Loading...

AI 뉴스

해커들이 전 세계 크립토재킹 공격에서 AI 프레임워크를 악용

페이지 정보

작성자 xtalfi
작성일 2025.11.20 03:02
700 조회
0 추천
0 비추천

본문

cryptomining-cryptojacking.jpg

(퍼플렉시티가 정리한 기사)


사이버 보안 연구원들에 따르면, 정교한 해커 그룹이 널리 사용되는 오픈 소스 AI 프레임워크의 아직 패치되지 않은 취약점을 악용하여 수백만 달러 가치의 컴퓨팅 클러스터를 탈취하고, 이를 자체 증식하는 암호화폐 채굴 봇넷으로 변환하고 있습니다.

Oligo Security는 ShadowRay 2.0으로 명명된 이번 캠페인이 Ray를 표적으로 삼고 있다고 밝혔습니다. Ray는 Anyscale이 개발하고 Amazon, OpenAI, Uber 등 여러 기업에서 사용하는 AI 오케스트레이션 프레임워크입니다. 이번 공격은 Ray의 인증되지 않은 Jobs API에 존재하는 치명적인 취약점 CVE-2023-48022를 악용하는데, 해당 취약점은 원격 코드 실행이 가능하며 아직 수정되지 않았고 공급업체에 의해 논쟁 중입니다.​

이번 캠페인은 2024년 3월에 발견된 초기 공격보다 훨씬 큰 규모의 확산을 보여줍니다. 현재 연구원들은 전 세계적으로 230,000개 이상의 Ray 서버가 노출되어 있는 것으로 집계하고 있는데, 이는 최초 ShadowRay 발견 당시의 몇 천 대와 비교해 10배 이상 증가한 수치입니다. IronErn440으로 추적되고 있는 위협 행위자는 처음에는 GitLab을 통해 악성코드를 배포했으나, 해당 인프라가 11월 5일에 폐쇄된 후 수일 만에 GitHub로 옮겨 작전을 재개했으며, 이 캠페인은 11월 17일 기준으로도 여전히 활동 중입니다.​


AI가 생성한 페이로드가 프리미엄 GPU를 노린다

이 공격은 AI로 생성된 코드를 사용해 취약한 Ray 클러스터를 식별하고 악용하며, 특히 시간당 $3~$4의 비용이 드는 Nvidia A100 GPU가 장착된 시스템을 주요 클라우드 플랫폼에서 표적으로 삼고 있습니다. The Register에 따르면, 연구진은 연간 400만 달러의 가치가 있는 수천 대의 머신이 60%의 Ray 클러스터에서 CPU 사용률 100%로 감염된 클러스터를 발견했습니다.​

"공격자는 취약점을 악용할 필요도 없었고, 단지 설계된 대로 Ray의 기능을 사용했을 뿐입니다."라고 Oligo의 연구원인 Ari Lumelsky와 Gal Elbaz는 썼습니다. "본질적으로 피해자의 인프라를 의도한 대로, 파이썬 코드—이미 실행 중인 애플리케이션처럼—를 악의적으로 사용하는 셈입니다".​

악성코드는 탐지를 피하기 위해 사용 가능한 자원의 60%로 리소스 사용량을 제한하고, 채굴 프로세스를 정상적인 시스템 서비스로 위장하며, 감염된 시스템에서 경쟁 크립토마이너를 적극적으로 제거합니다. 또, 15분마다 실행되는 크론 잡(cron job)과 systemd 수정으로 지속성을 유지합니다.​


논란이 되는 취약점으로 인해 인프라가 노출되다

CVE-2023-48022는 2023년 말에 처음 공개되었지만 아직 패치되지 않았습니다. Anyscale은 Ray가 "엄격하게 통제된 네트워크 환경"을 위해 설계되었다고 주장하며 취약점으로 분류하는 것에 이의를 제기하고 있습니다. GitHub는 악의적인 리포지토리에 대한 통보를 받은 후 허용 가능한 사용 정책을 위반한 계정을 제거했다고 확인했습니다.​

보안 전문가들은 이 캠페인이 암호화폐 채굴을 넘어 데이터 유출, 자격 증명 도용, 잠재적인 분산 서비스 거부 공격까지 확장된다고 경고합니다. 손상된 서버 중 하나에는 수년간의 회사 개발에 걸친 240GB의 소스 코드, AI 모델 및 데이터셋이 포함되어 있었습니다. Oligo 연구원들은 방화벽 규칙을 통해 Ray 클러스터를 보호하고, 대시보드 포트에 인증을 구현하며, 비정상적인 활동에 대한 지속적인 모니터링을 권장합니다.

