Loading...

AI 뉴스

해커들이 전 세계 크립토재킹 공격에서 AI 프레임워크를 악용

페이지 정보

작성자 xtalfi
작성일 03:02
2 조회
0 추천
0 비추천

본문

cryptomining-cryptojacking.jpg

(퍼플렉시티가 정리한 기사)


사이버 보안 연구원들에 따르면, 정교한 해커 그룹이 널리 사용되는 오픈 소스 AI 프레임워크의 아직 패치되지 않은 취약점을 악용하여 수백만 달러 가치의 컴퓨팅 클러스터를 탈취하고, 이를 자체 증식하는 암호화폐 채굴 봇넷으로 변환하고 있습니다.

Oligo Security는 ShadowRay 2.0으로 명명된 이번 캠페인이 Ray를 표적으로 삼고 있다고 밝혔습니다. Ray는 Anyscale이 개발하고 Amazon, OpenAI, Uber 등 여러 기업에서 사용하는 AI 오케스트레이션 프레임워크입니다. 이번 공격은 Ray의 인증되지 않은 Jobs API에 존재하는 치명적인 취약점 CVE-2023-48022를 악용하는데, 해당 취약점은 원격 코드 실행이 가능하며 아직 수정되지 않았고 공급업체에 의해 논쟁 중입니다.​

이번 캠페인은 2024년 3월에 발견된 초기 공격보다 훨씬 큰 규모의 확산을 보여줍니다. 현재 연구원들은 전 세계적으로 230,000개 이상의 Ray 서버가 노출되어 있는 것으로 집계하고 있는데, 이는 최초 ShadowRay 발견 당시의 몇 천 대와 비교해 10배 이상 증가한 수치입니다. IronErn440으로 추적되고 있는 위협 행위자는 처음에는 GitLab을 통해 악성코드를 배포했으나, 해당 인프라가 11월 5일에 폐쇄된 후 수일 만에 GitHub로 옮겨 작전을 재개했으며, 이 캠페인은 11월 17일 기준으로도 여전히 활동 중입니다.​


AI가 생성한 페이로드가 프리미엄 GPU를 노린다

이 공격은 AI로 생성된 코드를 사용해 취약한 Ray 클러스터를 식별하고 악용하며, 특히 시간당 $3~$4의 비용이 드는 Nvidia A100 GPU가 장착된 시스템을 주요 클라우드 플랫폼에서 표적으로 삼고 있습니다. The Register에 따르면, 연구진은 연간 400만 달러의 가치가 있는 수천 대의 머신이 60%의 Ray 클러스터에서 CPU 사용률 100%로 감염된 클러스터를 발견했습니다.​

"공격자는 취약점을 악용할 필요도 없었고, 단지 설계된 대로 Ray의 기능을 사용했을 뿐입니다."라고 Oligo의 연구원인 Ari Lumelsky와 Gal Elbaz는 썼습니다. "본질적으로 피해자의 인프라를 의도한 대로, 파이썬 코드—이미 실행 중인 애플리케이션처럼—를 악의적으로 사용하는 셈입니다".​

악성코드는 탐지를 피하기 위해 사용 가능한 자원의 60%로 리소스 사용량을 제한하고, 채굴 프로세스를 정상적인 시스템 서비스로 위장하며, 감염된 시스템에서 경쟁 크립토마이너를 적극적으로 제거합니다. 또, 15분마다 실행되는 크론 잡(cron job)과 systemd 수정으로 지속성을 유지합니다.​


논란이 되는 취약점으로 인해 인프라가 노출되다

CVE-2023-48022는 2023년 말에 처음 공개되었지만 아직 패치되지 않았습니다. Anyscale은 Ray가 "엄격하게 통제된 네트워크 환경"을 위해 설계되었다고 주장하며 취약점으로 분류하는 것에 이의를 제기하고 있습니다. GitHub는 악의적인 리포지토리에 대한 통보를 받은 후 허용 가능한 사용 정책을 위반한 계정을 제거했다고 확인했습니다.​

보안 전문가들은 이 캠페인이 암호화폐 채굴을 넘어 데이터 유출, 자격 증명 도용, 잠재적인 분산 서비스 거부 공격까지 확장된다고 경고합니다. 손상된 서버 중 하나에는 수년간의 회사 개발에 걸친 240GB의 소스 코드, AI 모델 및 데이터셋이 포함되어 있었습니다. Oligo 연구원들은 방화벽 규칙을 통해 Ray 클러스터를 보호하고, 대시보드 포트에 인증을 구현하며, 비정상적인 활동에 대한 지속적인 모니터링을 권장합니다.

