AI 뉴스

해커들이 전 세계 크립토재킹 공격에서 AI 프레임워크를 악용

페이지 정보

작성자 xtalfi
작성일 2025.11.20 03:02
889 조회
0 추천
0 비추천

본문

cryptomining-cryptojacking.jpg

(퍼플렉시티가 정리한 기사)


사이버 보안 연구원들에 따르면, 정교한 해커 그룹이 널리 사용되는 오픈 소스 AI 프레임워크의 아직 패치되지 않은 취약점을 악용하여 수백만 달러 가치의 컴퓨팅 클러스터를 탈취하고, 이를 자체 증식하는 암호화폐 채굴 봇넷으로 변환하고 있습니다.

Oligo Security는 ShadowRay 2.0으로 명명된 이번 캠페인이 Ray를 표적으로 삼고 있다고 밝혔습니다. Ray는 Anyscale이 개발하고 Amazon, OpenAI, Uber 등 여러 기업에서 사용하는 AI 오케스트레이션 프레임워크입니다. 이번 공격은 Ray의 인증되지 않은 Jobs API에 존재하는 치명적인 취약점 CVE-2023-48022를 악용하는데, 해당 취약점은 원격 코드 실행이 가능하며 아직 수정되지 않았고 공급업체에 의해 논쟁 중입니다.​

이번 캠페인은 2024년 3월에 발견된 초기 공격보다 훨씬 큰 규모의 확산을 보여줍니다. 현재 연구원들은 전 세계적으로 230,000개 이상의 Ray 서버가 노출되어 있는 것으로 집계하고 있는데, 이는 최초 ShadowRay 발견 당시의 몇 천 대와 비교해 10배 이상 증가한 수치입니다. IronErn440으로 추적되고 있는 위협 행위자는 처음에는 GitLab을 통해 악성코드를 배포했으나, 해당 인프라가 11월 5일에 폐쇄된 후 수일 만에 GitHub로 옮겨 작전을 재개했으며, 이 캠페인은 11월 17일 기준으로도 여전히 활동 중입니다.​


AI가 생성한 페이로드가 프리미엄 GPU를 노린다

이 공격은 AI로 생성된 코드를 사용해 취약한 Ray 클러스터를 식별하고 악용하며, 특히 시간당 $3~$4의 비용이 드는 Nvidia A100 GPU가 장착된 시스템을 주요 클라우드 플랫폼에서 표적으로 삼고 있습니다. The Register에 따르면, 연구진은 연간 400만 달러의 가치가 있는 수천 대의 머신이 60%의 Ray 클러스터에서 CPU 사용률 100%로 감염된 클러스터를 발견했습니다.​

"공격자는 취약점을 악용할 필요도 없었고, 단지 설계된 대로 Ray의 기능을 사용했을 뿐입니다."라고 Oligo의 연구원인 Ari Lumelsky와 Gal Elbaz는 썼습니다. "본질적으로 피해자의 인프라를 의도한 대로, 파이썬 코드—이미 실행 중인 애플리케이션처럼—를 악의적으로 사용하는 셈입니다".​

악성코드는 탐지를 피하기 위해 사용 가능한 자원의 60%로 리소스 사용량을 제한하고, 채굴 프로세스를 정상적인 시스템 서비스로 위장하며, 감염된 시스템에서 경쟁 크립토마이너를 적극적으로 제거합니다. 또, 15분마다 실행되는 크론 잡(cron job)과 systemd 수정으로 지속성을 유지합니다.​


논란이 되는 취약점으로 인해 인프라가 노출되다

CVE-2023-48022는 2023년 말에 처음 공개되었지만 아직 패치되지 않았습니다. Anyscale은 Ray가 "엄격하게 통제된 네트워크 환경"을 위해 설계되었다고 주장하며 취약점으로 분류하는 것에 이의를 제기하고 있습니다. GitHub는 악의적인 리포지토리에 대한 통보를 받은 후 허용 가능한 사용 정책을 위반한 계정을 제거했다고 확인했습니다.​

보안 전문가들은 이 캠페인이 암호화폐 채굴을 넘어 데이터 유출, 자격 증명 도용, 잠재적인 분산 서비스 거부 공격까지 확장된다고 경고합니다. 손상된 서버 중 하나에는 수년간의 회사 개발에 걸친 240GB의 소스 코드, AI 모델 및 데이터셋이 포함되어 있었습니다. Oligo 연구원들은 방화벽 규칙을 통해 Ray 클러스터를 보호하고, 대시보드 포트에 인증을 구현하며, 비정상적인 활동에 대한 지속적인 모니터링을 권장합니다.

