 AI 활용도가 49.2%인 데 반해 중소기업은 4.2%에 불과해 규모별 격차가 큰 것으로 나타났다.투자 부담에 인재 확보도 난항AI 투자비용 부담을 묻는 질문에 기업의 73.6%가 “부담이 된다”고 응답했다. 규모별로는 중소기업(79.7%)이 대기업(57.1%)보다 부담을 더 크게 느끼는 것으로 조사됐다. 대구의 한 제조업체는 “생산공정만 AI로 전환하려 해도 라벨·센서 부착, CCTV 설치, 데이터 정제, 로봇 운영을 위한 맞춤형 솔루션 구축, 관련 인력 투입 등 예상하지 못한 자금이 들어간다”고 토로했다.인재 확보는 더욱 심각한 문제다. ‘AI 활용 전문인력이 있는가’라는 질문에 80.7%가 “없다”고 답했으며, 82.1%는 “AI 인력을 충원하고 있지 않다”고 응답했다. 보고서는 “한국의 AI 인재는 2만1000명 수준으로 중국(41만1000명), 인도(19만5000명), 미국(12만명)에 비해 턱없이 적다”며 “그나마 있는 인재도 빠져나가고 있다”고 지적했다. 스탠퍼드 인간중심AI연구소(HAI)가 올해 발표한 조사에 따르면 한국의 AI 인재 순이동은 -0.36으로 인재 순유출국에 해당한다.단계별 맞춤 지원 필요효과성에 대한 확신 부족도 AI 도입을 가로막고 있다. ‘AI 전환이 성과를 가져올 것으로 기대하는가’라는 질문에 60.6%가 “효과가 미미할 것”이라고 답했다. 경제협력개발기구(OECD)가 주요 7개국(G7) 및 브라질 기업을 대상으로 실시한 조사에서도 ‘투자 수익률 추정의 어려움’이 AI 도입의 장애 요인으로 지목된 바 있다.대한상의는 AI 활용도가 높은 기업에는 GPU·클라우드 인프라 지원 등을 유연하게 활용할 수 있도록 제도적 자율성을 확대하고, AI 도입률이 낮은 기업에는 도입 전·중·후 단계별 지원이 필요하다고 제언했다. 정부는 제조AX 얼라이언스를 통해 2030년까지 AI 팩토리를 500개 이상 구축하는 사업을 진행 중이다.이종명 대한상의 산업혁신본부장은 “지금은 AI에 대한 미래 조감도를 정교하게 만드는 데 주력하기보다는 실제 데이터 축적과 활용, 인재 영입 등에 뛰어들어야 하는 시점”이라며 “강력한 지원, 파격적인 규제 혁신을 담은 선택과 집중의 메가 샌드박스 실행전략이 맞물려 돌아가야 할 때”라고 말했다.
819 조회
0 추천
2025.11.18 등록
(퍼플렉시티가 정리한 기사)카카오는 18일 한국문화정보원이 개최하는 ‘2025 문화체육관광 AI·디지털혁신 포럼’에 참여해 자체 개발 인공지능(AI) 모델 ‘카나나’의 개발 전략과 오픈소스 정책을 발표했다고 밝혔다.이번 포럼은 문화체육관광부 주최로 한국문화정보원이 국민체육진흥공단, 한국관광공사, 한국문화예술위원회, 한국저작권위원회, 한국콘텐츠진흥원과 공동 개최하며, ‘디지털이 바꾸는 문화 일상, AI가 이끄는 혁신’을 주제로 다양한 분야의 AI와 디지털 전환 사례를 공유하는 자리다.카나나-2, 고효율 추론 구조 강화카카오의 김병학 카나나 성과리더는 한국저작권위원회 주관 오픈소스 기반 AI 기술 세션에서 국내 정서와 한국 문화에 대한 높은 이해도를 갖춘 AI 모델의 필요성을 강조하며, 카나나 라인업을 소개했다.고성능 AI 서비스를 지향하는 카나나는 여러 차례의 고도화 과정을 거쳐 현재 ‘카나나-2’ 개발을 앞두고 있다. 