Loading...

AI 뉴스

크랙된 AI 해킹 도구가 2026년 사이버 공격을 촉진할 것으로 예상

페이지 정보

작성자 xtalfi
작성일 2025.11.23 17:40
1,021 조회
0 추천
0 비추천

본문

5bfb56478fc804c6e81be0e9345447f9_1763887113_6317.png
 

보안 연구원들은 이번 주 AI 기반 침투 테스트 도구의 크랙 버전이 2026년 사이버 범죄 포럼에서 확산될 것으로 예상되며, 이를 통해 공격자들이 전례 없는 속도로 취약점을 발견하고 악용할 수 있게 될 것이라는 강력한 경고를 발표했습니다. 목요일에 게시된 이 경고는 정당한 보안 도구가 Cobalt Strike와 유사하게 무기화될 수 있다는 우려가 커지고 있음을 강조하며, 이는 위협 행위자들이 공격 일정을 며칠에서 몇 분으로 단축할 수 있게 할 가능성이 있습니다.


AI 도구가 인간 해커를 앞지르다

AI 기반 침투 테스트 플랫폼은 취약점 발견에서 인간 보안 전문가를 능가하는 능력을 입증했습니다. 주요 버그 바운티 플랫폼에서 1위를 차지한 Xbow 도구는 주요 시스템 전반에 걸쳐 원격 코드 실행 및 SQL 인젝션 취약점을 포함한 수많은 보안 결함을 발견했습니다. ReliaQuest 위협 연구원에 따르면 온라인 포럼의 증거는 사이버 범죄자들이 이미 불법 AI 도구를 구축하기 위해 개발자를 모집하고 있음을 나타냅니다.

크랙 버전이 온라인에 등장한 후 광범위하게 악용된 합법적인 레드팀 도구인 Cobalt Strike가 설정한 선례는 이러한 신흥 AI 제품에 대해 유사한 궤적을 시사합니다. 연구원들은 크랙 복사본을 통해 고급 AI 도구가 널리 사용 가능해지면 공격이 빠르게 전개될 수 있다고 경고합니다. 최근 데이터에 따르면 랜섬웨어 서비스형(ransomware-as-a-service) 그룹이 AI 기반 기능을 통합함에 따라 공격자의 “탈출 시간”은 이미 2024년 48분에서 2025년 중반 단 18분으로 급감했습니다.


코드 보안 우려 증가

이러한 위협들이 가중되는 가운데, 연구에 따르면 AI가 생성한 코드의 최대 45%가 보안 취약점을 포함하고 있는 것으로 나타났습니다. 80개의 코딩 작업에 걸쳐 100개 이상의 대규모 언어 모델을 분석한 Veracode 연구에서는 안전한 방법과 안전하지 않은 방법 중 선택해야 할 때 AI 모델이 45%의 경우에 안전하지 않은 옵션을 선택한 것으로 밝혀졌습니다. Java는 72%의 보안 실패율로 가장 높은 위험도를 보였으며, Python, C# 및 JavaScript는 38-45%의 실패율을 나타냈습니다.

보안 전문가들은 또한 오픈소스 소프트웨어에 대한 위험이 증가하고 있다고 경고했는데, 약 1,200만 개에 달하는 프로젝트 중 절반 이상이 단일 자원봉사자에 의해 관리되고 있습니다. 2025년의 주목할 만한 사건들에서는 유지관리자들이 피싱 사기의 희생양이 되어 범죄자들이 널리 사용되는 리포지토리에 악성 코드를 게시할 수 있게 되었으며, 이는 수백 개의 애플리케이션과 수백만 명의 사용자에게 잠재적으로 영향을 미쳤습니다.

이러한 경고는 Qilin, Akira, DragonForce를 포함한 랜섬웨어 그룹들이 운영을 강화하는 가운데 나왔으며, 일부는 시끄럽고 공격적인 전술을 수용하는 반면 다른 그룹들은 법 집행 기관의 개입을 피하기 위해 은밀한 접근 방식을 유지하고 있습니다.