댓글 0
전체 1,366 / 147 페이지
(퍼플렉시티가 정리한 기사)최태원 SK그룹 회장이 오는 21일 일본을 방문해 인공지능(AI)과 반도체를 중심으로 한 한일 경제 협력 방안을 제시한다. 최 회장은 도쿄대 야스다 강당에서 열리는 ‘도쿄포럼 2025’ 개회사를 통해 자본주의가 직면한 불평등과 지속가능성, 기술 전환 등의 문제를 짚고 ‘연대’를 중심으로 한 새로운 경제 패러다임을 제시할 것으로 예상된다.EU식 경제공동체 강조최 회장은 수년 전부터 유럽연합(EU)과 같은 경제공동체 방식의 한일 협력을 주장해왔다. 그는 한일 양국이 경제 공동체를 형성해 다양한 비용을 줄이고 기업들이 첨단 분야에서 기술 경쟁력을 함께 높일 수 있다는 견해를 밝혀왔다. 올해는 한일 국교 정상화 60주년이라는 점에서 이번 포럼이 더욱 의미가 있다.이번 포럼의 소주제는 ‘다양성, 모순, 그리고 미래’로, 최 회장은 인공지능 등을 통해 자본주의의 모순을 넘어서는 실천적 해법을 강조할 전망이다. 최 회장은 같은 날 후지이 데루오 도쿄대 총장, 이와이 무쓰오 일본 기업경영자협회 수석부회장과 비즈니스 리더 세션에도 참여하며, 박철희 일본 국제교류회 특별 고문이 좌장을 맡는다.AI·반도체 협력 구체화최 회장은 한일 경제 연대 가능성이 큰 분야로 AI와 반도체를 제시한 바 있다. SK는 일본 NTT 와 반도체 기술 개발에 대한 논의를 진행하고 있으며, 전기가 아닌 빛 형태로 통신 데이터를 전달하는 ‘아이온(IOWN)’ 프로젝트에 참여해 새로운 반도체 개발을 진행 중이다. 일부 외신에 따르면 NTT는 지난해 초 일본 정부로부터 아이온 프로젝트에 450억엔을 지원받으며 SK하이닉스, 인텔 등이 반도체 개발에 참여하고 있다.도쿄포럼은 최종현학술원과 도쿄대가 2019년부터 매년 공동 개최하는 국제 포럼으로, 22일까지 이틀간 진행된다. 최 회장은 지난해 도쿄포럼에서 “디자인 사고의 도움으로 사업을 성공적으로 관리하고 시너지를 창출해왔다”고 밝힌 바 있다.
1376 조회
0 추천
2025.11.11 등록
(퍼플렉시티가 정리한 기사)Advanced Micro Devices는 화요일에 야심찬 성장 전망을 공개할 예정이며, 월스트리트 애널리스트들은 이 칩 제조업체가 인공지능 시장 전망을 크게 확대하고 경쟁사인 Nvidia로부터 더 큰 점유율을 확보하기 위한 계획을 상세히 밝힐 것으로 예상하고 있습니다.산타클라라에 본사를 둔 이 회사는 뉴욕시에서 열리는 재무 애널리스트 데이에서 AI 가속기의 전체 잠재 시장 규모가 2030년 말까지 7,500억 달러에서 8,500억 달러에 달할 것으로 전망한다고 발표할 것으로 예상되며, 이는 이전 추정치인 5,000억 달러 이상에서 상향 조정된 것이라고 Bank of America 애널리스트 Vivek Arya가 밝혔습니다. Arya는 OpenAI와의 6기가와트 AI 인프라 파트너십이 완전히 배치될 경우 AMD가 2030년까지 주당 순이익 15달러에서 18달러를 달성할 수 있을 것으로 전망합니다.강력한 3분기 실적이 낙관론을 부채질하다이번 발표는 11월 4일 공개된 AMD의 3분기 실적에 이어진 것으로, 매출이 전년 대비 36% 급증한 92억 5천만 달러를 기록했으며, 이는 연간 22% 증가한 43억 달러를 창출한 데이터센터 부문에 힘입은 것입니다. CEO 리사 수는 이 “뛰어난 분기”를 회사의 EPYC 프로세서와 Instinct AI 가속기에 대한 “광범위한 수요”에 기인한다고 밝혔습니다.그러나 AMD 주가는 실적 발표 이후 약 5% 하락했는데, 이는 투자자들이 회사의 4분기 총이익률 가이던스인 54.5%를 소화하면서 나타난 것으로, 이는 기대치를 충족했지만 초과하지는 못했습니다. 그럼에도 불구하고 주가는 연초 대비 104% 상승했지만, 경쟁사들에 비해 기관투자자들의 보유 비중은 여전히 낮은 상태입니다.