댓글 0
전체 1,366 / 56 페이지
보안연구원들은구글(알파벳)의새로출시된AntigravityIDE에서심각한취약점을노출했으며,이AI기반코딩툴이출시된지24시간도채되지않아이러한문제가드러나인공지능제품의시장출시가서두른것에대한우려를불러일으키고있습니다.Knostic의보안연구원인AaronPortnoy는자신이Forbe에언급한바에따르면Gemimi엔진이적용된이개발플랫폼에서사용자의컴퓨터에지속적으로남는악성코드를설치하게만들수있는심각한결함을발견했습니다.해당취약점은Antigravity의“신뢰할수있는코드”버튼기능을악용하여,악성코드가프로젝트가다시시작될때마다백도어를다시로드할수있도록허용합니다.​다수의공격벡터가식별됨이취약점은Antigravity의구성설정을조작하여Windows와Mac시스템모두에서작동했다고Portnoy가Forbes에전했다.공격을실행하려면공격자가사용자를설득하여악성코드를"신뢰할수있음"으로표시한후실행하도록해야하는데,이는흔한사회공학적전술이다.​보안연구원JohannRehberger는11월25일게시된블로그포스트에서5가지개별보안문제를문서화했다.여기에는간접프롬프트주입을통한원격명령실행,브라우저에이전트를통한데이터유출,그리고보이지않는유니코드문자를사용하여삽입된숨겨진지시사항을따르는우려스러운기능이포함되어있다.Rehberger에따르면,이러한취약점들은2025년5월초에Google이약24억달러에라이선스한코드베이스인Windsurf에이미보고된바있다.​​Google은11월18일Gemini3모델과함께Antigravity를출시했다.회사는BugHunters페이지에서여러취약점을인정하며,데이터유출및프롬프트주입을통한코드실행을조사중인"알려진문제"로나열했다.11월26일기준으로보안패치는제공되지않았으며,Portnoy는취약점을방지할수있는구성을찾지못했다고보고했다.​광범위한산업우려보안전문가들이설명하는바에따르면,이러한보안결함은AI제품들이적절한테스트없이시장에출시되는우려스러운패턴을강조한다.Knostic의공동창립자이자CEO인GadiEvron은Forbes에"AI코딩에이전트는매우취약하며,종종레거시기술에기반하고있고패치되지않았으며,운영요구사항으로인해설계상안전하지않습니다"라고말했다.​취약점을분석한SimonWillison에따르면,공격벡터는Antigravity의브라우저도구를활용하는데,이도구는기본적으로webhook.site를포함한도메인의허용목록을사용하며,이는데이터유출에악용될수있는서비스이다.IDE는또한기본적으로.gitignore에있는파일에대한접근을거부하지만,연구자들은AI가.env자격증명파일과같은제한된파일에접근하기위한우회방법을찾을수있음을발견했다.​AI기반도구전반에걸쳐18개의취약점을추적하고있는것으로알려진Portnoy의팀은현재AI보안상태를"1990년대후반의해킹현장"에비유하며,"AI시스템이상당한신뢰가정과거의강화된경계없이배포되고있다"고언급했다.Rehberger는문제가해결될때까지개발자들이대체IDE를고려하고Antigravity의기본"자동실행"기능을비활성화할것을권장했다.
574 조회
0 추천
2025.11.27 등록
중국규제당국이바이트댄스에게신규데이터센터에서엔비디아칩을사용하는것을금지했다고수요일더인포메이션이두명의회사직원을인용해보도했습니다.이조치는바이트댄스가2025년다른어떤중국기업보다도더많은엔비디아칩을구매한이후에이루어진것으로,틱톡의모회사인바이트댄스는미국의잠재적공급제한에대한우려속에서10억명이넘는사용자를위한컴퓨팅파워를확보하기위해분주히움직이고있었습니다.​이번금지조치는워싱턴이첨단반도체수출통제를강화함에따라베이징이미국기술의존도를줄이기위한캠페인을강화하고있음을보여줍니다.엔비디아대변인은로이터통신에"규제환경으로인해우리는중국에서경쟁력있는데이터센터GPU를제공할수없으며,그결과중국의거대한시장을빠르게성장하는외국경쟁업체들에게내어주고있다"고밝혔습니다.​더넓은반도체독립추진바이트댄스의제한조치는중국당국의보다광범위한정책전환에따른것입니다.블룸버그에따르면,8월규제당국은국내기업들에게엔비디아AI칩의신규주문을중단하도록지시하고국내생산프로세서채택을장려했습니다.이달초,중국은국가자금을지원받는모든신규데이터센터프로젝트가반드시국내제조AI칩만을사용해야한다고의무화했습니다.​미국은엔비디아의최첨단칩의중국판매를금지했으며,H20과같은덜강력한버전만허용하고있습니다.엔비디아는중국전용칩인RTX6000D를개발했지만,여러주요기술기업들이주문을거부하면서관심은미온적이었습니다.​미묘한균형속의무역갈등도널드트럼프대통령은이달초시진핑중국국가주석과의논의후워싱턴이"가장최신"칩이아닌엔비디아관리는"허용할것"이라고말했다.트럼프행정부는엔비디아가중국에H200AI칩을판매하도록허용할지여부를검토해왔으며,하워드루트닉상무장관은그결정이"자신의책상위에"있다고말했다.​중국은워싱턴과의무역긴장이관찰자들이"미묘한휴지기"라고묘사하는상태에머물러있음에도불구하고자립적인AI생태계구축노력을가속화하고있다.화웨이테크놀로지스와같은국내기업들이대안으로부상했으며,화웨이는최근엔비디아칩없이구축된"세계에서가장강력한"슈퍼노드컴퓨팅클러스터라고부르는것을발표했다.​바이트댄스는로이터의논평요청에응답하지않았다.이회사의대규모엔비디아칩재고는이제새로운제한조치로인해사용할수없는상태로남아있으며,이는운영상및재정적어려움을모두야기하고있다.
