Loading...

AI 뉴스

AI 기반 피싱이 사이버 사건의 77%로 급증

페이지 정보

작성자 xtalfi
작성일 2025.10.24 14:18
1,943 조회
0 추천
0 비추천

본문

2166726813_rtm1pm.jpg

(퍼플렉시티가 정리한 기사)


사이버 범죄자들이 생성형 인공지능을 빠르게 무기화하여 점점 더 정교한 공격을 실행하고 있으며, 이번 주 발표된 새로운 연구에 따르면 피싱이 현재 전체 사이버 보안 사건의 77%를 차지하고 있다—이는 2024년의 60%에서 급격히 증가한 수치이다.

이러한 급증은 위협 행위자들이 AI 도구를 활용하여 공급업체, 임원 및 동료들을 완벽하게 사칭함으로써 전례 없는 규모로 기존의 보안 조치를 우회할 수 있게 되면서 발생했다. 거의 43,000명의 고객으로부터 24조 개 이상의 데이터 포인트를 분석한 Mimecast의 2025 글로벌 위협 인텔리전스 보고서는 사이버 범죄자들의 운영 방식에 근본적인 변화가 있음을 밝혀냈다.


소셜 엔지니어링이 진화하면서 ClickFix 공격이 급증하다

가장 우려되는 발전 중 하나는 ClickFix 공격이 5배 증가한 것으로, 현재 2025년 상반기 전체 기록된 사건의 약 8%를 차지하고 있습니다. 이러한 정교한 사회공학적 기법은 가짜 오류 메시지나 인증 프롬프트를 제시하여 사용자들이 악성 스크립트를 복사하여 붙여넣도록 속입니다.​

Mimecast의 최고 제품 및 기술 책임자인 Ranjan Singh은 "우리는 2025년 공격자 행동의 명확한 진화를 목격하고 있으며, AI 기반 위협의 기하급수적인 증가가 주목받고 있습니다"라고 말했습니다. 금융 기관, 규제 기관, 시 정부 모두 이익 추구형 랜섬웨어 그룹과 국가 지원 공격자들의 표적이 되었습니다.​

악명 높은 Scattered Spider 사이버범죄 조직만으로도 900,000건 이상의 탐지와 연결되어 있어, 이러한 작전이 현재 작동하는 규모를 보여줍니다.는 ClickFix 캠페인이 매일 전 세계적으로 수천 대의 기업 장치를 표적으로 삼고 있다고 보고했습니다.


합법적인 서비스가 범죄 도구가 되다

공격자들은 탐지를 회피하기 위해 신뢰할 수 있는 비즈니스 서비스를 점점 더 악용하고 있습니다. DocuSign, Salesforce, Adobe Pay를 포함한 합법적인 플랫폼들이 기존 이메일 필터를 우회하는 악성 콘텐츠를 전달하기 위해 조직적으로 악용되고 있습니다.​

최근 사건들은 사이버 범죄자들이 유료 DocuSign 계정을 생성하여 유명 기업의 정확한 가격과 브랜딩이 포함된, 완전히 합법적으로 보이는 사기성 인보이스를 발송하고 있음을 보여줍니다. 이러한 통신은 악성 링크나 첨부파일 없이 신뢰할 수 있는 플랫폼에서 발생하기 때문에 기존 보안 조치를 쉽게 통과합니다.​

AI 사이버 보안 시장은 이러한 위협에 신속하게 대응하고 있으며, 해당 분야는 2025년 285억 1천만 달러에서 2032년까지 1,361억 8천만 달러로 성장할 것으로 예상되며, 이는 연평균 24.81%의 성장률입니다. 그러나 보안 전문가들은 현재 방어 체계가 AI로 강화된 공격의 정교함을 따라잡기 위해 고군분투하고 있다고 경고합니다.