댓글 0
전체 1,366 / 151 페이지
(퍼플렉시티가정리한기사)Gamma는PowerPoint의AI기반대안으로,월요일AndreessenHorowitz가주도한시리즈B펀딩에서6,800만달러를조달했으며,이로써설립5년차스타트업의기업가치는21억달러로평가받았다고발표했습니다.샌프란시스코에본사를둔이회사는또한2년이상수익성을유지하면서연간반복수익1억달러를돌파했다고공개했습니다.​Accel과UncorkCapital이참여한이번펀딩라운드로Gamma의총조달자본은약9,100만달러에이르게되었습니다.이번라운드에는초기직원들에게유동성을제공하기위한세컨더리구성요소가포함되어있으며,이는CEOGrantLee가팀이회사의성공에"실질적으로참여"할수있도록보장하려는의지를반영한것입니다.​자본집약적시장에서의린운영Gamma의성과는벤처캐피탈이2025년10월까지AI스타트업에1,927억달러를투자한AI환경에서두드러집니다.이회사는단52명의직원으로전세계7천만명의사용자에게서비스를제공하며,직원1인당연간약200만달러의매출을창출합니다—이는최고성과를내는SaaS기업의기준인20만~25만달러를훨씬상회하는수치입니다.​Lee는성명에서"우리는Gamma가자립할수있도록구축했습니다"라고말했습니다.이회사는2023년초부터수익을내고있으며,Accel로부터이전시리즈A라운드에서조달한1,200만달러를전혀사용하지않았습니다.​Gamma사용자들은4억개이상의프레젠테이션,웹사이트,문서를생성했으며,플랫폼에서매일100만개이상의콘텐츠가생성되고있습니다.회사의최신릴리스인Gamma3.0은대략적인아이디어와문서를몇분안에완성된프레젠테이션으로변환하는AI디자인에이전트를특징으로합니다.​기술대기업과의경쟁AI프레젠테이션시장은약50억달러규모로평가되며연간20%의성장률을보일것으로전망되고,Copilot이탑재된PowerPoint와Gemini가탑재된GoogleSlides를포함한기존업체들과경쟁하고있다.두기술대기업은2025년내내자사의프레젠테이션도구에AI기능을통합해왔다.​투자를주도한AndreessenHorowitz의제너럴파트너SarahWang은"a16z에서우리는시장맵,소셜미디어게시물등모든것에Gamma를내부적으로사용해왔습니다"라고말했다."이것은우리가소통하는방식을근본적으로바꿔놓았습니다."​라틴아메리카PR에이전시AnotherCompany의CEO인JasparEyears는자신의회사가Gamma를선택하면서"PowerPoint를퇴출시켰으며","하루에50개이상의브랜드일관성있는덱을제작"하고"연간최소50,000시간을절약"하고있다고말했다.​새로운자금은제품개발과팀확장을지원할예정이며,Gamma는사용자당연간480달러의가격으로새롭게출시된비즈니스계정을통해기업고객을확보하고있다.
1481 조회
0 추천
2025.11.11 등록
(퍼플렉시티가정리한기사)EconomistImpact이발표한새로운연구에따르면,전세계대부분의기업들이증가하는경제적압박에대응하여인공지능도입에박차를가하고있지만,압도적다수가이를효과적으로작동시키기위한시스템과전략이부족한것으로나타났다.Kinaxis의의뢰로11월10일발표된이연구는유럽,북미,아시아-태평양지역의800명이상의고위경영진을대상으로설문조사를실시했다.연구결과,기업의71%가관세,인플레이션,지정학적불안정성에대응하여AI도입을가속화한것으로나타났다.거의모든기업(97%)이AI를실험하고있다.​그러나야심과실행사이의격차는여전히뚜렷하다.AI를사용하여실시간의사결정을내릴수있는조직은20%에불과하며,명확한AI전략을보유한기업은22%에그쳤다.