Loading...

AI 뉴스

해커들이 전 세계 크립토재킹 공격에서 AI 프레임워크를 악용

페이지 정보

작성자 xtalfi
작성일 2025.11.20 03:02
972 조회
0 추천
0 비추천

본문

cryptomining-cryptojacking.jpg

(퍼플렉시티가 정리한 기사)


사이버 보안 연구원들에 따르면, 정교한 해커 그룹이 널리 사용되는 오픈 소스 AI 프레임워크의 아직 패치되지 않은 취약점을 악용하여 수백만 달러 가치의 컴퓨팅 클러스터를 탈취하고, 이를 자체 증식하는 암호화폐 채굴 봇넷으로 변환하고 있습니다.

Oligo Security는 ShadowRay 2.0으로 명명된 이번 캠페인이 Ray를 표적으로 삼고 있다고 밝혔습니다. Ray는 Anyscale이 개발하고 Amazon, OpenAI, Uber 등 여러 기업에서 사용하는 AI 오케스트레이션 프레임워크입니다. 이번 공격은 Ray의 인증되지 않은 Jobs API에 존재하는 치명적인 취약점 CVE-2023-48022를 악용하는데, 해당 취약점은 원격 코드 실행이 가능하며 아직 수정되지 않았고 공급업체에 의해 논쟁 중입니다.​

이번 캠페인은 2024년 3월에 발견된 초기 공격보다 훨씬 큰 규모의 확산을 보여줍니다. 현재 연구원들은 전 세계적으로 230,000개 이상의 Ray 서버가 노출되어 있는 것으로 집계하고 있는데, 이는 최초 ShadowRay 발견 당시의 몇 천 대와 비교해 10배 이상 증가한 수치입니다. IronErn440으로 추적되고 있는 위협 행위자는 처음에는 GitLab을 통해 악성코드를 배포했으나, 해당 인프라가 11월 5일에 폐쇄된 후 수일 만에 GitHub로 옮겨 작전을 재개했으며, 이 캠페인은 11월 17일 기준으로도 여전히 활동 중입니다.​


AI가 생성한 페이로드가 프리미엄 GPU를 노린다

이 공격은 AI로 생성된 코드를 사용해 취약한 Ray 클러스터를 식별하고 악용하며, 특히 시간당 $3~$4의 비용이 드는 Nvidia A100 GPU가 장착된 시스템을 주요 클라우드 플랫폼에서 표적으로 삼고 있습니다. The Register에 따르면, 연구진은 연간 400만 달러의 가치가 있는 수천 대의 머신이 60%의 Ray 클러스터에서 CPU 사용률 100%로 감염된 클러스터를 발견했습니다.​

"공격자는 취약점을 악용할 필요도 없었고, 단지 설계된 대로 Ray의 기능을 사용했을 뿐입니다."라고 Oligo의 연구원인 Ari Lumelsky와 Gal Elbaz는 썼습니다. "본질적으로 피해자의 인프라를 의도한 대로, 파이썬 코드—이미 실행 중인 애플리케이션처럼—를 악의적으로 사용하는 셈입니다".​

악성코드는 탐지를 피하기 위해 사용 가능한 자원의 60%로 리소스 사용량을 제한하고, 채굴 프로세스를 정상적인 시스템 서비스로 위장하며, 감염된 시스템에서 경쟁 크립토마이너를 적극적으로 제거합니다. 또, 15분마다 실행되는 크론 잡(cron job)과 systemd 수정으로 지속성을 유지합니다.​


논란이 되는 취약점으로 인해 인프라가 노출되다

CVE-2023-48022는 2023년 말에 처음 공개되었지만 아직 패치되지 않았습니다. Anyscale은 Ray가 "엄격하게 통제된 네트워크 환경"을 위해 설계되었다고 주장하며 취약점으로 분류하는 것에 이의를 제기하고 있습니다. GitHub는 악의적인 리포지토리에 대한 통보를 받은 후 허용 가능한 사용 정책을 위반한 계정을 제거했다고 확인했습니다.​

보안 전문가들은 이 캠페인이 암호화폐 채굴을 넘어 데이터 유출, 자격 증명 도용, 잠재적인 분산 서비스 거부 공격까지 확장된다고 경고합니다. 손상된 서버 중 하나에는 수년간의 회사 개발에 걸친 240GB의 소스 코드, AI 모델 및 데이터셋이 포함되어 있었습니다. Oligo 연구원들은 방화벽 규칙을 통해 Ray 클러스터를 보호하고, 대시보드 포트에 인증을 구현하며, 비정상적인 활동에 대한 지속적인 모니터링을 권장합니다.