댓글 0
전체 1,366 / 61 페이지
OpenAI는2030년까지확장계획을이행하기위해2,070억달러의추가자금조달이필요하다고이번주발표된HSBC글로벌투자리서치보고서에따르면,이는인공지능선구자의성공에막대한투자를한주요기술기업들의사업전망을위협할가능성이있다.​자금부족은OpenAI의최근클라우드컴퓨팅약정에서비롯되었으며,총약6,000억달러규모로Oracle과의3,000억달러계약,Microsoft와의2,500억달러계약,그리고AmazonWebServices와의380억달러계약을포함한다.NicolasCote-Colisson이이끄는HSBC의반도체분석팀은예상되는수익성장에도불구하고OpenAI의누적잉여현금흐름이2030년까지마이너스를유지할것으로전망한다.​인프라비용증가2025년말에서2030년사이,OpenAI는약7,920억달러의클라우드및AI인프라비용이예상되며,2033년까지컴퓨팅총약정금액은1조4,000억달러에달할것으로보입니다.데이터센터임대비용만해도6,200억달러에이를것으로전망됩니다.HSBC는OpenAI가2030년까지연간약2,130억달러의수익을올릴것으로예측합니다.이는회사가현재8억명에서30억명의정기이용자—전세계15세이상성인의44%—를확보할경우를가정한수치입니다.​이은행은구독률예상치를8%에서10%로상향조정했으며,더높은기업API수요와디지털광고수익도반영했습니다.그러나이러한낙관적인가정에도불구하고,추가부채,자본투입또는강화된수익전략을통해메워야할상당한자금격차가남아있습니다.​시장우려증가자금조달문제는이미금융시장에영향을미치고있습니다.오라클(Oracle)은9월자사의3,000억달러규모OpenAI계약을발표한후주가가한때30%급등했다가모든상승분을잃으면서심각한변동성을겪었습니다.회사의5년만기신용부도스와프(CDS)프리미엄은올해초약55bp에서11월에는거의80bp까지상승했으며,이는부채를이용한AI사업확장에대한투자자우려가커졌음을반영합니다.​오라클의공동창업자인래리엘리슨(LarryEllison)은9월OpenAI발표이후잠시세계에서가장부유한인물이되었으나,주가가하락하면서그의재산도감소했습니다.​HSBC는오라클,마이크로소프트,아마존,엔비디아(NVIDIACorporation),어드밴스드마이크로디바이시스(AdvancedMicroDevices,Inc.)를OpenAI의성공또는실패에가장큰영향을받는기업으로지목했습니다.OpenAI지분11%를보유한소프트뱅크(SoftBank)역시상당한변동성을겪었으며,AI거품에대한우려가커지는가운데10월말고점대비주가가40%하락했습니다.​보고서는OpenAI가급격한사용자증가나구독전환율상승을통해자금격차를극복할가능성이있지만,HSBC는이러한시나리오가여전히불확실하다고언급했습니다.
1060 조회
0 추천
2025.11.27 등록
인공지능코딩어시스턴트가개발자들사이에서인기를얻고있는가운데,새로운연구결과가우려스러운보안환경을드러냈습니다.애플리케이션보안기업EndorLabs의조사에따르면,AI코딩에이전트가권장하는종속성중단5분의1만이안전하게사용할수있는것으로나타났습니다.​이번달발표된회사의2025종속성관리현황보고서에서는AI모델에따라코딩에이전트가가져온종속성의44-49%가알려진보안취약점을포함하고있다는것을발견했습니다.나머지안전하지않은종속성은"환각된"패키지로구성되어있었는데,이는그럴듯하게들리지만실제로는존재하지않는소프트웨어구성요소로서,"슬롭스쿼팅(slopsquatting)"이라고불리는새로운공급망공격의여지를만들어냅니다.​보안우려는결함이있는종속성을넘어확장됩니다.IEEE의기술과사회에관한국제심포지엄에발표된연구에서는AI가생성한코드가연구자들이"피드백루프보안저하"라고부르는현상을경험한다는것을밝혔습니다.40라운드반복에걸친400개의코드샘플을분석한결과,이연구는AI주도코드개선의단5번의반복후중대한취약점이37.6%증가했다는것을문서화했습니다.