명확한전략을보유한기업은측정가능한투자수익률을달성할가능성이3배이상높았다.​구현이채택에뒤처지고있다조직의52%가예측분석에대한완전한통합을보고하고있지만,공급업체모니터링,이상징후감지또는지정학적추적에AI를사용하는조직은15%미만입니다.이는현재도입을촉진하고있는정확한위험요소들입니다.이연구는또한조직내신뢰도격차를드러냈는데,C-suite경영진의3분의2는AI가12개월내에수익을창출할것으로기대하는반면,주니어리더의절반미만만이그러한견해를공유하고있습니다.​"데이터는야망이준비태세를얼마나앞질렀는지보여줍니다"라고EconomistImpact의무역및지정학담당선임관리자인OliverSawbridge는말했습니다."기업들은지정학적,경제적충격을관리하기위해AI를배포하기위해경쟁하고있지만,대부분은이를실시간으로작동시킬데이터,시스템및전략이부족합니다."​지역별차이가두드러집니다.아시아-태평양지역의경영진은81%로가장빠른AI가속화를보고했으며,유럽이78%로그뒤를이었고,북미는57%로뒤처졌습니다.유럽과아시아-태평양지역은또한북미보다더강력한AI투자모멘텀을보고했습니다.​경제적압박이가중되다이연구는기업들이심화되는경제적역풍에직면하고있는가운데나왔다.기업의약79%가이미더높은비용을소비자에게전가했으며,4분의3이상이핵심부품의가용성악화를보고하고있다.연방준비제도데이터에따르면,중소기업이지불하는관세율은2025년1월6.5%에서7월11.4%로거의두배증가했다.​10개조직중1개미만이독립적인의사결정이가능한자율시스템인에이전틱AI탐색을시작했으며,업계전문가들은이를차세대혁신분야로보고있다.Kinaxis와EconomistImpact는11월20일연구결과에관한웨비나를개최할예정이다.
1479 조회
0 추천
2025.11.11 등록
(퍼플렉시티가정리한기사)일론머스크는11월8일Grok의새로운이미지-비디오애니메이션기능을공개했으며,사용자들이간단한길게누르기제스처와맞춤형텍스트프롬프트를통해정지사진을짧은비디오클립으로변환할수있게했다.GrokImagine도구로구동되는이기능은X에직접통합되어사용자들이플랫폼에서AI생성비디오콘텐츠를만들수있도록한다.​토요일아침일찍X에서이도구를시연하며,머스크는정지이미지에서생성된"Iwillalwaysloveyou"라고말하는여성의AI생성비디오를게시했다.그는나중에두사람이머펫으로변하는또다른예시를공유하며다음과같이썼다:"어떤이미지든길게눌러서비디오로만드세요!그런다음프롬프트를맞춤설정하여상상할수있는모든것을만들어보세요".​Grok4플랫폼과의통합비디오생성기능은2025년10월버전0.9로업그레이드된xAI의GrokImagine도구를기반으로합니다.이시스템은배경음악,대화및음향효과를포함한동기화된오디오와함께6초에서15초범위의비디오를생성할수있습니다.보고서에따르면,GrokImagine을구동하는Aurora엔진은평균약17초만에비디오를생성하여Adobe,Google및OpenAI의도구들과경쟁력있는위치를차지하고있습니다.​Grok4는2025년8월전세계모든사용자에게무료로제공되었지만,무료등급에는12시간마다약5회의쿼리제한을포함한사용제한이있습니다.프리미엄구독자및Premium+플랜사용자는더빠른응답시간,확장된컨텍스트길이및고급SuperGrok모드에대한액세스를받습니다.월$300의비용이드는SuperGrokHeavy구독은모델의최고성능버전을제공합니다.​경쟁환경이번출시로xAI는기존AI영상생성플랫폼들과직접적인경쟁관계에놓이게되었습니다.Adobe는Firefly도구를통해유사한이미지-투-비디오기능을제공하며,정지이미지를실사영상으로변환할수있습니다.Google의Veo3와OpenAI의Sora는모두동기화된오디오와함께AI생성영상을제작하지만,해상도,길이,생성속도면에서각기다른강점을가지고있습니다.​머스크의발표이후,X사용자들은빠르게이기능을실험하기시작했으며,플랫폼전반에걸쳐AI생성클립을공유했습니다.이도구는X플랫폼과Grok의독립형모바일애플리케이션모두를통해이용할수있습니다.
