Loading...

AI 뉴스

해커들이 전 세계 크립토재킹 공격에서 AI 프레임워크를 악용

페이지 정보

작성자 xtalfi
작성일 11.20 03:02
39 조회
0 추천
0 비추천

본문

cryptomining-cryptojacking.jpg

(퍼플렉시티가 정리한 기사)


사이버 보안 연구원들에 따르면, 정교한 해커 그룹이 널리 사용되는 오픈 소스 AI 프레임워크의 아직 패치되지 않은 취약점을 악용하여 수백만 달러 가치의 컴퓨팅 클러스터를 탈취하고, 이를 자체 증식하는 암호화폐 채굴 봇넷으로 변환하고 있습니다.

Oligo Security는 ShadowRay 2.0으로 명명된 이번 캠페인이 Ray를 표적으로 삼고 있다고 밝혔습니다. Ray는 Anyscale이 개발하고 Amazon, OpenAI, Uber 등 여러 기업에서 사용하는 AI 오케스트레이션 프레임워크입니다. 이번 공격은 Ray의 인증되지 않은 Jobs API에 존재하는 치명적인 취약점 CVE-2023-48022를 악용하는데, 해당 취약점은 원격 코드 실행이 가능하며 아직 수정되지 않았고 공급업체에 의해 논쟁 중입니다.​

이번 캠페인은 2024년 3월에 발견된 초기 공격보다 훨씬 큰 규모의 확산을 보여줍니다. 현재 연구원들은 전 세계적으로 230,000개 이상의 Ray 서버가 노출되어 있는 것으로 집계하고 있는데, 이는 최초 ShadowRay 발견 당시의 몇 천 대와 비교해 10배 이상 증가한 수치입니다. IronErn440으로 추적되고 있는 위협 행위자는 처음에는 GitLab을 통해 악성코드를 배포했으나, 해당 인프라가 11월 5일에 폐쇄된 후 수일 만에 GitHub로 옮겨 작전을 재개했으며, 이 캠페인은 11월 17일 기준으로도 여전히 활동 중입니다.​


AI가 생성한 페이로드가 프리미엄 GPU를 노린다

이 공격은 AI로 생성된 코드를 사용해 취약한 Ray 클러스터를 식별하고 악용하며, 특히 시간당 $3~$4의 비용이 드는 Nvidia A100 GPU가 장착된 시스템을 주요 클라우드 플랫폼에서 표적으로 삼고 있습니다. The Register에 따르면, 연구진은 연간 400만 달러의 가치가 있는 수천 대의 머신이 60%의 Ray 클러스터에서 CPU 사용률 100%로 감염된 클러스터를 발견했습니다.​

"공격자는 취약점을 악용할 필요도 없었고, 단지 설계된 대로 Ray의 기능을 사용했을 뿐입니다."라고 Oligo의 연구원인 Ari Lumelsky와 Gal Elbaz는 썼습니다. "본질적으로 피해자의 인프라를 의도한 대로, 파이썬 코드—이미 실행 중인 애플리케이션처럼—를 악의적으로 사용하는 셈입니다".​

악성코드는 탐지를 피하기 위해 사용 가능한 자원의 60%로 리소스 사용량을 제한하고, 채굴 프로세스를 정상적인 시스템 서비스로 위장하며, 감염된 시스템에서 경쟁 크립토마이너를 적극적으로 제거합니다. 또, 15분마다 실행되는 크론 잡(cron job)과 systemd 수정으로 지속성을 유지합니다.​


논란이 되는 취약점으로 인해 인프라가 노출되다

CVE-2023-48022는 2023년 말에 처음 공개되었지만 아직 패치되지 않았습니다. Anyscale은 Ray가 "엄격하게 통제된 네트워크 환경"을 위해 설계되었다고 주장하며 취약점으로 분류하는 것에 이의를 제기하고 있습니다. GitHub는 악의적인 리포지토리에 대한 통보를 받은 후 허용 가능한 사용 정책을 위반한 계정을 제거했다고 확인했습니다.​

보안 전문가들은 이 캠페인이 암호화폐 채굴을 넘어 데이터 유출, 자격 증명 도용, 잠재적인 분산 서비스 거부 공격까지 확장된다고 경고합니다. 손상된 서버 중 하나에는 수년간의 회사 개발에 걸친 240GB의 소스 코드, AI 모델 및 데이터셋이 포함되어 있었습니다. Oligo 연구원들은 방화벽 규칙을 통해 Ray 클러스터를 보호하고, 대시보드 포트에 인증을 구현하며, 비정상적인 활동에 대한 지속적인 모니터링을 권장합니다.

