Loading...

AI 뉴스

크랙된 AI 해킹 도구가 2026년 사이버 공격을 촉진할 것으로 예상

페이지 정보

작성자 xtalfi
작성일 2025.11.23 17:40
735 조회
0 추천
0 비추천

본문

5bfb56478fc804c6e81be0e9345447f9_1763887113_6317.png
 

보안 연구원들은 이번 주 AI 기반 침투 테스트 도구의 크랙 버전이 2026년 사이버 범죄 포럼에서 확산될 것으로 예상되며, 이를 통해 공격자들이 전례 없는 속도로 취약점을 발견하고 악용할 수 있게 될 것이라는 강력한 경고를 발표했습니다. 목요일에 게시된 이 경고는 정당한 보안 도구가 Cobalt Strike와 유사하게 무기화될 수 있다는 우려가 커지고 있음을 강조하며, 이는 위협 행위자들이 공격 일정을 며칠에서 몇 분으로 단축할 수 있게 할 가능성이 있습니다.


AI 도구가 인간 해커를 앞지르다

AI 기반 침투 테스트 플랫폼은 취약점 발견에서 인간 보안 전문가를 능가하는 능력을 입증했습니다. 주요 버그 바운티 플랫폼에서 1위를 차지한 Xbow 도구는 주요 시스템 전반에 걸쳐 원격 코드 실행 및 SQL 인젝션 취약점을 포함한 수많은 보안 결함을 발견했습니다. ReliaQuest 위협 연구원에 따르면 온라인 포럼의 증거는 사이버 범죄자들이 이미 불법 AI 도구를 구축하기 위해 개발자를 모집하고 있음을 나타냅니다.

크랙 버전이 온라인에 등장한 후 광범위하게 악용된 합법적인 레드팀 도구인 Cobalt Strike가 설정한 선례는 이러한 신흥 AI 제품에 대해 유사한 궤적을 시사합니다. 연구원들은 크랙 복사본을 통해 고급 AI 도구가 널리 사용 가능해지면 공격이 빠르게 전개될 수 있다고 경고합니다. 최근 데이터에 따르면 랜섬웨어 서비스형(ransomware-as-a-service) 그룹이 AI 기반 기능을 통합함에 따라 공격자의 “탈출 시간”은 이미 2024년 48분에서 2025년 중반 단 18분으로 급감했습니다.


코드 보안 우려 증가

이러한 위협들이 가중되는 가운데, 연구에 따르면 AI가 생성한 코드의 최대 45%가 보안 취약점을 포함하고 있는 것으로 나타났습니다. 80개의 코딩 작업에 걸쳐 100개 이상의 대규모 언어 모델을 분석한 Veracode 연구에서는 안전한 방법과 안전하지 않은 방법 중 선택해야 할 때 AI 모델이 45%의 경우에 안전하지 않은 옵션을 선택한 것으로 밝혀졌습니다. Java는 72%의 보안 실패율로 가장 높은 위험도를 보였으며, Python, C# 및 JavaScript는 38-45%의 실패율을 나타냈습니다.

보안 전문가들은 또한 오픈소스 소프트웨어에 대한 위험이 증가하고 있다고 경고했는데, 약 1,200만 개에 달하는 프로젝트 중 절반 이상이 단일 자원봉사자에 의해 관리되고 있습니다. 2025년의 주목할 만한 사건들에서는 유지관리자들이 피싱 사기의 희생양이 되어 범죄자들이 널리 사용되는 리포지토리에 악성 코드를 게시할 수 있게 되었으며, 이는 수백 개의 애플리케이션과 수백만 명의 사용자에게 잠재적으로 영향을 미쳤습니다.

이러한 경고는 Qilin, Akira, DragonForce를 포함한 랜섬웨어 그룹들이 운영을 강화하는 가운데 나왔으며, 일부는 시끄럽고 공격적인 전술을 수용하는 반면 다른 그룹들은 법 집행 기관의 개입을 피하기 위해 은밀한 접근 방식을 유지하고 있습니다.

