AI 뉴스

해커들이 전 세계 크립토재킹 공격에서 AI 프레임워크를 악용

페이지 정보

작성자 xtalfi
작성일 2025.11.20 03:02
607 조회
0 추천
0 비추천

본문

cryptomining-cryptojacking.jpg

(퍼플렉시티가 정리한 기사)


사이버 보안 연구원들에 따르면, 정교한 해커 그룹이 널리 사용되는 오픈 소스 AI 프레임워크의 아직 패치되지 않은 취약점을 악용하여 수백만 달러 가치의 컴퓨팅 클러스터를 탈취하고, 이를 자체 증식하는 암호화폐 채굴 봇넷으로 변환하고 있습니다.

Oligo Security는 ShadowRay 2.0으로 명명된 이번 캠페인이 Ray를 표적으로 삼고 있다고 밝혔습니다. Ray는 Anyscale이 개발하고 Amazon, OpenAI, Uber 등 여러 기업에서 사용하는 AI 오케스트레이션 프레임워크입니다. 이번 공격은 Ray의 인증되지 않은 Jobs API에 존재하는 치명적인 취약점 CVE-2023-48022를 악용하는데, 해당 취약점은 원격 코드 실행이 가능하며 아직 수정되지 않았고 공급업체에 의해 논쟁 중입니다.​

이번 캠페인은 2024년 3월에 발견된 초기 공격보다 훨씬 큰 규모의 확산을 보여줍니다. 현재 연구원들은 전 세계적으로 230,000개 이상의 Ray 서버가 노출되어 있는 것으로 집계하고 있는데, 이는 최초 ShadowRay 발견 당시의 몇 천 대와 비교해 10배 이상 증가한 수치입니다. IronErn440으로 추적되고 있는 위협 행위자는 처음에는 GitLab을 통해 악성코드를 배포했으나, 해당 인프라가 11월 5일에 폐쇄된 후 수일 만에 GitHub로 옮겨 작전을 재개했으며, 이 캠페인은 11월 17일 기준으로도 여전히 활동 중입니다.​


AI가 생성한 페이로드가 프리미엄 GPU를 노린다

이 공격은 AI로 생성된 코드를 사용해 취약한 Ray 클러스터를 식별하고 악용하며, 특히 시간당 $3~$4의 비용이 드는 Nvidia A100 GPU가 장착된 시스템을 주요 클라우드 플랫폼에서 표적으로 삼고 있습니다. The Register에 따르면, 연구진은 연간 400만 달러의 가치가 있는 수천 대의 머신이 60%의 Ray 클러스터에서 CPU 사용률 100%로 감염된 클러스터를 발견했습니다.​

"공격자는 취약점을 악용할 필요도 없었고, 단지 설계된 대로 Ray의 기능을 사용했을 뿐입니다."라고 Oligo의 연구원인 Ari Lumelsky와 Gal Elbaz는 썼습니다. "본질적으로 피해자의 인프라를 의도한 대로, 파이썬 코드—이미 실행 중인 애플리케이션처럼—를 악의적으로 사용하는 셈입니다".​

악성코드는 탐지를 피하기 위해 사용 가능한 자원의 60%로 리소스 사용량을 제한하고, 채굴 프로세스를 정상적인 시스템 서비스로 위장하며, 감염된 시스템에서 경쟁 크립토마이너를 적극적으로 제거합니다. 또, 15분마다 실행되는 크론 잡(cron job)과 systemd 수정으로 지속성을 유지합니다.​


논란이 되는 취약점으로 인해 인프라가 노출되다

CVE-2023-48022는 2023년 말에 처음 공개되었지만 아직 패치되지 않았습니다. Anyscale은 Ray가 "엄격하게 통제된 네트워크 환경"을 위해 설계되었다고 주장하며 취약점으로 분류하는 것에 이의를 제기하고 있습니다. GitHub는 악의적인 리포지토리에 대한 통보를 받은 후 허용 가능한 사용 정책을 위반한 계정을 제거했다고 확인했습니다.​

보안 전문가들은 이 캠페인이 암호화폐 채굴을 넘어 데이터 유출, 자격 증명 도용, 잠재적인 분산 서비스 거부 공격까지 확장된다고 경고합니다. 손상된 서버 중 하나에는 수년간의 회사 개발에 걸친 240GB의 소스 코드, AI 모델 및 데이터셋이 포함되어 있었습니다. Oligo 연구원들은 방화벽 규칙을 통해 Ray 클러스터를 보호하고, 대시보드 포트에 인증을 구현하며, 비정상적인 활동에 대한 지속적인 모니터링을 권장합니다.

