Loading...

AI 뉴스

해커들이 전 세계 크립토재킹 공격에서 AI 프레임워크를 악용

페이지 정보

작성자 xtalfi
작성일 11.20 03:02
35 조회
0 추천
0 비추천

본문

cryptomining-cryptojacking.jpg

(퍼플렉시티가 정리한 기사)


사이버 보안 연구원들에 따르면, 정교한 해커 그룹이 널리 사용되는 오픈 소스 AI 프레임워크의 아직 패치되지 않은 취약점을 악용하여 수백만 달러 가치의 컴퓨팅 클러스터를 탈취하고, 이를 자체 증식하는 암호화폐 채굴 봇넷으로 변환하고 있습니다.

Oligo Security는 ShadowRay 2.0으로 명명된 이번 캠페인이 Ray를 표적으로 삼고 있다고 밝혔습니다. Ray는 Anyscale이 개발하고 Amazon, OpenAI, Uber 등 여러 기업에서 사용하는 AI 오케스트레이션 프레임워크입니다. 이번 공격은 Ray의 인증되지 않은 Jobs API에 존재하는 치명적인 취약점 CVE-2023-48022를 악용하는데, 해당 취약점은 원격 코드 실행이 가능하며 아직 수정되지 않았고 공급업체에 의해 논쟁 중입니다.​

이번 캠페인은 2024년 3월에 발견된 초기 공격보다 훨씬 큰 규모의 확산을 보여줍니다. 현재 연구원들은 전 세계적으로 230,000개 이상의 Ray 서버가 노출되어 있는 것으로 집계하고 있는데, 이는 최초 ShadowRay 발견 당시의 몇 천 대와 비교해 10배 이상 증가한 수치입니다. IronErn440으로 추적되고 있는 위협 행위자는 처음에는 GitLab을 통해 악성코드를 배포했으나, 해당 인프라가 11월 5일에 폐쇄된 후 수일 만에 GitHub로 옮겨 작전을 재개했으며, 이 캠페인은 11월 17일 기준으로도 여전히 활동 중입니다.​


AI가 생성한 페이로드가 프리미엄 GPU를 노린다

이 공격은 AI로 생성된 코드를 사용해 취약한 Ray 클러스터를 식별하고 악용하며, 특히 시간당 $3~$4의 비용이 드는 Nvidia A100 GPU가 장착된 시스템을 주요 클라우드 플랫폼에서 표적으로 삼고 있습니다. The Register에 따르면, 연구진은 연간 400만 달러의 가치가 있는 수천 대의 머신이 60%의 Ray 클러스터에서 CPU 사용률 100%로 감염된 클러스터를 발견했습니다.​

"공격자는 취약점을 악용할 필요도 없었고, 단지 설계된 대로 Ray의 기능을 사용했을 뿐입니다."라고 Oligo의 연구원인 Ari Lumelsky와 Gal Elbaz는 썼습니다. "본질적으로 피해자의 인프라를 의도한 대로, 파이썬 코드—이미 실행 중인 애플리케이션처럼—를 악의적으로 사용하는 셈입니다".​

악성코드는 탐지를 피하기 위해 사용 가능한 자원의 60%로 리소스 사용량을 제한하고, 채굴 프로세스를 정상적인 시스템 서비스로 위장하며, 감염된 시스템에서 경쟁 크립토마이너를 적극적으로 제거합니다. 또, 15분마다 실행되는 크론 잡(cron job)과 systemd 수정으로 지속성을 유지합니다.​


논란이 되는 취약점으로 인해 인프라가 노출되다

CVE-2023-48022는 2023년 말에 처음 공개되었지만 아직 패치되지 않았습니다. Anyscale은 Ray가 "엄격하게 통제된 네트워크 환경"을 위해 설계되었다고 주장하며 취약점으로 분류하는 것에 이의를 제기하고 있습니다. GitHub는 악의적인 리포지토리에 대한 통보를 받은 후 허용 가능한 사용 정책을 위반한 계정을 제거했다고 확인했습니다.​

보안 전문가들은 이 캠페인이 암호화폐 채굴을 넘어 데이터 유출, 자격 증명 도용, 잠재적인 분산 서비스 거부 공격까지 확장된다고 경고합니다. 손상된 서버 중 하나에는 수년간의 회사 개발에 걸친 240GB의 소스 코드, AI 모델 및 데이터셋이 포함되어 있었습니다. Oligo 연구원들은 방화벽 규칙을 통해 Ray 클러스터를 보호하고, 대시보드 포트에 인증을 구현하며, 비정상적인 활동에 대한 지속적인 모니터링을 권장합니다.