댓글 0
전체 1,070 / 2 페이지
(퍼플렉시티가정리한기사)보안연구원들은380만번이상설치된인기있는AI코딩어시스턴트인Cline에서치명적인취약점들을발견했습니다.이취약점들은공격자가개발자가손상된프로젝트저장소를열때민감한데이터를탈취하고악성코드를실행할수있도록합니다.이번공개는소프트웨어엔지니어링에서표준이되어가고있는AI기반개발도구들의보안격차를부각시켰습니다.AI보안업체인Mindgard는2025년8월22일부터24일까지진행된VisualStudioCode확장프로그램의간단한보안감사과정에서Cline에서네가지취약점을발견했습니다.이결함들은프롬프트인젝션공격이발생할수있게하며,API키를유출하고,안전장치를우회하고,무단명령을실행하고,모델정보를누출할수있습니다.이모든것이사용자모르게일어날수있습니다.​코드저장소를통한공격벡터취약점들은Cline의코드분석기능을악용하여공격자가Python닥스트링이나마크다운구성파일에악성명령어를삽입할수있게합니다.개발자가감염된저장소를열고Cline에게분석을요청하면AI어시스턴트가승인프롬프트없이위험한작업을수행하도록조작될수있습니다.​연구원들에따르면한가지공격방법은일반적으로안전하다고허용되는ping명령어를통한DNS기반데이터유출을사용합니다.공격자는Cline에게API키가포함된환경변수를읽고,이를공격자가제어하는도메인으로전송되는DNS쿼리로인코딩하도록지시할수있습니다.두번째취약점은Cline의.clinerules구성디렉토리를악용하는것으로,악성마크다운파일이requires_approval플래그를무시해위험한작업을사전승인된작업으로바꿀수있습니다.​연구진은또한타임오브체크–타임오브유즈(TOCTOU)경쟁조건을시연했으며,이를통해여러번의프롬프트인젝션을활용해악성페이로드를여러조각으로조립함으로써분석중에는공격이보이지않도록만들수있습니다.​지연된대응과부분적인수정Mindgard는2025년8월에모든취약점을Cline에공개했으나,벤더는연구진에게그에상응하는대응을하지않았습니다.Cyberpress에따르면,10월에공론화된압력이있은후에야Cline팀이해당문제를인정했습니다.3.35.0버전기준으로취약점이부분적으로완화된것으로보이나,연구진은구현변경사항에대해자세한정보를받지못했다고밝혔습니다.​이결과는AI코딩어시스턴트에대한업계전반의우려와일치합니다.OWASP2025LLM애플리케이션Top10에따르면,프롬프트인젝션이주요1순위의치명적취약점으로,보안감사에서평가된실제AI배포의73%이상에서발견되었습니다.최근연구에서는AI가생성한코드의45%가OWASPTop10에명시된취약점을포함하고있음이밝혀졌습니다.​이사건은보안전문가들이AI기반개발도구의근본적인맹점이라고지적하는부분을부각시켰습니다.즉,시스템프롬프트가중요한보안요소로간주되기보다는공격표면으로악용될수있다는점입니다.
6 조회
0 추천
03:22 등록
(퍼플렉시티가정리한기사)DatabricksCEO알리곳시(AliGhodsi)는인공일반지능(AGI)이이미존재하며,기술업계가단순히AGI의정의에대해"골대를계속옮기고"있다고선언했습니다.이는9월에열린GoldmanSachs컨퍼런스에서나온발언으로이번주에공개되었습니다.​​9월10일GoldmanSachs의Communacopia+TechnologyConference에서연설한곳시는현재의AI챗봇들이이미10년전연구자들이사용했던AGI의정의를충족한다고주장했습니다."모두가그렇다고말할것이지만,우리는계속해서골대를옮겼습니다"라고곳시는화요일에공개된토론에서말했습니다.