댓글 0
전체 1,366 / 92 페이지
(퍼플렉시티가정리한기사)FoxNewsMedia는지난1년간PalantirTechnologies와협력하여인간기자를대체하지않으면서뉴스룸운영을간소화하도록설계된세가지맞춤형AI기반도구를개발했다고FoxNewsDigital의사장겸편집장인PorterBerry가월요일Axios와의인터뷰에서밝혔습니다.​이번협력은순수한상업적계약으로,FoxNews가지적재산을보호하면서고급AI기능에접근할수있게함으로써경쟁사들과차별화됩니다.AI기업에콘텐츠라이선스를제공하는많은언론기관들과달리,FoxNews는편집자료에대한엄격한통제를유지하여AI파트너가자사의콘텐츠를학습하거나사용할수없도록보장합니다.​세가지도구가디지털워크플로우를혁신하다이파트너십은Fox저널리스트들과함께개발한세가지효율성도구를생산했습니다."토픽레이더"는기자들이진행중인스토리를빠르게파악할수있도록맞춤형브리핑을제공합니다."텍스트에디터"는작성된콘텐츠의스타일준수,효율성,깨진링크를확인하면서FoxNews편집지침준수를보장하는AI강화워드프로세서로기능합니다.세번째도구인"기사인사이트"는디지털기사성과를분석하고최적화전략을제안합니다.​Palantir엔지니어들은약1년전부터뉴스룸의일상운영에참여하여,처음에는FoxNews의워크플로우,데이터시스템및콘텐츠배포프로세스의"디지털트윈"을생성했습니다.그런다음두회사는이러한운영을개선하여,처음에는SEO키워드및태깅과같은반복적인작업을대상으로한후저널리스트가플랫폼전반에걸쳐스토리를발견하고,제작하고,공유하는데도움이되는도구로발전했습니다.​Berry는AI가편집콘텐츠를생성하지않을것이라고강조하며다음과같이말했습니다:"이것은처음부터끝까지인간이하는것이며,AI는중간에통합됩니다".FoxNews는또한ChatGPT와Gemini를포함한추가AI도구를사용합니다.​재무건전성이AI투자를가능하게한다FoxCorp.의가장수익성높은부문인FoxNews는많은언론사들에게는비용이과도하게부담스러울기업AI파트너십을추진할수있는재정적자원을보유하고있습니다.FoxCorp.는2026회계연도1분기매출이전년대비5%증가한37억4천만달러를기록했으며,이는전반적인운영에걸친강력한광고수요에힘입은것입니다.​이번파트너십은방송중심뉴스룸들이텍스트중심매체들에비해AI도입에대체로더신중한태도를보이는가운데이루어졌으며,이는주로저작권및뉴스영상과관련된법적복잡성때문입니다.Berry는이계약을간단히설명했습니다:"비즈니스계약입니다.우리가그들을고용했습니다".
657 조회
0 추천
2025.11.19 등록
(퍼플렉시티가정리한기사)Microsoft는11월17일Ignite컨퍼런스에서AI에이전트를위한새로운제어플레인을발표했으며,이는이기술거대기업이인간직원에게사용되는것과동일한인프라로자율AI시스템을관리할수있도록포지셔닝하는것입니다.현재공개프리뷰중인FoundryControlPlane은AI개발자를위한ID,정책시행,관찰가능성및보안을단일포털에중앙집중화하여,에이전트를단순한코드가아닌디지털워커로취급하는방향으로의전환을나타냅니다.​이번발표는기업들이보안위험을초래하지않으면서AI에이전트를대규모로배포하는방법을고심하고있는시점에나왔습니다.Microsoft의Agent365는회사의기존ID관리인프라를AI시스템으로확장하여,조직이입력,출력및도구상호작용전반에걸쳐통합된가드레일을통해Microsoft365관리센터를통해에이전트를등록,모니터링및제어할수있도록합니다.