랙 스케일 시스템과 고객 다변화에 주목애널리스트들은 AMD가 2026년 하반기 출시 예정인 MI400 “Helios” 랙 규모 시스템에 대한 중요한 업데이트를 제공할 것으로 예상하고 있습니다. 메타의 Open Rack Wide 사양을 기반으로 구축된 이 시스템은 MI450 GPU를 EPYC CPU 및 Pensando 네트워크 인터페이스 카드와 통합하여 대규모 AI 배포에 최적화된 더블 와이드 랙으로 구성됩니다.뱅크 오브 아메리카는 “첫 번째 랙 규모 제품의 실행”이 주요 리스크로 남아있다고 지적했으며, 특히 AMD가 대규모 통합 AI 시스템을 처음 시도하는 반면 Nvidia는 이미 3세대에 걸쳐 이를 달성했다는 점을 언급했습니다. OpenAI와 Oracle을 초기 고객으로 크게 의존하는 회사의 전략은 고객 집중도에 대한 우려를 불러일으켰으며, 애널리스트들은 하이퍼스케일러들 사이에서 더 광범위한 채택의 증거를 기대하고 있습니다.AMD는 10월에 여러 GPU 세대에 걸쳐 OpenAI에 6기가와트의 컴퓨팅 용량을 공급할 것이라고 발표했으며, 2026년 하반기부터 1기가와트 규모의 MI450 배포를 시작할 예정입니다. 이 칩 제조업체는 배포 이정표를 기반으로 베스팅되도록 구조화된 최대 1억 6천만 주의 워런트를 OpenAI에 발행했으며, 이 거래를 “수백억 달러” 가치라고 밝혔습니다.
1403 조회
0 추천
2025.11.11 등록
(퍼플렉시티가 정리한 기사)BigBear.ai Holdings Inc. [ +0.53%]는 월요일 월스트리트 예상치를 상회하는 3분기 실적을 발표하는 동시에 보안 정부 AI 플랫폼에서의 입지를 확대하기 위해 설계된 대규모 인수를 공개했습니다. 이 회사의 주가는 발표 후 시간외 거래에서 15% 급등했습니다.버지니아주 맥클린에 본사를 둔 이 AI 솔루션 제공업체는 3분기 매출 3,310만 달러를 기록하여 전년 대비 20% 감소했음에도 불구하고 애널리스트 예상치인 3,182만 달러를 넘어섰습니다. 이 회사는 주당 0.03달러의 손실을 기록했으며, 이는 컨센서스 예상치인 0.07달러보다 적은 수치입니다. 매출 감소는 주로 특정 미 육군 프로그램의 물량 감소에 기인합니다.Sage Acquisition에 방어 역량 강화 요청BigBear.ai는 국방 및 국가 안보 기관을 위해 특별히 구축된 생성형 AI 플랫폼인 Ask Sage를 2억 5천만 달러에 인수하는 최종 계약을 발표했습니다. 이번 인수는 회사가 국방 AI 부문에서 입지를 강화하고자 하는 주요 전략적 움직임을 나타냅니다.Ask Sage는 현재 16,000개의 정부 팀과 수백 개의 상업 기업에서 100,000명 이상의 사용자를 지원하고 있습니다. 이 플랫폼은 FedRAMP High와 DoD IL5, IL6 및 Top Secret 인증을 획득한 최초의 생성형 AI 솔루션입니다. Ask Sage는 2025년에 약 2,500만 달러의 연간 반복 수익을 창출할 것으로 예상되며, 이는 2024년 대비 6배 증가한 수치입니다.BigBear.ai의 CEO인 Kevin McAleenan은 “Ask Sage를 BigBear.ai와 통합함으로써, 우리는 시장이 요구해온 것, 즉 소프트웨어, 데이터 및 임무 서비스를 한 곳에서 연결하는 안전하고 통합된 AI 플랫폼을 만들고 있습니다”라고 말했습니다.매출 역풍에도 불구하고 견고한 현금 포지션회사는 2025년 9월 30일 기준 4억 5,660만 달러의 기록적인 현금 보유액을 보고했으며, 이를 통해 인수합병을 통한 성장 가속화를 추진할 수 있는 입지를 확보했습니다. 이는 2024년 말 5,010만 달러에서 대폭 증가한 수치입니다. BigBear.ai는 3억 7,600만 달러의 계약 잔고를 유지했습니다.긍정적인 실적 호조에도 불구하고, 회사는 여전히 수익성 문제에 직면해 있습니다. 3분기 비GAAP 조정 EBITDA는 마이너스 940만 달러로, 전년 동기 플러스 90만 달러에 비해 악화되었으며, 이는 주로 매출총이익률 감소와 판매관리비 증가에 기인합니다.BigBear.ai는 2025년 전체 연도 매출 가이던스를 1억 2,500만 달러에서 1억 4,000만 달러로 재확인했습니다. Ask Sage 인수는 2025년 4분기 말 또는 2026년 1분기 초에 완료될 것으로 예상됩니다.