댓글 0
전체 1,157 / 35 페이지
(퍼플렉시티가 정리한 기사)국내 제조기업 10곳 중 8곳 이상이 인공지능(AI)을 경영에 활용하지 못하고 있는 것으로 나타났다. 자금 부족과 인재난, 효과성에 대한 불확실성이라는 3중고가 AI 전환의 발목을 잡고 있다는 지적이다.대한상공회의소가 최근 국내 504개 제조기업을 대상으로 조사한 보고서에 따르면 응답기업의 82.3%가 ‘AI를 경영에 활용하지 않고 있다’고 답했다고 17일 밝혔다. 특히 대기업의 AI 활용도가 49.2%인 데 반해 중소기업은 4.2%에 불과해 규모별 격차가 큰 것으로 나타났다.투자 부담에 인재 확보도 난항AI 투자비용 부담을 묻는 질문에 기업의 73.6%가 “부담이 된다”고 응답했다. 규모별로는 중소기업(79.7%)이 대기업(57.1%)보다 부담을 더 크게 느끼는 것으로 조사됐다. 대구의 한 제조업체는 “생산공정만 AI로 전환하려 해도 라벨·센서 부착, CCTV 설치, 데이터 정제, 로봇 운영을 위한 맞춤형 솔루션 구축, 관련 인력 투입 등 예상하지 못한 자금이 들어간다”고 토로했다.인재 확보는 더욱 심각한 문제다. ‘AI 활용 전문인력이 있는가’라는 질문에 80.7%가 “없다”고 답했으며, 82.1%는 “AI 인력을 충원하고 있지 않다”고 응답했다. 보고서는 “한국의 AI 인재는 2만1000명 수준으로 중국(41만1000명), 인도(19만5000명), 미국(12만명)에 비해 턱없이 적다”며 “그나마 있는 인재도 빠져나가고 있다”고 지적했다. 스탠퍼드 인간중심AI연구소(HAI)가 올해 발표한 조사에 따르면 한국의 AI 인재 순이동은 -0.36으로 인재 순유출국에 해당한다.단계별 맞춤 지원 필요효과성에 대한 확신 부족도 AI 도입을 가로막고 있다. ‘AI 전환이 성과를 가져올 것으로 기대하는가’라는 질문에 60.6%가 “효과가 미미할 것”이라고 답했다. 경제협력개발기구(OECD)가 주요 7개국(G7) 및 브라질 기업을 대상으로 실시한 조사에서도 ‘투자 수익률 추정의 어려움’이 AI 도입의 장애 요인으로 지목된 바 있다.대한상의는 AI 활용도가 높은 기업에는 GPU·클라우드 인프라 지원 등을 유연하게 활용할 수 있도록 제도적 자율성을 확대하고, AI 도입률이 낮은 기업에는 도입 전·중·후 단계별 지원이 필요하다고 제언했다. 정부는 제조AX 얼라이언스를 통해 2030년까지 AI 팩토리를 500개 이상 구축하는 사업을 진행 중이다.이종명 대한상의 산업혁신본부장은 “지금은 AI에 대한 미래 조감도를 정교하게 만드는 데 주력하기보다는 실제 데이터 축적과 활용, 인재 영입 등에 뛰어들어야 하는 시점”이라며 “강력한 지원, 파격적인 규제 혁신을 담은 선택과 집중의 메가 샌드박스 실행전략이 맞물려 돌아가야 할 때”라고 말했다.
88 조회
0 추천
11.18 등록
(퍼플렉시티가 정리한 기사)카카오는 18일 한국문화정보원이 개최하는 ‘2025 문화체육관광 AI·디지털혁신 포럼’에 참여해 자체 개발 인공지능(AI) 모델 ‘카나나’의 개발 전략과 오픈소스 정책을 발표했다고 밝혔다.이번 포럼은 문화체육관광부 주최로 한국문화정보원이 국민체육진흥공단, 한국관광공사, 한국문화예술위원회, 한국저작권위원회, 한국콘텐츠진흥원과 공동 개최하며, ‘디지털이 바꾸는 문화 일상, AI가 이끄는 혁신’을 주제로 다양한 분야의 AI와 디지털 전환 사례를 공유하는 자리다.