댓글 0
전체 1,366 / 29 페이지
OpenAI는 화요일에 GPT Image 1.5를 공개했으며, 이는 최대 4배 빠른 이미지 생성 속도와 수정 전반에 걸쳐 시각적 일관성을 유지하는 향상된 편집 기능을 제공합니다. 이는 CEO Sam Altman의 최근 “코드 레드” 선언 이후 Google로부터 입지를 되찾기 위한 노력의 일환입니다.원래 1월 초에 계획되었던 이 가속화된 출시는 Google의 Gemini 3와 입소문을 탄 Nano Banana Pro 이미지 생성기의 경쟁 압력에 대응한 것으로, 이는 10월까지 Gemini가 월 6억 5천만 명의 사용자를 확보하는 데 기여했습니다.새로운 모델은 현재 모든 ChatGPT 사용자와 API를 통해 이용 가능하며, Fidji Simo, OpenAI의 애플리케이션 CEO에 따르면 사전 설정 필터와 인기 프롬프트를 갖춘 “크리에이티브 스튜디오처럼” 작동하는 전용 사이드바 탭을 특징으로 합니다.
425 조회
0 추천
2025.12.17 등록
Amazon Web Services CEO Matt Garman은 초급 직원을 인공지능으로 대체하려는 기업들에 대해 날카로운 비판을 제기하며, 그러한 전략이 근시안적이고 장기적인 비즈니스 건전성에 해롭다고 지적했습니다. WIRED가 화요일에 발표한 인터뷰에서 Garman은 주니어 직원을 제거하는 것이 인재 파이프라인을 파괴하고 조직에서 AI에 가장 적극적으로 참여하는 인력을 빼앗는 결과를 초래할 것이라고 주장했습니다.​"어느 시점에서 그 모든 것이 스스로 붕괴될 것입니다"라고 Garman은 WIRED에 말하며, 이러한 관행을 "내가 들어본 것 중 가장 어리석은 일 중 하나"라고 묘사했습니다. 그는 주니어 직원들이 일반적으로 가장 저렴한 직원이면서도 AI 도구에 가장 적극적으로 참여하기 때문에, 이들을 제거하는 것이 특히 역효과를 낳는다고 강조했습니다.​이러한 발언은 Amazon이 인력 자동화와 복잡한 관계를 헤쳐나가는 시점에 나왔습니다. 10월에 회사는 주로 중간 관리직을 대상으로 14,000명의 기업 정리해고를 발표했습니다. CEO Andy Jassy는 6월에 AI 효율성 향상이 향후 몇 년 동안 "전체 기업 인력을 줄일 것"이라고 밝혔습니다. The New York Times가 검토한 내부 문서에 따르면 Amazon의 자동화 부서는 향후 채용을 피함으로써 로봇으로 50만 개 이상의 일자리를 대체할 것을 구상하고 있습니다.인재 파이프라인 우려Garman의 입장은 8월 스탠포드 대학교 연구진이 기록한 증가하는 업계 트렌드와 모순됩니다. 수백만 건의 ADP 급여 기록을 분석한 이 연구는 2022년 말 이후 AI에 노출된 직업에서 22세에서 25세 근로자의 고용이 13% 감소했음을 발견했습니다. 해당 연령대의 소프트웨어 개발자들은 2022년 최고치 대비 고용이 거의 20% 감소한 반면, 동일한 직무의 고령 근로자들은 6-9% 성장을 경험했습니다.​"구축하고 있는 인재 파이프라인이 없고 멘토링하고 회사를 통해 성장시키고 있는 주니어 인력이 없다면, 우리는 종종 그곳에서 최고의 아이디어를 얻는다는 것을 발견합니다"라고 Garman은 WIRED에 말했습니다. 그는 AWS 개발자의 약 80%가 이미 단위 테스트, 문서화, 코드 생성을 포함한 작업의 워크플로우에서 AI를 사용하고 있다고 언급했습니다.