댓글 0
전체 1,366 / 166 페이지
(퍼플렉시티가정리한기사)IBM과테니스전설안드레아가시의스포츠회사는화요일,AI기반디지털플랫폼을개발하기위한다년간의협력을발표했습니다.이플랫폼은모바일기기를통해일반선수들에게전문가급라켓스포츠코칭을제공할것입니다.IBM과AgassiSportsEntertainment간의파트너십은IBM의watsonx.ai기술과컴퓨터비전기능을활용하여"AgassiIntelligence"를만들예정입니다.이시스템은선수들의영상을분석하고스마트폰으로직접실시간코칭피드백을제공합니다.플랫폼의첫앱출시는2026년상반기를목표로하고있습니다.​기술이엘리트훈련의민주화를목표로하다이번협력은인공지능을활용하여높은수준의운동훈련에대한장벽을허무는것을중심으로합니다.선수들은테니스,그리고궁극적으로피클볼과파델세션의일상적인비디오영상을업로드하여자신의기술과전략에대한즉각적인분석을자연어로받을수있게됩니다.​8회그랜드슬램우승자이자AgassiSportsEntertainment의공동창립자인Agassi는"IBM과의이번이니셔티브는긍정적인변화를위한힘으로서의스포츠에대한우리의모든믿음을구현합니다"라고말했습니다."우리는라켓스포츠를그어느때보다더포용적이고,더역동적이며,더영향력있게만드는새로운기술을개발하고있습니다."​이플랫폼은6개월동안개발되어왔으며,코칭을넘어프리미엄콘텐츠,상업적기능,그리고선수들을Agassi및다른프로운동선수들과연결하는커뮤니티경험을포함하도록확장될것입니다.​IBM,스포츠기술포트폴리오확대IBM에게이파트너십은포뮬러원및US오픈테니스토너먼트와의파트너십을포함하는성장하는스포츠기술포트폴리오의또다른발걸음을의미합니다.IBM은IBMCloud에서플랫폼을호스팅하며,IBMConsulting이개발및확장성노력을주도할것입니다.​"IBMConsulting은누구나어디에서나라켓스포츠에접근할수있도록돕는ASE의비전에투자하고있습니다"라고IBMConsulting의수석부사장겸책임자인MohamadAli가말했습니다.이번협력은IBM의AI전문성과진정한운동인사이트를결합하여글로벌라켓스포츠커뮤니티를위한데이터기반도구를제공합니다.​라스베이거스에본사를둔AgassiSportsEntertainment는2025년3월GlobalAcquisitionsCorporation에서사명을변경했으며,OTCPink시트에서티커AASP로거래됩니다.5명의직원으로구성된이회사는피클볼및파델과같은신흥스포츠를포함한라켓스포츠산업의통합및성장에주력하고있습니다.
1498 조회
0 추천
2025.11.06 등록
(퍼플렉시티가정리한기사)WearableDevices와X-trodes는화요일,극한환경에서군인력이전술장비와상호작용하는방식을혁신하도록설계된신경인터페이스시스템의성공적인완성및인도를발표했습니다.이터치리스인간-기계인터페이스는이스라엘기업이8월에국방응용분야로의확장을발표한이후수개월간의개발결과를집약한것입니다.​이시스템은X-trodes의SmartSkin고성능근전도패치와WearableDevices의AI기반분류알고리즘을결합하여군인들이미묘한신경근활동과제스처를통해통신,내비게이션및지휘시스템을제어할수있도록하며,작전준비태세를저해할수있는수동입력의필요성을제거합니다.​시스템이중요한운영상의제한사항을해결합니다회사들에따르면,공동개발된기술은"오랜운영상의한계—통신과시스템운영을동시에수행할수없는문제"를해결한다고합니다.이신경인터페이스는사용자가여러전술시스템을제어하면서도상황인식을유지할수있게하여,고위험환경에서효율성과안전성을모두향상시킬수있습니다.​WearableDevices의최고경영자인AsherDahan은"X-trodes와의긴밀한협력을통해신경감지기술과AI해석기술의최고를결합하여,사용자가임무에시선을유지하면서상황인식과제어를향상시키는솔루션을만들어냈습니다"라고말했습니다.​이시스템은극한환경에서의평가및사용을위해고객들에게전달되었으며,명시된모든운영및성능목표를달성했습니다.X-trodes의CEO인Dr.ZivPeremen은이번협력이"웨어러블신경기술과AI가역동적이고실제적인환경에서인간-기계사용방식을의미있게변화시킬수있음을보여주는사례"라고설명했습니다.​신경인터페이스에대한군사적관심증가이번인도는뇌-컴퓨터인터페이스기술에대한방위부문투자가증가하는가운데이루어졌습니다.미국방위고등연구계획국(DARPA)은1970년대부터신경인터페이스연구에자금을지원해왔으며,최근에는차세대비수술신경기술(Next-GenerationNonsurgicalNeurotechnology)과같은프로그램을통해군인력을위한고성능뇌-기계인터페이스를추구하고있습니다.​2024년2월FDA승인을받은X-trodes의SmartSkin기술은젤이나실험실환경없이도뇌활동,근육움직임,심장신호를모니터링할수있는유연한의료용패치를사용합니다.이패치는EEG,EMG,ECG및기타생리학적신호를동시에수집하여포괄적인모니터링기능을제공합니다.​AppleWatch제스처제어를위한MudraBand와같은소비자제품으로알려진WearableDevices는소비자시장을넘어신경인터페이스기술을확장해왔습니다.이회사의이중채널비즈니스모델에는직접소비자판매와기업라이선싱협력이모두포함됩니다.