1478 조회
0 추천
2025.11.11 등록
(퍼플렉시티기정리한기사)OpenAI가소비자건강제품분야로의진출을검토하고있으며,AI회사가핵심서비스를넘어확장을모색함에따라개인건강도우미또는건강데이터통합서비스구축을잠재적으로추진하고있다고월요일발표된BusinessInsider보고서가전했다.이번탐색은OpenAI가산업별소프트웨어로진출하는가장야심찬시도중하나로,빅테크거대기업들이반복적으로난관에부딪혔던문제를목표로하고있다.​이번움직임은회사의의료분야야망을시사하는전략적인사에뒤따른것이다.6월,OpenAI는의사네트워크Doximity의공동창립자인NateGross를의료전략책임자로영입했으며,이어8월에는전Instagram임원인AshleyAlexander가건강제품부사장으로합류했다.10월HLTH컨퍼런스에서Gross는ChatGPT가약8억명의주간활성사용자를유치하고있으며,그중많은이들이의료조언을구하고있다고밝혔다.​빅테크의헬스케어무덤을겨냥하다OpenAI의개인건강기록분야진출가능성은기술거대기업들이실패했던익숙한영역에발을들이는것입니다.2007년에출시된Microsoft의HealthVault는견인력을얻지못한채2019년에문을닫았습니다.GoogleHealthRecords는출시3년만인2011년낮은사용자채택률로인해중단되었습니다.Amazon은광범위한비용절감의일환으로2023년에Halo피트니스트래커사업을종료했습니다.​이러한실패들은공통된원인을공유했습니다:협력하지않는분산된의료시스템,즉각적인가치를보지못한환자들,그리고민감한의료데이터를다루는기술기업들에대한신뢰우려.Apple은여전히iPhone에서HealthRecords를제공하고있지만,이서비스는병원들이데이터공유계약에서명해야하며종종수동기록업로드를요구합니다.​"정보차단"을금지하는최근연방규정이장벽을허물기시작했으며,보건복지부는2025년9월에강화된집행을발표했습니다.HealthGorilla및ParticleHealth와같은회사들은이제중개자역할을하며여러출처에서기록을가져와제3자앱을위해데이터를표준화합니다.​경쟁과파트너십OpenAI는내부로부터경쟁에직면하고있습니다.Google모회사의정밀건강자회사인Verily는2025년10월VerilyMe를출시했습니다.이는Violet이라는AI동반자를기반으로의료기록을바탕으로면허가있는임상의가제공하는맞춤형건강권장사항을제공하는무료앱입니다.이러한시기는경쟁이진행중임을시사합니다.​그러나OpenAI는파트너십지향적인접근방식을취하고있는것으로보입니다.이회사는이미제약거대기업인와와신약개발이니셔티브에서협력하고있습니다.OpenAI의Gross는HLTH에서"우리가최대한의선을달성할수있는방법은강력한파트너생태계를통해서"라고말했습니다.​이회사는2025년8월GPT-5를출시하면서의료역량을강조했으며,CEOSamAltman은이를"의료분야를위한최고의모델"이라고부르며250명의의사와함께만든평가기준인HealthBench에서이전모델보다높은점수를받았다고언급했습니다.OpenAI는소비자건강계획에대해언급하지않았습니다.
1589 조회
0 추천
2025.11.11 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입