Loading...

AI 뉴스

해커들이 전 세계 크립토재킹 공격에서 AI 프레임워크를 악용

페이지 정보

작성자 xtalfi
작성일 2025.11.20 03:02
1,147 조회
0 추천
0 비추천

본문

cryptomining-cryptojacking.jpg

(퍼플렉시티가 정리한 기사)


사이버 보안 연구원들에 따르면, 정교한 해커 그룹이 널리 사용되는 오픈 소스 AI 프레임워크의 아직 패치되지 않은 취약점을 악용하여 수백만 달러 가치의 컴퓨팅 클러스터를 탈취하고, 이를 자체 증식하는 암호화폐 채굴 봇넷으로 변환하고 있습니다.

Oligo Security는 ShadowRay 2.0으로 명명된 이번 캠페인이 Ray를 표적으로 삼고 있다고 밝혔습니다. Ray는 Anyscale이 개발하고 Amazon, OpenAI, Uber 등 여러 기업에서 사용하는 AI 오케스트레이션 프레임워크입니다. 이번 공격은 Ray의 인증되지 않은 Jobs API에 존재하는 치명적인 취약점 CVE-2023-48022를 악용하는데, 해당 취약점은 원격 코드 실행이 가능하며 아직 수정되지 않았고 공급업체에 의해 논쟁 중입니다.​

이번 캠페인은 2024년 3월에 발견된 초기 공격보다 훨씬 큰 규모의 확산을 보여줍니다. 현재 연구원들은 전 세계적으로 230,000개 이상의 Ray 서버가 노출되어 있는 것으로 집계하고 있는데, 이는 최초 ShadowRay 발견 당시의 몇 천 대와 비교해 10배 이상 증가한 수치입니다. IronErn440으로 추적되고 있는 위협 행위자는 처음에는 GitLab을 통해 악성코드를 배포했으나, 해당 인프라가 11월 5일에 폐쇄된 후 수일 만에 GitHub로 옮겨 작전을 재개했으며, 이 캠페인은 11월 17일 기준으로도 여전히 활동 중입니다.​


AI가 생성한 페이로드가 프리미엄 GPU를 노린다

이 공격은 AI로 생성된 코드를 사용해 취약한 Ray 클러스터를 식별하고 악용하며, 특히 시간당 $3~$4의 비용이 드는 Nvidia A100 GPU가 장착된 시스템을 주요 클라우드 플랫폼에서 표적으로 삼고 있습니다. The Register에 따르면, 연구진은 연간 400만 달러의 가치가 있는 수천 대의 머신이 60%의 Ray 클러스터에서 CPU 사용률 100%로 감염된 클러스터를 발견했습니다.​

"공격자는 취약점을 악용할 필요도 없었고, 단지 설계된 대로 Ray의 기능을 사용했을 뿐입니다."라고 Oligo의 연구원인 Ari Lumelsky와 Gal Elbaz는 썼습니다. "본질적으로 피해자의 인프라를 의도한 대로, 파이썬 코드—이미 실행 중인 애플리케이션처럼—를 악의적으로 사용하는 셈입니다".​

악성코드는 탐지를 피하기 위해 사용 가능한 자원의 60%로 리소스 사용량을 제한하고, 채굴 프로세스를 정상적인 시스템 서비스로 위장하며, 감염된 시스템에서 경쟁 크립토마이너를 적극적으로 제거합니다. 또, 15분마다 실행되는 크론 잡(cron job)과 systemd 수정으로 지속성을 유지합니다.​


논란이 되는 취약점으로 인해 인프라가 노출되다

CVE-2023-48022는 2023년 말에 처음 공개되었지만 아직 패치되지 않았습니다. Anyscale은 Ray가 "엄격하게 통제된 네트워크 환경"을 위해 설계되었다고 주장하며 취약점으로 분류하는 것에 이의를 제기하고 있습니다. GitHub는 악의적인 리포지토리에 대한 통보를 받은 후 허용 가능한 사용 정책을 위반한 계정을 제거했다고 확인했습니다.​