1523 조회
0 추천
2025.11.06 등록
(퍼플렉시티가정리한기사)Google는수요일,AIMode검색경험을전세계적으로더접근가능하게만들고있으며,사용자가검색을통해직접이벤트티켓을구매하고예약을잡을수있는새로운예약기능을출시한다고발표했습니다.이거대기술기업은iOS및Android기기용Chrome에전용AIMode버튼을도입하여,현재200개이상의국가와지역에서사용자에게서비스를제공하는이기능에대한접근을더쉽게만들었습니다.모바일바로가기는오늘미국에서출시되며,160개추가국가로확대되어힌디어,인도네시아어,일본어,한국어및포르투갈어를포함한언어를지원할예정입니다.​새로운예약기능으로검색경험이혁신됩니다Google의최신업데이트는회사의Gemini2.0모델을기반으로구축된ProjectMariner를통해에이전트기능을도입하여AI모드가복잡한예약작업을처리할수있게합니다.사용자는이제"다가오는Shaboozey콘서트저렴한티켓2장찾아줘,스탠딩플로어티켓선호"라고요청할수있으며,시스템은여러플랫폼을검색하여직접예약링크가포함된선별된옵션을제시합니다.​예약기능은엔터테인먼트를넘어확장되어사용자가대화형프롬프트를통해미용및웰니스예약을잡을수있습니다.이러한기능은8월에도입된레스토랑예약기능을기반으로하며,이미OpenTable,Resy,Tock,Ticketmaster,StubHub,SeatGeek,Booksy를포함한플랫폼과통합되어있습니다.​회사는"AI모드는여러웹사이트를검색하여귀하의특정요구사항을충족하는예약또는티켓옵션에대한실시간가용성을찾습니다"라고설명하며기존예약플랫폼과의통합을강조했습니다.​AI검색시장에서의경쟁이번확대는대화형AI시장에서PerplexityAI및OpenAI의ChatGPTSearch와같은경쟁사에대한Google의공격적인대응을나타냅니다.3월출시이후AIMode는3개국에서의이용가능성에서전세계적범위로성장했으며,사용자들은기존키워드검색보다거의3배더긴질문을하고있습니다.​새로운기능은현재미국에서Google의SearchLabs실험에참여한모든사용자에게제공되며,AIPro및Ultra구독자에게는더높은사용한도가제공됩니다.Google은이서비스가"핵심품질및안전시스템에기반을두고있지만""초기실험단계이며오류가발생할수있다"고언급합니다.
1611 조회
0 추천
2025.11.06 등록
(퍼플렉시티가정리한기사)XPeng은수요일2025AIDay에서차세대IRON휴머노이드로봇을공개하며,빠르게확장되는휴머노이드로봇시장에서Tesla의Optimus와직접경쟁하는위치에자리매김했습니다.이중국전기차제조업체는자사의로봇이업계최초로전고체배터리를사용하며현재까지개발된"가장인간다운휴머노이드로봇"을대표한다고주장합니다.​고급AI및하드웨어기능IRON로봇은유연한척추,합성근육,부드러운전신피부를갖춘정교한생체공학적"뼈-근육-피부"구조를특징으로합니다.손재주가뛰어난손은22자유도를자랑하며,전체시스템은2,250TOPS의컴퓨팅파워를제공하는XPeng의자체TuringAI칩3개로구동됩니다.​이로봇은XPeng의2세대Vision-Language-Action(VLA)모델을기반으로작동하며,새로운Vision-Language-Task(VLT)및Vision-Language-Model(VLM)시스템과결합하여실시간대화,움직임및상호작용을가능하게합니다.XPengCEOHeXiaopeng은로봇의자연스러운보행능력을시연하며,가볍고부드러운걸음걸이를구현하기위해발가락에수동자유도를추가했다고언급했습니다.​상용화및시장전략XPeng은IRON을상업적환경에우선배치할계획이며,관광가이드,쇼핑도우미,접수직원역할을목표로하고있습니다.로봇은내년부터XPeng자체리테일매장에먼저등장할예정이며,중국철강생산업체Baosteel이산업응용분야의생태계파트너가되었습니다.​회사는2026년말까지대량생산을달성하는것을목표로하고있으며,CEOHeXiaopeng은향후10년동안XPeng이자동차보다더많은로봇을판매할것이라고예측했습니다.개발을가속화하기위해XPeng은글로벌개발자를위한IRON의소프트웨어개발키트(SDK)출시를발표했습니다.​이번발표는휴머노이드로봇시장이전례없는성장을경험하는시기에나왔으며,중국은2025년첫3분기에약70억달러규모의610건이상의로봇투자거래를기록했습니다.업계분석가들은글로벌휴머노이드로봇출하량이작년2,500대에서2025년에는18,000대에달할것으로전망하며,전체시장은2050년까지5조달러에도달할가능성이있습니다.
1519 조회
0 추천
2025.11.06 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입