댓글 0
전체 1,179 / 37 페이지
(퍼플렉시티가정리한기사)Google는11월18일Gemini3를공개하며,향상된추론능력과복잡한다단계작업을관리할수있는자율에이전트기능을갖춘현재까지가장진보된인공지능모델이라고회사가설명하는제품을소개했습니다.​새로운모델은Gemini앱을통해모든사용자에게즉시제공되며,이는Google이출시일에프리미어AI시스템에대한보편적접근을제공한최초의사례입니다.Gemini3Pro는현재AI모델평가에널리사용되는플랫폼인LMSYS리더보드에서1위를차지하고있습니다.​에이전트역량과생성형인터페이스Gemini3는Google이"생성형인터페이스"라고부르는기능을도입하여,모델이텍스트를기본값으로사용하는대신쿼리에가장적합한출력형식을자율적으로결정할수있도록합니다.예를들어,사용자가여행제안을요청하면모델은이미지,모듈및대화형후속질문이포함된웹사이트와유사한인터페이스를생성할수있습니다.​미국의GoogleAIPro및Ultra구독자에게제공되는실험적GeminiAgent기능은Calendar,Gmail,Reminders와같은서비스에연결하여받은편지함정리또는일정조율과같은작업을수행할수있습니다.GoogleDeepMind의수석이사이자제품책임자인TulseeDoshi에따르면,이모델은"상투적인표현과아첨대신진정성있는통찰력으로지능적이고간결하며직접적인답변을제공합니다".​새로운개발플랫폼및쇼핑통합Gemini3와함께Google은여러에이전트가편집기,터미널및브라우저에동시에액세스할수있는에이전트우선개발플랫폼인Antigravity를출시했습니다.이플랫폼은수행된작업을검증하기위해작업목록,전략및스크린샷을포함하는자동문서화"Artifacts"를생성합니다.​Google은또한Gemini3를매시간업데이트되는500억개이상의제품목록을포함하는ShoppingGraph와통합하여사용자가앱내에서직접대화형제품추천을받을수있도록했습니다.향상된추론모드인Gemini3DeepThink는현재Ultra구독자에게광범위하게출시되기전에안전테스터에게제공되고있습니다.
101 조회
0 추천
11.19 등록
(퍼플렉시티가정리한기사)ArmHoldings는월요일Nvidia의NVLinkFusion기술을자사의Neoverse데이터센터플랫폼에통합할것이라고발표했으며,이는양사파트너십의주요확대를의미하고클라우드대기업들에게맞춤형AI인프라설계에있어더큰유연성을제공합니다.​세인트루이스에서열린Supercomputing'25컨퍼런스에서공개된이번협력은하이퍼스케일러들이Nvidia의자체CPU솔루션을채택하도록강요받지않으면서맞춤형Arm기반프로세서를Nvidia의지배적인그래픽처리장치와결합할수있게합니다.Amazon,Google,Microsoft,Oracle,그리고MetaPlatforms는이미Arm의Neoverse플랫폼을사용하는시스템을구축하고있으며,이번통합을통해자체칩설계를사용하여"GraceBlackwell급성능"을달성할수있게됩니다.​전략적전환으로NVLink생태계개방이번파트너십은이전에고객들에게NvidiaGPU와Nvidia브랜드ArmCPU를결합한완전한GraceBlackwell시스템구매를요구했던Nvidia의전략적전환을의미합니다.NVLinkFusion을Arm의생태계에개방함으로써Nvidia는칩산업분석가들에따르면"고객들을완전한솔루션으로강제하는것은장기적으로지속가능하지않다"는점을인정했습니다.​Nvidia의창립자이자CEO인JensenHuang은"NVLinkFusion은AI시대의연결구조로서모든CPU,GPU및가속기를하나의통합된랙규모아키텍처로연결합니다"라고말했습니다.ArmCEO인ReneHaas는이통합이"Arm기반으로구축하는모든파트너에게GraceBlackwell급성능을제공한다"고덧붙였습니다.