후기반복은초기반복보다일관되게더많은취약점을생성했으며,이는반복적인개선이코드품질을향상시킨다는가정에의문을제기합니다.​전통적인버그를넘어선설계결함아키텍처와의도를고려하는인간개발자와달리,AI모델은다음토큰을예측하여암호화라이브러리를교체하거나,토큰수명을변경하거나,인증로직을수정함으로써보안을약화시키는미묘한설계결함을도입합니다.학술연구에따르면AI가생성한코드의약3분의1이알려진취약점을포함하고있으며,Veracode의100개이상의대규모언어모델에대한종합분석에서는AI가생성한코드의45%가보안결함을도입하는것으로나타났습니다.​이문제는프로그래밍언어전반에걸쳐나타나지만,심각도는다양합니다.Java는72%의보안실패율로가장높은위험을보이는반면,Python은62%의보안통과율을,JavaScript는57%,C#은55%를나타냅니다.크로스사이트스크립팅과로그인젝션은특히문제가되는데,AI모델이각각86%와88%의비율로안전하지않은코드를생성합니다.​최근사건들은이러한위험을강조합니다.OXSecurity테스트에서Lovable,Base44,Bolt를포함한AI앱빌더가사용자가명시적으로보안애플리케이션을요청했을때조차기본적으로저장된크로스사이트스크립팅취약점이있는코드를생성하는것으로밝혀졌습니다.한편,연구자들은GitHubCopilot과GitLabDuo에서소스코드도용,프롬프트인젝션공격,자격증명탈취를가능하게하는심각한취약점을발견했습니다.​새로운공격표면AI에이전트를타사도구및통합과연결하는ModelContextProtocol은또다른취약점벡터로부상했습니다.이번주정리된보안타임라인은샌드박스탈출,악성서버패키지,수천개의애플리케이션을노출시킨과도한권한의API토큰을포함하여2025년내내발생한여러MCP관련침해사례를문서화하고있습니다.EndorLabs연구원들은MCP서버의75%가개인개발자에의해구축되었으며,41%는라이선스정보가부족하고,82%는신중한보안통제가필요한민감한API를사용하고있다는것을발견했습니다.​"AI코딩에이전트는현대개발워크플로우의필수적인부분이되었습니다"라고EndorLabs의보안연구원HenrikPlate는말했습니다."충분한검증없이는악용을위한새로운경로를열수있습니다."​AI코딩도구의확산은둔화될기미를보이지않습니다.StackOverflow의2025년개발자설문조사에따르면,개발자의84%가개발프로세스에서AI도구를사용중이거나사용할계획이며,전문개발자의51%가매일이를사용하고있습니다.그러나개발자신뢰는도입에뒤처지고있습니다:46%가AI도구출력의정확성을적극적으로불신하고있으며,이는전년도31%에서증가한수치이고,66%는"거의맞지만완전히맞지는않은AI솔루션"에대한불만을언급했습니다.
1056 조회
0 추천
2025.11.27 등록
한국과학기술원(KAIST)의연구진은인공지능시스템내부를들여다보고개념이어떻게형성되는지시각화할수있는새로운방법을개발했으며,이는전문가들이AI가어떻게사고하는지를이해하는데있어중요한진전이라고평가하고있습니다.​‘세분화개념회로(GranularConceptCircuits)’로불리는이기술은딥러닝모델의내부의사결정과정을설명하는오랜과제를해결했습니다.딥러닝모델은전통적으로이해하기어려운‘블랙박스’로작동해왔기때문입니다.KAIST는10월호놀룰루에서열린국제컴퓨터비전학회(InternationalConferenceonComputerVision)에서연구팀이이결과를발표한데이어,11월26일이번혁신을공식발표했습니다.​뉴런에서회로로의전환KAIST김재철AI대학원최재식교수연구팀은기존의개별뉴런에서벗어나여러뉴런이협력하여개념을인식하는회로(신경망)를중심으로접근방법을확장하여해당방식을개발했다.기존방법들은"특정뉴런이특정개념을감지한다"고가정했지만,연구팀은딥러닝모델이사실상여러뉴런이협동하는구조적회로를통해개념을형성한다는사실을발견했다.​시스템은뉴런이특정특징에얼마나강하게반응하는지를측정하는'뉴런감도'와,다음개념으로특징이얼마나강하게전달되는지를보여주는'의미흐름'이라는두가지핵심지표를계산하여이러한회로를자동으로추적한다.