550 조회
0 추천
2025.11.27 등록
글로벌여행기술그룹Travelsoft는11월25일AISearchforTourism을공개했습니다.이는여행회사들이전통적인검색엔진트래픽에서AI기반발견및예약으로의전환을헤쳐나갈수있도록설계된포괄적인인공지능플랫폼입니다.이모듈형플랫폼은관광산업이직면한긴급한과제를해결합니다.SearchGenerativeExperience(SGE)와AI기반도구가여행관련질문에직접답변하면서,기업들은기존검색엔진에서유입되는웹사이트트래픽이급격히감소하는것을목격하고있습니다.이솔루션은콘텐츠최적화,AI에이전트,기술인프라를결합하여운영효율성을유지하면서생성형AI플랫폼을통해여행상품을발견할수있도록합니다.​실시간콘텐츠엔진으로기업시간절약플랫폼의핵심에는AI기반프로세스와함께인간의검증을통해관광콘텐츠를표준화하고풍성하게만드는콘텐츠엔진이있습니다.이는생성엔진최적화(GEO)와답변엔진최적화(AEO)를통해구현됩니다.시스템은호텔목록,상품페이지,여행지설명을동적으로업데이트하여콘텐츠가전통적인검색엔진과AI플랫폼모두에서의미적으로최적화된상태로유지되도록합니다.​이플랫폼을사용하는여행사들은편집생산시간에서최대85%까지절약했다고Travelsoft는전했습니다.이러한효율성향상덕분에기업들은번거로운콘텐츠업데이트대신맞춤형서비스에집중할수있고,더욱관련성높은콘텐츠를통해전환율또한높아지고있습니다.​“AI는여행자들이여행을검색하고,예약하고,경험하는방식을재정의하고있습니다.”라고Travelsoft의창립자이자CEO인ChristianSabbagh는말했습니다.“업계는대규모로AI를도입할수있는구조적이고신뢰할수있는방식을필요로합니다.TravelsoftAISearchfortourism을통해여행사는원시데이터를실질적인가치로변환할수있습니다.우리의목표는간단합니다.모든여행비즈니스가호기심에서구체적인영향으로나아가도록돕는것입니다.”​다국어플랫폼이모든규모의기업에적응합니다네이티브다국어솔루션으로설계된AISearchforTourism은대기업부터소규모스타트업까지전세계여행회사를지원합니다.이플랫폼은호텔체인,여행사,관광지마케팅조직과같은비상거래제공업체를포함한모든여행산업참여자에게적용가능합니다.​이번출시는여행업계가변화하는소비자행동에적응해야한다는압박이커지는가운데이루어졌으며,업계조사에따르면전체여행객의절반이향후1년내에여가여행계획을위해생성형AI도구를사용할것으로예상하고있습니다.2000년파리에서설립된Travelsoft는연간약350억유로규모의여행예약을처리하며80개이상의국가에서운영되고있습니다.
551 조회
0 추천
2025.11.27 등록
자율주행로봇전문기업로보티즈가편의점CU의물류를담당하는BGF로지스와협력하여물류센터에휴머노이드로봇을투입합니다.로보티즈는산업통상자원부가지원하는60억원규모의산업기술혁신사업주관기관으로선정되었으며,이를통해'AI파운데이션모델기반유통공정특화휴머노이드로봇'을개발하고실증할예정입니다.이번프로젝트에는로보티즈외에도고려대학교,광운대학교,한국통합물류협회,BGF로지스등이민간및학계파트너로참여하여유통물류센터에서실제활용가능한로봇기술을고도화할계획입니다.개발될로봇의핵심은최근AI업계의주요트렌드인비전-언어-행동(VLA)모델과피지컬AI기술이적용된다는점입니다.이를통해로봇은시각과언어정보를스스로이해하고판단하여행동할수있게되며,기존자동화설비로는처리가어려웠던분류,피킹,반품등비정형상품의수작업공정을수행할수있을것으로기대됩니다.로보티즈는가상의실험실이아닌실제BGF로지스의물류현장에로봇을투입하여입출고및오발주처리등고난도작업을수행하게할방침입니다.이를통해핵심공정자동화율을80%이상으로높이고,오발주재분류및피킹작업의성공률을90%이상달성하여물류현장의인력부족문제를근본적으로해결하는것을목표로하고있습니다.로보티즈김병수대표는이번협력을통해로봇이인간의작업을대체하고협업하는수준까지기술을발전시켜글로벌물류자동화시장에서경쟁력을확보하겠다는포부를밝혔습니다.
591 조회
0 추천
2025.11.26 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입