​호스팅된에이전트와멀티에이전트워크플로우로엔터프라이즈배포실현FoundryAgentService는이제공개프리뷰로호스팅에이전트를제공하여,개발자들이Microsoft또는타사프레임워크로구축한에이전트를운영오버헤드없이완전관리형환경에서실행할수있게합니다.멀티에이전트워크플로는시각적디자이너또는코드우선API를사용하여다단계비즈니스프로세스를실행하도록특화된에이전트들을조정하며,상태저장협업,복구및디버깅기능이내장되어있습니다.​에이전트는이제내장된메모리기능을통해세션간컨텍스트를유지할수있어외부데이터저장소의복잡성을줄입니다.개발자는공개프리뷰로제공되는Microsoft365및Agent365에에이전트를직접배포하여,엔터프라이즈급거버넌스를활용하면서생산성생태계내의사용자들에게도달할수있습니다.​보안통합은개발과운영을연결합니다Microsoft는또한GitHubAdvancedSecurity와MicrosoftDefenderforCloud간의통합을공개프리뷰로도입하여런타임인텔리전스를개발자워크플로우와연결했습니다.보안팀은DefenderforCloud에서직접취약점세부정보와함께GitHub이슈를열고추적할수있으며,개발자는GitHub내CopilotAutofix를통해AI가제안하는수정사항을받습니다.​양방향통합은런타임위협을코드의소스에매핑하여팀이이론적위험보다악용가능한취약점의우선순위를정할수있도록합니다.Microsoft에따르면올해AI코딩에이전트를사용하여5억개이상의풀리퀘스트가병합되었습니다.​FoundryControlPlane은MicrosoftEntraAgentID,Defender및Purview의신호를통합하여ID관리,정책기반액세스및실시간위험탐지를제공합니다.Foundry에서생성된에이전트는빌드시MicrosoftEntraAgentID를받으며,상태,비용,성능및정책적용범위에대한플릿전체가시성과함께ControlPlane에자동으로표시됩니다.
748 조회
0 추천
2025.11.19 등록
(퍼플렉시티가정리한기사)18일(현지시간)뉴욕증시가인공지능(AI)관련기업의고평가논란과엔비디아의3분기실적발표를앞둔경계감속에일제히하락했다.다우존스30산업평균지수는전날보다498.50포인트(1.07%)내린4만6091.74에,S&P500지수는55.09포인트(0.83%)하락한6617.32에거래를마쳤다.기술주중심의나스닥종합지수는275.23포인트(1.21%)밀린2만2432.85를기록하며S&P500지수기준4거래일연속약세를이어갔다.​구글CEO"AI거품붕괴시모든기업타격"순다르피차이구글최고경영자(CEO)는이날BBC와의인터뷰에서AI거품이터질경우"구글을포함해면역이있을회사는없다"고경고했다.그는"인터넷산업전체적으로돌아보면분명히과도한투자가많이있었고AI도마찬가지일것"이라며"이성적인부분과비이성적인요소가모두있다"고지적했다.JP모건체이스의대니얼핀토부회장도"AI부문에가격조정이있을것이며,이는S&P500지수와업계전체에영향을미칠것"이라고언급했다.​기술주일제히하락,투자자들엔비디아실적에주목AI대장주엔비디아는2.81%하락했으며,마이크로소프트는2.70%,아마존은4.43%각각떨어졌다.엔비디아는19일장마감후3분기실적을발표할예정이다.시장에서는3분기매출을약570억달러,주당순이익을1.28달러로전망하고있다.옵션시장에는실적발표후주가가상하방7%변동할가능성이반영돼있으며,이는시가총액기준최대3200억달러(약430조원)규모의변동을의미한다.​피터틸의헤지펀드가3분기보유중이던엔비디아주식53만7742주를전량매각한사실이알려지면서투자심리가더욱위축됐다.9월말종가기준약1억달러(약1460억원)규모다.