이측정을바탕으로색깔,질감등기초적인특징들이점진적으로더높은수준의개념으로조합되는과정을시각화할수있다.​연구진은이러한발견을검증하기위해특정회로를비활성화하는실험을진행했다.특정개념을담당하는회로가꺼질때AI의예측결과가변하는현상이관찰되었고,이를통해해당회로가실제로예상했던인식기능을수행함을직접적으로입증했다.​AI투명성의실용적적용Ph.D.후보자인권다희와이세현이공동제1저자로참여한이번연구는AI의사결정의투명성강화,오분류원인분석,편향탐지,모델디버깅및아키텍처개선등설명가능한AI영역전반에걸친응용가능성을시사한다.연구진은"이기술은AI가내부적으로형성하는개념구조를사람이이해할수있는방식으로보여준다"고밝히며,이번연구가"AI가어떻게생각하는지연구하는과학적출발점역할을한다"고덧붙였다.​최교수는이번접근법이기존방식과는다르다고강조했다."복잡한모델을설명을위해단순화한기존접근법과달리,본연구는미세한회로수준에서모델내부를정밀하게해석하는최초의접근법이다"고말했다.
1123 조회
0 추천
2025.11.27 등록
이번주미국주요소매업체들은인공지능쇼핑어시스턴트를도입하며,휴일쇼핑수요를선점하기위한공동의노력을펼쳤습니다.이는모바일쇼핑도입이후전자상거래분야에서가장중요한변화로평가받고있습니다.아마존의AI어시스턴트루퍼스(Rufus)는연간100억달러이상의추가매출을창출할것으로예상되며,앤디재시(AndyJassy)CEO는지난달이도구를2025년까지2억5천만명의활성고객이사용할것이라고발표했습니다.루퍼스를사용하는고객은일반쇼핑객에비해구매를완료할확률이60%더높은것으로나타났습니다.​타겟은11월25일ChatGPT연동기능을출시,고객들이OpenAI의챗봇내에서제품을탐색하고,여러상품으로장바구니를구성하며,바로구매까지완료할수있도록했습니다.타겟의최고정보및제품책임자인프랫베마나(PratVemana)는이번주직접해당기능을테스트해앱을통해수면복을구매했다고밝혔습니다.베마나는“ChatGPT,퍼플렉서티,제미니등어떤플랫폼이든,우리는고객이가진질문에답하는데함께하고싶다”고말했습니다.​월마트는자체AI쇼핑어시스턴트스파키(Sparky)내에서광고를테스트해왔다고이사안에정통한관계자들이전했습니다.월마트는9월부터11월초까지일부광고주와함께“스폰서드프롬프트(SponsoredPrompt)”형식의광고실험을진행했습니다.관련소식이후월마트주가는2.07%상승했습니다.​AI쇼핑도구출시붐세개의주요AI플랫폼이며칠간격으로경쟁적인쇼핑기능을공개했습니다.OpenAI는11월24일,명확한질문을하고맞춤형구매자가이드를생성하는GPT-5mini의특화버전으로구동되는ShoppingResearch도구를출시했습니다.Perplexity는11월25일PayPal통합이적용된쇼핑어시스턴트를선보였으며,5,000개가넘는가맹점에대한즉시결제를제공합니다.Google는11월중순AIMode와Gemini앱을통해자동가격추적과가까운매장에전화를걸어재고를확인할수있는기능등에이전트기반의쇼핑기능을도입했습니다.​소매업체들,검색전략조정이러한변화는소매업체들이디지털존재감을재고하도록만들고있다."과거월3~4개의새로운블로그게시물을발행하던브랜드들이이제는100개또는200개를목표로하고있습니다"라고생성형엔진플랫폼Eune.ai의CEO인브라이언스템펙(BrianStempeck)은말했다.일부소매업체들은소비자에게는보이지않는웹사이트를구축하고있으며,이는AI스크래퍼가제품정보를추출할수있도록독점적으로설계되었다.​현재ChatGPT로부터주요소매업체로의트래픽은10월센서타워(SensorTower)데이터에따르면전체사이트방문의1%미만을유지하고있다.그러나세일즈포스(Salesforce)는사이버위크(CyberWeek)기간동안AI가전세계매출730억달러에영향을미칠것으로예상하며,이는전체매출의22%에해당한다.​
1024 조회
0 추천
2025.11.27 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입