보안 전문가들은 이 캠페인이 암호화폐 채굴을 넘어 데이터 유출, 자격 증명 도용, 잠재적인 분산 서비스 거부 공격까지 확장된다고 경고합니다. 손상된 서버 중 하나에는 수년간의 회사 개발에 걸친 240GB의 소스 코드, AI 모델 및 데이터셋이 포함되어 있었습니다. Oligo 연구원들은 방화벽 규칙을 통해 Ray 클러스터를 보호하고, 대시보드 포트에 인증을 구현하며, 비정상적인 활동에 대한 지속적인 모니터링을 권장합니다.

댓글 0
전체 1,366 / 179 페이지
(퍼플렉시티가정리한기사)OpenAI는Sora2텍스트-투-비디오플랫폼을통해AI생성비디오에사용할마스코트와사랑받는캐릭터의라이선스를확보하기위해주요브랜드들에적극적으로접근하고있으며,이는엔터테인먼트기업들로부터증가하는저작권압력을헤쳐나가면서합법적인브랜드파트너십으로나아가는중요한전환점을나타냅니다.이러한접촉은Sora2가9월말출시되었을때기본적으로사용자가저작권이있는캐릭터가등장하는비디오를생성할수있도록허용하는옵트아웃시스템으로즉각적인반발에직면한후적절한라이선스프레임워크를구축하려는OpenAI의시도를나타냅니다.출시72시간내에회사는할리우드스튜디오,탤런트에이전시및콘텐츠제작자들의비판에따라방향을전환하여옵트인모델로전환했습니다.​수익분배모델이형성되다OpenAICEO샘알트먼은AI생성콘텐츠에자신의캐릭터사용을허용하는저작권보유자에게보상하는수익분배모델계획을발표했습니다.이수익화전략은사용자들이예상보다높은비율로비디오를생성하면서회사자원에재정적압박을가하고있는상황에서나온것입니다.​알트먼은블로그게시물에서"이새로운종류의'인터랙티브팬픽션'에대해매우흥분하고있는많은권리보유자들로부터연락을받고있으며,이들은이새로운형태의참여가자신들에게많은가치를가져다줄것이라고생각합니다"라고밝혔습니다.​수익분배체계는Sora의"캐릭터카메오"기능을통해구현될예정이며,이기능은사용자가사람,반려동물,물체또는독창적인페르소나의업로드된비디오로부터재사용가능한아바타를생성할수있도록합니다.권리보유자들은사용을완전히금지하는것을포함하여자신의캐릭터가어떻게사용되는지지정할수있습니다.​엔터테인먼트업계의반발이심화되다주요엔터테인먼트기업들은OpenAI의접근방식에강력히반발해왔습니다.미국영화협회(MotionPictureAssociation)는OpenAI에게플랫폼에서광범위한저작권침해로묘사되는문제를해결하기위한"즉각적인조치"를취할것을촉구했습니다.이문제에정통한소식통에따르면,디즈니는이미Sora2에서자사콘텐츠사용을거부했습니다.​이러한반발은국제적으로확대되어,스튜디오지브리와스퀘어에닉스를포함한회원사들로구성된일본업계단체CODA가OpenAI에게Sora2훈련에자사콘텐츠사용을중단할것을요구하는서한을발송했습니다.이논란은앱출시후소셜미디어전반에확산된피카츄,스폰지밥,마리오와같은캐릭터가등장하는AI생성동영상으로인해더욱가속화되었습니다.​이러한법적문제는훈련데이터셋에서저작권이있는자료사용을둘러싼AI업계의광범위한긴장을반영합니다.OpenAI는조지R.R.마틴과마이클샤본을포함한작가들로부터여러소송에직면해있으며,최근연방판사가집단소송을진행하도록허용했습니다.
1584 조회
0 추천
2025.11.05 등록