​기술적통합의핵심은Arm기반CPU와NvidiaGPU간의원활하고고대역폭데이터이동을가능하게하는Arm의AMBACHIC2C프로토콜입니다.이는현대AI서버가단일CPU와함께최대8개의GPU를장착할수있어효율적인데이터경로가성능에매우중요하기때문에의미가있습니다.​AI붐은계속될것이라고ArmCMO가말하다AI투자거품에대한우려가커지고있음에도불구하고,Arm의최고마케팅책임자AmiBadani는이러한호황이계속될것이라는확신을표명했다."오늘날에도수요를보면공급을초과하고있으며,만족할줄모르는엄청난수요가있습니다"라고Badani는이달Fortune과의인터뷰에서말했다."그래서저는그것에대해너무걱정하지않습니다.밤에잠을설치게하지도않습니다".​Arm의Neoverse플랫폼은10억개이상의코어에배포되었으며,2025년에는전세계주요하이퍼스케일러들에서50%의시장점유율달성을목표로하고있다.이회사의주가는11월17일$140.26로마감했다.​이파트너십은역사적의미를지니고있다:Nvidia는2020년에Arm을400억달러에인수하려고시도했지만,미국과영국규제당국이경쟁우려로인해2022년에이거래를차단했다.현재두회사는잠재적으로합병된기업이아닌파트너로서협력하고있다.
49 조회
0 추천
11.19 등록
(퍼플렉시티가정리한기사)Microsoft,Nvidia,그리고Anthropic은화요일에광범위한파트너십을발표했습니다.이파트너십에따라Anthropic은Microsoft의Azure클라우드플랫폼에300억달러를투자하고,두거대기술기업은이AI스타트업에총150억달러를투자할예정이며,이는인공지능주도권을향한치열한경쟁에서가장큰규모의거래중하나입니다.​이번발표는OpenAI가Amazon과클라우드서비스조달을위해380억달러규모의계약을체결한지불과2주만에나온것으로,AI기업들이점점더강력한모델을훈련하고배포하기위해인프라에투자하는열광적인속도를보여줍니다.​삼자간거래로AI환경이재편되다이번계약에따라Anthropic은ClaudeAI모델을지원하기위해Azure로부터300억달러상당의컴퓨팅용량을구매할예정입니다.샌프란시스코에본사를둔이스타트업은초기에Nvidia의GraceBlackwell및VeraRubin칩시스템을탑재한최대1기가와트의컴퓨팅용량을활용할것입니다.​동시에Nvidia는Anthropic에최대100억달러를투자하고,Microsoft는최대50억달러를출자할예정입니다.이번파트너십에는Nvidia와Anthropic간의설계및엔지니어링협력을포함하는"심층기술파트너십"도포함되어있습니다.​이협정을통해Anthropic은대규모Azure약정에도불구하고AmazonWebServices를주요클라우드제공업체로유지할수있습니다.Amazon은2023년부터2024년사이에Anthropic에80억달러를투자했습니다.​인프라군비경쟁심화이번계약은최첨단AI개발에필요한막대한컴퓨팅수요를반영하며,주요기술기업들은2025년에만AI인프라에4,000억달러이상을지출할것으로예상됩니다.GoldmanSachs는전세계AI관련인프라지출이2030년까지3조달러에서4조달러에이를수있다고추정합니다.​이러한지출급증은특히AI기업들이아직지속가능한수익성경로를입증하지못한상황에서업계가투기적거품에빠져있는지에대한우려를불러일으켰습니다.Anthropic자체도2028년까지손익분기점을달성하지못할것으로예상하고있습니다.​그러나업계리더들은이러한구축이필요하다고주장합니다.NvidiaCEOJensenHuang은AI가실시간으로지능을생산하기위한"공장"이필요하다고주장하며,이를산업규모의인프라투자라고정당화했습니다.​이번파트너십은클라우드제공업체간경쟁이심화됨에따라세회사가AI시장에서더큰점유율을확보할수있도록합니다.Microsoft의Azure는2025년2분기에전년대비39%성장하여AmazonWebServices의17.5%성장을앞질렀습니다.