산업적 영향Garman은 AI 도입이 가속화됨에 따라 직무 역할이 필연적으로 변화할 것임을 인정했다. "제가 우리 직원들에게 말하는 것 중 하나는 '여러분의 일은 변화할 것입니다'라는 것입니다. 이것은 의심의 여지가 없습니다"라고 그는 말했다. 그러나 그는 직무 변화와 전면적인 대체를 구분하면서, 기업들이 미래 인력을 제거하는 것이 아니라 재교육에 투자해야 한다고 주장했다.​AWS 책임자의 입장은 곧 퇴임하는 GitHub CEO Thomas Dohmke의 입장과 일치하는데, 그는 이전에 젊은 개발자들이 "AI 네이티브"이며 팀에 새로운 가치를 가져온다고 언급한 바 있다. 그러나 이러한 발언은 Amazon의 가장 공격적인 구조조정 기간 중에 나온 것으로, 인사 담당 수석 부사장 Beth Galetti는 추가 감원이 2026년까지 계속될 수 있다고 밝혔다.​12월 AWS re:Invent 컨퍼런스에서 Garman은 기업들이 독점 데이터로 맞춤형 AI 모델을 구축할 수 있는 도구인 Nova Forge를 공개했으며, AI를 비즈니스 운영에 더 깊이 통합하도록 설계된 새로운 프론티어 모델도 함께 선보였다.
427 조회
0 추천
2025.12.17 등록
Nvidia는 12월 15일, 여러 AI 모델이 복잡한 작업에서 협업하는 다중 에이전트 시스템을 구동하도록 설계된 오픈소스 AI 모델 Nemotron 3 패밀리를 공개했으며, Nano 변형은 이전 버전보다 4배 높은 처리량을 제공합니다.이 칩 제조업체는 300억 개의 매개변수를 가진 Nano 모델과 함께 3조 개의 토큰으로 구성된 학습 데이터와 오픈소스 강화 학습 도구를 공개했으며, 최대 5,000억 개의 매개변수를 가진 더 큰 Super 및 Ultra 변형은 2026년 상반기에 출시될 예정입니다.ServiceNow, Perplexity, CrowdStrike, Oracle을 포함한 얼리 어답터들이 Nemotron을 기업 워크플로우에 통합하고 있으며, 분석가들은 이번 출시를 AI 시장을 혼란에 빠뜨리는 비용 효율적인 경쟁업체들에 대한 Nvidia의 대응으로 보고 있습니다.
420 조회
0 추천
2025.12.16 등록
600만 명의 사용자를 보유하고 “추천(Featured)” 배지를 단 Google Chrome 확장 프로그램인 Urban VPN Proxy가, 2025년 7월부터 사용자의 ChatGPT, Gemini, Claude 및 기타 7개 AI 플랫폼과의 비공개 대화를 몰래 가로채 데이터 브로커에게 판매해 온 것으로 Koi Security 소속 보안 연구원들의 분석 결과 드러났다.이 확장 프로그램은 AI 플랫폼 페이지에 전용 스크립트를 주입하여 브라우저 기능을 재정의하고, 모든 프롬프트와 응답, 대화 시간 정보, 세션 메타데이터(의료 관련 질문, 금융 정보, 독점 소스 코드 등 포함)를 포착한 뒤 이를 Urban VPN의 서버로 전송해 “마케팅 분석 목적”으로 활용한다.동일한 수집 코드를 포함한 동일 발행인의 추가 확장 프로그램 7개가 Chrome과 Microsoft Edge에서 총 800만 명이 넘는 사용자에게 영향을 주고 있으며, 이 데이터 수집 기능은 하드코딩된 설정으로 기본 활성화되어 있어서 확장 프로그램을 완전히 제거하지 않는 이상 비활성화할 수 없다.
427 조회
0 추천
2025.12.16 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입