(퍼플렉시티가정리한기사)CelonisSE는연례Celosphere2025컨퍼런스에서주요AI기반플랫폼업데이트를발표했으며,120개의"ValueChampions"가각각1,000만달러이상의비즈니스가치를실현하여프로세스인텔리전스로구동되는엔터프라이즈AI를통해총81억달러의가치를창출한방법을선보였습니다.​뮌헨에본사를둔이프로세스인텔리전스회사는3,500명이상의비즈니스및기술리더들이모인이틀간의컨퍼런스에서플랫폼에대한중요한개선사항을공개했습니다.이번발표는Celonis를AI기반운영의기반으로포지셔닝하며,AI투자에대한수익달성에어려움을겪고있는조직들의광범위한과제를해결합니다.​플랫폼혁신이AI기반운영을가능하게합니다Celonis는회사가"AI기반컴포저블엔터프라이즈"라고부르는것을구동하기위해설계된여러주요기술혁신을도입했습니다.향상된프로세스인텔리전스플랫폼은이제PerformanceSpectrum,InstanceExplorer,Object-CentricPerformance앱을포함한객체중심프로세스마이닝(OCPM)기능을갖추고있으며,이는장애가자주발생하는중요한프로세스교차점에서문제를식별하는데도움을줍니다.​회사는프로세스인텔리전스를위해특별히구축된세계최초의ModelContextProtocol(MCP)서버를출시했으며,이는효과적인의사결정에필요한동적운영컨텍스트를AI에이전트에제공하도록설계되었습니다.또한OrchestrationEngine은핵심플랫폼기능으로서사람및시스템과함께AI에이전트를조정하도록확장되었습니다.​Celonis의최고제품책임자인DanielBrown은에이전틱AI에필요한구조화된접근방식을강조했습니다:"AI를진정으로운영화하려면올바른사용사례를식별하고,비즈니스프로세스를재설계하며,사람과기존시스템과함께에이전트를조정해야합니다".​전략적파트너십및고객성공사례주요하이라이트는프로세스인텔리전스를통해AI를운영화하기위한Databricks와의파트너십발표였습니다.이통합은DeltaSharing을활용하여CelonisProcessIntelligencePlatform과DatabricksDataIntelligencePlatform을직접연결하며,데이터복제없이양방향데이터흐름을가능하게합니다.​Mercedes-BenzGroupAG는Celonis와의협력을통해30개이상의글로벌생산공장에서정시배송개선과의사결정가속화라는혁신적인성과를선보였습니다.이자동차제조사는배송예측을위한AI코파일럿,서비스병목현상식별을위한프로세스인텔리전스,품질관리를위한AI기반이상탐지를활용하고있습니다.​컨퍼런스에서강조된다른주목할만한고객성과로는Celonis를기반으로한AstraZeneca의OpenAI와의파트너십,오클라호마주의1천만달러가치창출,그리고Cosentino가AI기반신용관리를통해차단된판매주문처리를최대5배가속화한사례등이있습니다.
1573 조회
0 추천
2025.11.05 등록
(퍼플렉시티가정리한기사)MicronTechnology는2025년11월3일$237.62의사상최고가를기록했으며,이는인공지능수요가반도체부문전반에걸쳐전례없는성장을이끌면서메모리칩거대기업에게중요한이정표가되었습니다.주가는$234.70에마감되어일일4.88%의상승률을기록했으며,연초대비179.66%의급등을보인놀라운한해를마무리했습니다.​보이시(Boise)에본사를둔이회사는지난1년간125.31%의수익률과6개월간177.65%의인상적인상승률로투자자들에게놀라운수익을제공했습니다.이러한성과로Micron의시가총액은약2,630억달러에달하며,AI혁명의주요수혜자로서의입지를확고히했습니다.​AI메모리부족이가격결정력을견인하다이랠리는AI애플리케이션에필수적인고대역폭메모리(HBM)칩의극심한부족으로인해촉발되었으며,마이크론은2025년HBM전체공급량을완판했습니다.이회사는최근이전모델보다50%더많은용량을제공하면서전력효율을20%이상향상시킨고급192GBSOCAMM2메모리모듈의고객샘플링을발표했습니다.​업계역학은메모리제조업체들에게완벽한폭풍을만들어냈습니다.