카나나-2, 고효율 추론 구조 강화카카오의 김병학 카나나 성과리더는 한국저작권위원회 주관 오픈소스 기반 AI 기술 세션에서 국내 정서와 한국 문화에 대한 높은 이해도를 갖춘 AI 모델의 필요성을 강조하며, 카나나 라인업을 소개했다.고성능 AI 서비스를 지향하는 카나나는 여러 차례의 고도화 과정을 거쳐 현재 ‘카나나-2’ 개발을 앞두고 있다. 카나나-2는 ‘MLA(Multi-Head Latent Attention)’ 기법과 ‘MoE(Mixture of Experts)’ 구조를 적용해 고효율 추론 구조를 강화했으며, 경량 모델의 고도화와 멀티모달 언어모델 개발도 진행 중이다.오픈소스 전략으로 생태계 활성화카카오는 AI 기술의 접근성을 높이기 위해 지난 2월부터 언어모델, 멀티모달 언어모델, 가드레일 모델 등을 오픈소스로 공개해왔으며, 누적 40만 건 이상의 다운로드를 기록하고 있다. 오픈소스 모델 중 ‘Kanana-1.5-8b’는 실사용 환경에 특화된 에이전트 능력을 평가하는 리더보드 ‘Ko-agent Bench’에서 1위를 달성해 글로벌 모델 이상의 성능을 인정받았다.김병학 성과리더는 “카카오는 AI 연구 성과를 서비스에 적용하는 것을 넘어 사회적 가치와 책임을 다하는 모델 개발과 확산을 위해 기술의 투명성과 접근성 확보에 힘쓰고 있다”며 “AI 기술의 혜택을 사회 전체와 공유하고 모두가 참여하는 혁신을 통해 국내 AI 생태계 활성화에 지속 기여하고자 한다”고 말했다.한편 카카오는 한국정보과학회와 함께 ‘AI 에이전트 경진대회’를 진행 중이며, 개방형 MCP 플랫폼 ‘PlayMCP’ 활용이나 카나나 모델 사용 시 가산점을 부여한다.
97 조회
0 추천
11.18 등록
(퍼플렉시티가 정리한 기사)위메이드가 일본 인공지능(AI) 기업 퀀텀솔루션스(Quantum Solutions Co., Ltd.)와 게임 아이템 거래 플랫폼 개발을 위한 업무협약(MOU)을 체결했다고 18일 밝혔다. 양사는 블록체인과 AI 기술을 결합해 안전하고 투명한 글로벌 아이템 거래 환경을 조성한다는 목표다.이더리움 기반 RWA 토큰화로 안전성 확보양사는 ‘레전드 오브 이미르’, ‘나이트 크로우’, ‘미르4’ 등 위메이드 대표 게임의 아이템을 거래할 수 있는 글로벌 공식 게임 아이템 거래 플랫폼을 공동 개발한다. 아이템 거래 데이터는 이더리움 네트워크 기반 실물자산(Real World Assets, RWA)으로 토큰화돼 블록체인상에서 위변조 없이 안전하게 관리된다.퀀텀솔루션스는 AI 인프라와 블록체인 통합 기술, 디지털 자산 운용 역량을 갖춘 기업으로, AI와 블록체인을 결합해 실물자산과 디지털 자산을 연결하는 자산담보 기술 인프라 조성에 집중하고 있다. 최근 기관급 블록체인 솔루션 개발을 위해 아크인베스트(ARK Invest) 등 글로벌 투자사로부터 1억8000만 달러(약 2500억원) 규모의 투자를 유치했다.AI로 게임 내 아이템 직접 제작 가능양사는 AI 기술을 접목해 이용자가 직접 게임 지식재산권(IP)을 바탕으로 새로운 아이템을 만들고, 이를 실제 게임 속에서 활용할 수 있는 제작 시스템도 함께 구현할 계획이다. 위메이드 관계자는 “블록체인 게임 시장 확대를 위해 다양한 파트너사들과 협력하고 기술 고도화를 통해 글로벌 경쟁력을 높여갈 예정”이라고 밝혔다.위메이드는 ‘미르4’와 ‘나이트 크로우’ 글로벌 버전으로 블록체인 게임 시장에서 성과를 거둔 바 있다. 미르4는 2021년 글로벌 출시 이후 누적 매출 1억4000만달러(약 2000억원), 최고 동시접속자 140만명을 기록했으며, 나이트 크로우는 출시 3일 만에 매출 1000만달러(약 143억원), 동시접속자 43만명을 돌파했다.