이러한발언은현재1,000억달러이상의가치를인정받고있는Databricks가TheInformation에따르면1,300억달러를초과하는기업가치로신규자금조달협상중인것으로알려진가운데나왔습니다.​스케일링법칙이한계에부딪혔다컴퓨터과학박사학위를보유한Ghodsi는컨퍼런스에서AI모델의거대한도약의시대가둔화되었으며최근AI발전을이끈스케일링법칙이"멈춰섰다"고말했다.그는OpenAI의GPT-5와Anthropic의Claude4와같은최신시스템이대규모개선을제공하지못하고있다며"다음사전훈련된거대모델에서가치를얻는것이점점더어려워지고있다"고덧붙였다.​이CEO는인간보다훨씬더똑똑하게추론할수있는AI인초지능에대한업계의집착이"잘못된방향"이라고주장하며,세계에서가장뛰어난두뇌를능가하는시스템을구축하는것은기업들이실제로필요로하는것이아니라고말했다."AGI는자동화하고에이전트를구축하는데필요한모든것을갖추고있습니다"라고그는말했다."우리는단지지루한작업을해야할뿐입니다".​​초지능에대한업계의의견분열Ghodsi의발언은인공초지능구축이바람직한지에대해기술업계가분열되는가운데나왔다.MicrosoftAICEOMustafaSuleyman은토요일공개된팟캐스트에서인공초지능을"반(反)목표"로취급해야한다고말하며,이를"미래에대한긍정적인비전처럼느껴지지않는것"이라고언급했다.DeepMind를공동창립한후Microsoft에합류한Suleyman은자신의팀이대신"인본주의적초지능"—인간의이익과가치에기반을둔AI—을추구하고있다고말했다.​다른기술리더들은초지능을달성하겠다는결심을유지하고있다.OpenAICEOSamAltman은9월에업계가2030년까지초지능에도달하지못한다면"매우놀랄것"이라고말했다."초지능도구는우리가스스로할수있는것을훨씬넘어서과학적발견과혁신을대폭가속화할수있습니다"라고Altman은1월에말했다.GoogleDeepMind공동창립자DemisHassabis는AGI가"향후5~10년내에"도래할수있다고제안했다.​Databricks는9월에1,000억달러를초과하는가치평가로10억달러를조달했으며,회사는2분기동안매출런레이트가40억달러를돌파하여전년대비50%증가했다고보고했다.회사의AI제품만으로도최근매출런레이트10억달러를돌파했다.
6 조회
0 추천
03:08 등록
(퍼플렉시티가정리한기사)말레이시아의팜유대기업들이광대한토지보유지를데이터센터와태양광발전소로용도변경하고있으며,글로벌기술기업들이이동남아시아국가에수십억달러를쏟아붓는가운데말레이시아의급성장하는인공지능인프라시장의핵심주체로자리매김하고있다.​이러한전환은말레이시아가2024년아시아-태평양지역에서가장빠르게성장하는데이터센터시장으로부상하면서이루어졌으며,동남아시아전체계획용량의약40%가현재말레이시아에배정되어있다.지난4년간340억달러의데이터센터투자가말레이시아로유입되었으며,Google은20억달러를,Microsoft는22억달러를,Amazon은62억달러를투자했다.정부는2035년까지81개의데이터센터를운영하는것을목표로하고있다.​토지와에너지융합SDGuthrieBhd.는말레이시아에서34만헥타르가넘는토지를보유하고있는전세계최대팜오일플랜터로,향후10년간1만헥타르를태양광발전소와산업단지로지정할계획입니다.회사는3년이내에1기가와트의태양광발전용량을달성하는것을목표로하고있으며,이는AI컴퓨팅에사용되는최대10개의하이퍼스케일데이터센터에전력을공급할수있는수준으로,새로운사업은10년이끝날때쯤회사전체이익의약3분의1을차지할것으로예상하고있습니다.​"이것이우리가이생태계에서결정적이고중요한역할을할수있는부분입니다,"라고SDGuthrie의그룹대표이사인MohamadHelmyOthmanBasha가말했습니다.