시티그룹애널리스트들에따르면,DRAM가격은3분기대비4분기에25%상승할것으로예상되며,이는1990년대이후분기대비가장높은증가율입니다.급증하는AI수요와제한된공급의결합으로인해DRAM현물가격은지난2주동안거의50%상승했습니다.​월스트리트,메모리랠리뒤에서결집이러한낙관론은애널리스트들의등급상향조정과목표주가인상으로이어졌습니다.시티그룹의애널리스트크리스토퍼대널리는전례없는DRAM가격환경을언급하며매수등급을유지하면서목표주가를240달러에서275달러로상향조정했습니다.UBS의애널리스트티모시아르쿠리는악화되는메모리부족속에서마이크론의2026년주당순이익이30달러에근접할수있다고전망하며목표주가를225달러에서245달러로높였습니다.​이러한강세심리는개별등급상향을넘어확장되고있으며,경쟁사인SK하이닉스는분기사상최대실적을발표하고DRAM,NAND,HBM생산능력이2026년까지완전히예약되었음을확인했습니다.SK하이닉스경영진은HBM공급이2027년까지여전히타이트할것이라고밝혀현재메모리"슈퍼사이클"의지속적인성격을강조했습니다.
1701 조회
0 추천
2025.11.05 등록
(퍼플렉시티가정리한기사)알리바바의Qwen3-MaxAI모델이AlphaArena암호화폐거래경쟁첫시즌에서우승을차지했으며,2025년11월3일에종료된2주간의자율거래동안10,000달러투자에대해22.32%의수익률을기록했습니다.미국연구기관Nof1이주최한이경쟁은Hyperliquid탈중앙화거래소의실제시장조건에서6개의주요AI모델을서로대결시켰습니다.중국의Qwen3-Max와DeepSeekV3.1Chat만이수익을올렸으며,미국에서개발된4개모델은모두큰손실을기록했습니다.​중국모델들이경쟁을장악하다DeepSeek의V3.1Chat모델은4.89%의수익률로2위를차지했으며,초기투자금$10,000에서$10,489로마감했습니다.서구경쟁사들과의극명한대조가두드러졌습니다:OpenAI의GPT-5는최악의성과를보이며자본의62.66%를잃어약$3,733로마감했습니다.​GoogleDeepMind의Gemini2.5Pro,Anthropic의Claude4.5Sonnet,그리고ElonMusk의xAIGrok4역시상당한손실을기록했으며,Gemini는초기자본의약57%를잃었습니다.​"Qwen3MAX가막판에앞서나가우승을확보했습니다"라고Nof1설립자JayA.Zhang이소셜미디어플랫폼X에서발표했습니다.이대회는10월18일부터11월3일까지진행되었으며,각AI모델은인간의개입없이자율적으로암호화폐무기한계약을거래했습니다.​시장변동성이AI거래기술을시험하다이대회는암호화폐시장의변동성이큰시기에진행되었으며,비트코인은약104,000달러에서108,000달러사이에서거래되었고,이달초더높은수준에서하락한상태였다.AI모델들은오직정량적시장데이터만제공받았고뉴스나외부정보에대한접근은차단되어,순수하게수치분석만을기반으로시장상황을헤쳐나가는능력을시험받았다.​Qwen3-Max는소식통들이규율있는"올인BTC전략"이라고묘사한방식으로두각을나타냈으며,평균가격105,800달러에비트코인을보유하면서시장변동성동안하락폭을최소화했다.한편,DeepSeek는도지코인에대한숏포지션으로헤지를시도했지만,결국큰롱익스포저로인해수익이감소했다.​Nof1은블로그게시물에서초기결과가"운의결과일수있다"고경고하며,향후시즌에서는대회에"더많은통계적엄격성"을도입할것이라고언급했다.이연구기관은이실험이전통적인벤치마크가아닌"결과가중요한현실적인환경"에서AI모델을테스트하는것을목표로한다고강조했다.
1576 조회
0 추천
2025.11.05 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입