앞서소프트뱅크도엔비디아주식3210만주(58억3000만달러)를전량처분한바있다.​대형유통체인홈디포는올해연간조정주당순이익이전년대비5%하락할것이라는전망을내놓으며6.02%급락했다.기존전망치였던2%감소에서하향조정한것으로,관세영향과주택경기둔화가원인으로지목됐다.​연방준비제도(Fed)의12월금리인하가능성도불확실해지면서투자심리를짓눌렀다.시카고상품거래소(CME)페드워치에따르면12월금리인하가능성은약50%수준으로떨어진상태다.한편비트코인은장중한때9만달러선아래로내려갔다가이후9만3000달러대로회복했다.
778 조회
0 추천
2025.11.19 등록
(퍼플렉시티가정리한기사)Microsoft는최신Windows11기능에대해강력한경고를발표하며,사용자가활성화할경우작업자동화를위해설계된AI에이전트가실수로악성코드를설치하거나민감한데이터를유출할수있다고주의를당부했습니다.이기술대기업은2025년11월16일,WindowsInsiders에게"실험적에이전트기능"의미리보기버전을배포하면서경고를발표했습니다.발표와함께게시된지원문서에서Microsoft는이러한AI기능이악성코드설치및데이터유출가능성을포함하여"새로운보안위험을초래한다"고명시적으로인정했습니다.​경고의핵심은크로스프롬프트인젝션(XPIA)이라는취약점으로,문서나사용자인터페이스요소에포함된악성콘텐츠가에이전트의명령을무효화할수있습니다.Microsoft는공식문서에서"UI요소나문서에포함된악성콘텐츠가에이전트명령을무효화하여데이터유출이나악성코드설치와같은의도하지않은작업을초래할수있습니다"라고밝혔습니다.​기본적으로비활성화됨이러한위험에대응하여Microsoft는AI에이전트기능을기본값이아닌선택사항으로만들었습니다.회사는사용자들이"보안영향을이해하는경우에만이기능을활성화해야한다"고강조했습니다.이러한실험적기능에대한토글은설정>시스템>AI구성요소아래에나타나며,관리자만활성화할수있습니다.​활성화되면새로운AgentWorkspace는AI에이전트를위한별도의사용자계정을생성하여,문서,다운로드,바탕화면,비디오,사진및음악을포함한개인폴더에대한제한된액세스권한을부여합니다.이러한에이전트는사용자의기본데스크톱과병렬로격리된환경에서작동하여,사용자의주세션을방해하지않으면서파일정리,약속예약또는이메일전송과같은작업을완료할수있습니다.​보안안전장치Microsoft는위험을완화하기위해여러보안제어를구현했습니다.모든에이전트작업은사용자의승인을받아야하며"변조방지감사로그"에기록됩니다.각에이전트는사용자계정과별도의고유한ID를받아,IT관리자가에이전트활동을사람의행동과구별하여추적할수있습니다.​이번발표는Microsoft의Ignite2025컨퍼런스에서이루어졌으며,회사는Windows를"에이전트기반OS"로만들겠다는비전을상세히설명했습니다.그러나이계획은Microsoft가AI기능보다안정성과성능을우선시해야한다고주장하는사용자들의비판에직면했습니다.​보안전문가들은AI에이전트가기능적한계에직면하고때때로예상치못한출력을생성하는"환각"현상을보일수있지만,단계적출시접근방식은Microsoft가이기술의위험성을인식하고있음을보여준다고지적합니다.이러한기능을활용할것으로예상되는첫번째AI애플리케이션은CopilotActions이지만,현재프리뷰상태에서이기능을지원하는앱은없습니다.
708 조회
0 추천
2025.11.19 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입