101 조회
0 추천
11.18 등록
(퍼플렉시티가 정리한 기사)Terray Therapeutics는 월요일 소분자 치료제를 처음부터 설계하기 위해 인공지능과 고처리량 실험을 결합한 신약 발견 플랫폼 EMMI를 출시한다고 발표했다.로스앤젤레스에 본사를 둔 이 바이오테크 기업은 “실험이 기계 지능을 만나다(Experimentation Meets Machine Intelligence)“의 약자인 이 플랫폼이 회사가 설명하는 고급 화학 기반 모델로 구동되는 생성(Generate), 예측(Predict), 선택(Select) 기능을 갖추고 있다고 밝혔다. 11월 17일에 발표된 이번 소식은 전통적으로 화합물당 25억 달러를 초과하는 비용을 절감하고 신약 개발을 가속화하기 위해 AI를 배치하는 점점 더 많은 기업들과 함께 Terray를 위치시킨다.독점 데이터 기반 구축Terray는 독자적인 tArray 마이크로어레이 기술을 사용하여 3년 동안 50억 개 이상의 표적-리간드 상호작용을 측정했으며, 이는 공개적으로 이용 가능한 모든 화학 데이터보다 약 50배 더 큰 데이터셋을 생성했습니다. 이 회사는 이전에 2024년 초에 발표된 화학 기초 모델인 COATI를 공개했으며, 이는 대조 학습을 사용하여 약물 유사 분자를 인코딩하고 생성합니다.나노기술과 합성화학 전문성을 갖춘 전 City of Hope 교수인 CEO Jacob Berlin은 10월 회사의 1억 2천만 달러 시리즈 B 펀딩 발표 시 “우리는 우리 엔진의 속도, 정밀도 및 규모를 통해 긴급한 환자 요구를 충족하는 약물을 예측 가능하게 만들 수 있는 미래를 구축하고 있습니다”라고 말했습니다.EMMI 플랫폼은 면역학에 초점을 맞춘 Terray의 내부 파이프라인과 Gilead Sciences, Bristol Myers Squibb, Calico 및 Odyssey Therapeutics와의 파트너십을 지원합니다. 12월 Gilead와의 협력에 따라 Terray는 제약 대기업이 선택한 표적에 대한 저분자 화합물을 발견하며, Gilead는 독점적인 개발 및 상업화 권리를 보유합니다.경쟁 환경2025년 69억 3천만 달러로 평가된 AI 신약 발견 시장은 2034년까지 165억 2천만 달러에 이를 것으로 예상됩니다. 경쟁사로는 바이오제약 업계에서 가장 강력한 슈퍼컴퓨터라고 불리는 BioHive-2를 운영하는 Recursion Pharmaceuticals와 2024년 8월 발표된 5억 6천5백만 달러 규모의 거래로 Recursion과 합병한 Exscientia가 있습니다. 다른 참여자로는 AI로 설계한 후보물질 INS018_055가 2023년 2상 임상시험에 진입한 Insilico Medicine, 물리 기반 시뮬레이션을 AI와 함께 사용하는 Schrödinger, 그리고 항체 설계에 집중하는 Absci가 있습니다.Terray는 2019년 설립 이후 NVIDIA의 벤처 투자 부문인 NVentures의 지원을 포함하여 2억 달러를 유치했습니다.
97 조회
0 추천
11.18 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입