1373 조회
0 추천
2025.11.11 등록
(퍼플렉시티가 정리한 기사)6sense 창립자 Amanda Kahlow가 설립한 영업 자동화 스타트업 1mind가 일요일 스텔스 모드에서 벗어나 총 4천만 달러의 자금 조달과 함께 첫 접촉부터 계약 체결까지 영업을 처리하는 감성 지능형 AI 에이전트를 배포한다고 발표했습니다. 샌프란시스코에 본사를 둔 이 회사는 1년 넘게 조용히 기술을 구축해왔으며 이미 HubSpot, Nutanix, Boston Dynamics를 포함한 45개 이상의 기업 고객을 확보했습니다.자금 조달에는 Battery Ventures가 주도한 3천만 달러 규모의 시리즈 A 라운드—2014년 6sense의 시리즈 A를 지원한 이후 Kahlow에 대한 이 회사의 두 번째 투자—와 Primary Ventures의 1천만 달러 규모의 시드 라운드가 포함됩니다. 회사는 이 자본을 기술 팀 확장과 AI 주도 성장 모델 확대에 사용할 예정이며, 이 모델은 기존 챗봇을 영업 대화 수행, 제품 시연 제공, 거래 협상이 가능한 사실적인 디지털 “슈퍼휴먼”으로 대체합니다.입증된 결과가 조기 도입을 촉진합니다HubSpot은 1mind의 기술에 대해 가장 상세한 성과 지표를 보고했습니다. Fiona라는 이름의 회사 AI 에이전트는 웹사이트 방문자와 88%의 참여율을 달성했고, 무료 체험 가입을 78% 증가시켰으며, 계약 성사 전환율을 25% 향상시켰습니다. HubSpot의 마케팅, AI 및 GTM 담당 수석 부사장인 Kieran Flanagan에 따르면, 회사는 초기 성공 이후 Fiona의 역할을 추가 비즈니스 부문으로 확대하고 있습니다.다른 고객들은 기본 자격 심사 챗봇과 비교하여 2배에서 5배 사이의 전환율 상승, 20일 단축된 영업 주기, 그리고 2배 이상 증가한 연간 계약 금액을 보고하고 있습니다. 이 기술은 B2B 영업의 중요한 격차를 해결합니다: 연구에 따르면 구매자의 78%가 가장 먼저 응답하는 회사로부터 구매하며, 1분 이내에 참여가 이루어질 때 전환율이 391% 증가합니다.연쇄 창업가, Battery의 지원을 받아 복귀하다2013년에 6sense를 설립하고 2020년 퇴사하기 전까지 기업 가치를 50억 달러 이상으로 성장시킨 Kahlow는 1mind를 B2B 영업을 혁신하기 위한 10년간의 노력에서 다음 진화 단계로 포지셔닝했다. Kahlow는 성명에서 “10년 전 6sense를 설립했을 때, 저는 기업들이 구매자를 찾도록 돕고자 했습니다. 이제 1mind를 통해, 저는 그들이 구매자를 성사시키도록 돕고 있습니다”라고 말했다.6sense에도 투자했던 Battery Ventures의 제너럴 파트너 Neeraj Agrawal은 1mind를 “카테고리를 정의하는” 기업이라고 평가하며, 이 기술이 기업들이 더 제한된 예산을 관리하면서 직면하는 영업 효율성 문제를 해결한다고 언급했다. 이 스타트업의 Superhumans는 전체 영업 프로세스를 독립적으로 관리하거나 복잡한 엔터프라이즈 거래를 위해 인간 담당자에게 인계를 조율할 수 있다.
1367 조회
0 추천
2025.11.11 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입