99 조회
0 추천
11.19 등록
(퍼플렉시티가정리한기사)조직들이계획을세우고독립적으로행동할수있는자율AI시스템을빠르게도입하고있으며,이번달발표된여러산업보고서에따르면상당한거버넌스격차에도불구하고현재거의3분의2가이기술을실험하고있다.11월17일에발표된Info-TechResearchGroup의AITrends2026보고서는현재58%의조직이전사적으로AI를도입하고있으며,이는2025년의26%에서증가한수치라고밝혔다.700명이상의글로벌IT리더를대상으로한설문조사를기반으로한이연구는64%의조직이분석및자동화를위해에이전틱AI를실험하고있다는것을발견했다.11월4일에발표된McKinsey의StateofAI2025보고서도유사한결과를보고했으며,62%의조직이최소한AI에이전트를실험하고있고23%는최소하나의에이전틱시스템을확장하고있다.​11월17일에발표되고116개국의2,102명의임원을대상으로조사한MITSloanManagementReview와BostonConsultingGroup의별도연구에서는35%의기업이에이전틱AI사용을시작했고44%가곧배포할계획이라는것을발견했다.이보고서는에이전틱AI를"스스로계획하고,행동하며,학습할수있는""새로운부류의시스템"으로설명하며,"다단계프로세스를실행하고진행하면서적응할수있는자율적인팀원"처럼기능한다고밝혔다.​거버넌스가빠른도입속도를따라가지못함가속화된도입에도불구하고거버넌스프레임워크는여전히미흡한상태입니다.Info-Tech의보고서에따르면AI거버넌스프레임워크를완전히구현한조직은19%에불과하며,AI위험성숙도를정기적으로측정하는조직은4개중1개미만입니다.연구결과는Info-Tech이"도입과감독사이의격차확대"라고표현한현상을보여줍니다.​Info-Tech보고서의수석저자인BillWong은"AI는대부분의조직이감독체계를적응시킬수있는속도보다빠르게발전하고있지만,리더들은이제가치와위험이분리될수없다는것을인식하고있습니다"라고말했습니다.조직의거의3분의2(63%)가AI거버넌스,데이터리터러시,리더십정렬에서기술격차를보고하고있으며,공식적인교육프로그램을갖춘조직은28%에불과합니다.​MIT/BCG연구에따르면경영진의76%가이제에이전틱AI를도구보다는동료로보고있지만,선도조직중58%만이거버넌스구조의변화를예상하고있습니다.보고서는"에이전틱AI시스템은도구(소유가능하고예측가능한)와사람(자율적이며감독이필요한)사이어딘가에위치하기때문에,거버넌스는적응적이어야합니다"라고밝히고있습니다.​도전과제에도불구하고투자가속화설문조사에참여한IT리더의거의절반(47%)이2026년에AI관련예산을20%이상증액할계획이며,주요투자분야로는거버넌스자동화,AI위험도구및인재개발이포함됩니다.Info-Tech의설문조사데이터에따르면68%의리더가현재AI위험거버넌스를최우선운영과제로식별하고있으며,이는2025년의39%에서증가한수치입니다.​Amazon,Microsoft,Google,IBM,Salesforce를포함한주요기술기업들이최근몇달동안엔터프라이즈에이전틱AI플랫폼을발표했습니다.AmazonWebServices는9월에조직이대규모로AI에이전트를배포할수있도록돕기위해BedrockAgentCore를출시했으며,Microsoft는10월에자율Copilot에이전트를발표했고,AWSProfessionalServices는11월16일에특화된AI에이전트를공개했습니다.
55 조회
0 추천
11.19 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입