이전략은간단한논리에기반합니다:2035년까지말레이시아내데이터센터들은최소5기가와트의전력을필요로할것으로보이며,이는현재국가전체발전용량의거의20%에해당합니다.​경쟁사들도이에동참하고있습니다.쿠알라룸푸르케퐁은최근페락에1,500에이커규모의KLKTechPark를조성했고,BYD를중심테넌트로두었으며,조호르에는이보다거의두배규모의두번째단지를계획중입니다.IOICorporation역시조호르의플랜테이션토지를태양광프로젝트에할당하여최소300메가와트를목표로하고있습니다.​도전과회의론이러한급증은부분적으로싱가포르로부터의파급효과인데,싱가포르에서는수년간의신규센터건설유예조치로인해운영업체들이북쪽의조호르로눈을돌리게되었고,조호르는SingaporeTelecommunications,Nvidia,ByteDance를포함한기업들의허브로부상했다.그러나인프라부담이나타나고있다.조호르의SedenakTechPark는잠재적임차인들에게약속된상수도및전력연결을2026년4분기까지기다리라고말하고있다.최근물부족사태로정수시설이폐쇄되어조호르의170만주민중절반이상에대한공급이중단되었다.​환경단체들은여전히회의적이다."이러한사업들이서류상으로는기업의ESG입지를개선하는데도움이될수있지만,진정한신뢰성과지속가능성은팜유생산과정내의핵심문제들—예를들어삼림파괴,이탄지황폐화,노동권,공급망투명성—을해결하는데달려있다"고GreenpeaceMalaysia는말했다.보르네오열대우림의최대60퍼센트가1973년부터2015년사이에팜유농장을위해파괴되었다.
6 조회
0 추천
03:07 등록
(퍼플렉시티가정리한기사)Google는11월18일,Gemini기반인사이트,실시간전기차충전소예측,향상된발견도구를통해사용자들이바쁜연휴시즌을헤쳐나갈수있도록돕기위해설계된GoogleMaps의네가지새로운기능을공개했습니다.​이번업데이트의핵심은Gemini인공지능을사용하여레스토랑리뷰와온라인정보를주차,비밀메뉴항목,예약추천에대한간결한팁으로종합하는"가기전에알아두기"섹션입니다.현재미국에서Android와iOS에출시되고있는이기능은신뢰도높은세부정보를표면화하여사용자들이수십개의리뷰를스크롤하는수고를덜어주는것을목표로합니다.​향상된검색및EV충전업데이트된탐색탭은스와이프를통해인기있는레스토랑,액티비티및지역명소를보여주는재설계된인터페이스를제공합니다.GoogleMaps는이제Viator,LonelyPlanet,OpenTable의큐레이션목록과함께지역인플루언서의추천을표시하여,한분석가가"원스톱여행일정작성도구"라고묘사한앱으로변모했습니다.​전기차운전자를위해GoogleMaps는다음주부터AndroidAuto및Google이내장된차량에서도착시간의충전기이용가능여부를예측합니다.이기능은AI를사용하여슈퍼차저및ElectrifyAmerica네트워크를포함한전세계수십만개의충전소의과거및실시간데이터를분석합니다.Google은발표에서"Maps가이미현재충전기를이용할수있는지보여주고있지만...그곳에도착할때쯤에는사용중일수있습니다"라고밝혔습니다.​프라이버시중심리뷰최종업데이트를통해사용자들은실명대신닉네임과맞춤프로필사진을사용하여리뷰를게시할수있으며,이는이번달전세계적으로출시됩니다.Google은리뷰가백그라운드에서사용자계정과연결되어있으며,자동화시스템이24시간의심스러운활동을모니터링한다고강조했습니다.
4 조회
0 추천
03:05 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입