카나나-2는 ‘MLA(Multi-Head Latent Attention)’ 기법과 ‘MoE(Mixture of Experts)’ 구조를 적용해 고효율 추론 구조를 강화했으며, 경량 모델의 고도화와 멀티모달 언어모델 개발도 진행 중이다.오픈소스 전략으로 생태계 활성화카카오는 AI 기술의 접근성을 높이기 위해 지난 2월부터 언어모델, 멀티모달 언어모델, 가드레일 모델 등을 오픈소스로 공개해왔으며, 누적 40만 건 이상의 다운로드를 기록하고 있다. 오픈소스 모델 중 ‘Kanana-1.5-8b’는 실사용 환경에 특화된 에이전트 능력을 평가하는 리더보드 ‘Ko-agent Bench’에서 1위를 달성해 글로벌 모델 이상의 성능을 인정받았다.김병학 성과리더는 “카카오는 AI 연구 성과를 서비스에 적용하는 것을 넘어 사회적 가치와 책임을 다하는 모델 개발과 확산을 위해 기술의 투명성과 접근성 확보에 힘쓰고 있다”며 “AI 기술의 혜택을 사회 전체와 공유하고 모두가 참여하는 혁신을 통해 국내 AI 생태계 활성화에 지속 기여하고자 한다”고 말했다.한편 카카오는 한국정보과학회와 함께 ‘AI 에이전트 경진대회’를 진행 중이며, 개방형 MCP 플랫폼 ‘PlayMCP’ 활용이나 카나나 모델 사용 시 가산점을 부여한다.
771 조회
0 추천
2025.11.18 등록
(퍼플렉시티가 정리한 기사)위메이드가 일본 인공지능(AI) 기업 퀀텀솔루션스(Quantum Solutions Co., Ltd.)와 게임 아이템 거래 플랫폼 개발을 위한 업무협약(MOU)을 체결했다고 18일 밝혔다. 양사는 블록체인과 AI 기술을 결합해 안전하고 투명한 글로벌 아이템 거래 환경을 조성한다는 목표다.이더리움 기반 RWA 토큰화로 안전성 확보양사는 ‘레전드 오브 이미르’, ‘나이트 크로우’, ‘미르4’ 등 위메이드 대표 게임의 아이템을 거래할 수 있는 글로벌 공식 게임 아이템 거래 플랫폼을 공동 개발한다. 아이템 거래 데이터는 이더리움 네트워크 기반 실물자산(Real World Assets, RWA)으로 토큰화돼 블록체인상에서 위변조 없이 안전하게 관리된다.퀀텀솔루션스는 AI 인프라와 블록체인 통합 기술, 디지털 자산 운용 역량을 갖춘 기업으로, AI와 블록체인을 결합해 실물자산과 디지털 자산을 연결하는 자산담보 기술 인프라 조성에 집중하고 있다. 최근 기관급 블록체인 솔루션 개발을 위해 아크인베스트(ARK Invest) 등 글로벌 투자사로부터 1억8000만 달러(약 2500억원) 규모의 투자를 유치했다.AI로 게임 내 아이템 직접 제작 가능양사는 AI 기술을 접목해 이용자가 직접 게임 지식재산권(IP)을 바탕으로 새로운 아이템을 만들고, 이를 실제 게임 속에서 활용할 수 있는 제작 시스템도 함께 구현할 계획이다. 위메이드 관계자는 “블록체인 게임 시장 확대를 위해 다양한 파트너사들과 협력하고 기술 고도화를 통해 글로벌 경쟁력을 높여갈 예정”이라고 밝혔다.위메이드는 ‘미르4’와 ‘나이트 크로우’ 글로벌 버전으로 블록체인 게임 시장에서 성과를 거둔 바 있다. 미르4는 2021년 글로벌 출시 이후 누적 매출 1억4000만달러(약 2000억원), 최고 동시접속자 140만명을 기록했으며, 나이트 크로우는 출시 3일 만에 매출 1000만달러(약 143억원), 동시접속자 43만명을 돌파했다.
815 조회
0 추천
2025.11.18 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입