Loading...

AI 뉴스

해커들이 전 세계 크립토재킹 공격에서 AI 프레임워크를 악용

페이지 정보

작성자 xtalfi
작성일 2025.11.20 03:02
181 조회
0 추천
0 비추천

본문

cryptomining-cryptojacking.jpg

(퍼플렉시티가 정리한 기사)


사이버 보안 연구원들에 따르면, 정교한 해커 그룹이 널리 사용되는 오픈 소스 AI 프레임워크의 아직 패치되지 않은 취약점을 악용하여 수백만 달러 가치의 컴퓨팅 클러스터를 탈취하고, 이를 자체 증식하는 암호화폐 채굴 봇넷으로 변환하고 있습니다.

Oligo Security는 ShadowRay 2.0으로 명명된 이번 캠페인이 Ray를 표적으로 삼고 있다고 밝혔습니다. Ray는 Anyscale이 개발하고 Amazon, OpenAI, Uber 등 여러 기업에서 사용하는 AI 오케스트레이션 프레임워크입니다. 이번 공격은 Ray의 인증되지 않은 Jobs API에 존재하는 치명적인 취약점 CVE-2023-48022를 악용하는데, 해당 취약점은 원격 코드 실행이 가능하며 아직 수정되지 않았고 공급업체에 의해 논쟁 중입니다.​

이번 캠페인은 2024년 3월에 발견된 초기 공격보다 훨씬 큰 규모의 확산을 보여줍니다. 현재 연구원들은 전 세계적으로 230,000개 이상의 Ray 서버가 노출되어 있는 것으로 집계하고 있는데, 이는 최초 ShadowRay 발견 당시의 몇 천 대와 비교해 10배 이상 증가한 수치입니다. IronErn440으로 추적되고 있는 위협 행위자는 처음에는 GitLab을 통해 악성코드를 배포했으나, 해당 인프라가 11월 5일에 폐쇄된 후 수일 만에 GitHub로 옮겨 작전을 재개했으며, 이 캠페인은 11월 17일 기준으로도 여전히 활동 중입니다.​


AI가 생성한 페이로드가 프리미엄 GPU를 노린다

이 공격은 AI로 생성된 코드를 사용해 취약한 Ray 클러스터를 식별하고 악용하며, 특히 시간당 $3~$4의 비용이 드는 Nvidia A100 GPU가 장착된 시스템을 주요 클라우드 플랫폼에서 표적으로 삼고 있습니다. The Register에 따르면, 연구진은 연간 400만 달러의 가치가 있는 수천 대의 머신이 60%의 Ray 클러스터에서 CPU 사용률 100%로 감염된 클러스터를 발견했습니다.​

"공격자는 취약점을 악용할 필요도 없었고, 단지 설계된 대로 Ray의 기능을 사용했을 뿐입니다."라고 Oligo의 연구원인 Ari Lumelsky와 Gal Elbaz는 썼습니다. "본질적으로 피해자의 인프라를 의도한 대로, 파이썬 코드—이미 실행 중인 애플리케이션처럼—를 악의적으로 사용하는 셈입니다".​

악성코드는 탐지를 피하기 위해 사용 가능한 자원의 60%로 리소스 사용량을 제한하고, 채굴 프로세스를 정상적인 시스템 서비스로 위장하며, 감염된 시스템에서 경쟁 크립토마이너를 적극적으로 제거합니다. 또, 15분마다 실행되는 크론 잡(cron job)과 systemd 수정으로 지속성을 유지합니다.​


논란이 되는 취약점으로 인해 인프라가 노출되다

CVE-2023-48022는 2023년 말에 처음 공개되었지만 아직 패치되지 않았습니다. Anyscale은 Ray가 "엄격하게 통제된 네트워크 환경"을 위해 설계되었다고 주장하며 취약점으로 분류하는 것에 이의를 제기하고 있습니다. GitHub는 악의적인 리포지토리에 대한 통보를 받은 후 허용 가능한 사용 정책을 위반한 계정을 제거했다고 확인했습니다.​

보안 전문가들은 이 캠페인이 암호화폐 채굴을 넘어 데이터 유출, 자격 증명 도용, 잠재적인 분산 서비스 거부 공격까지 확장된다고 경고합니다. 손상된 서버 중 하나에는 수년간의 회사 개발에 걸친 240GB의 소스 코드, AI 모델 및 데이터셋이 포함되어 있었습니다. Oligo 연구원들은 방화벽 규칙을 통해 Ray 클러스터를 보호하고, 대시보드 포트에 인증을 구현하며, 비정상적인 활동에 대한 지속적인 모니터링을 권장합니다.

댓글 0
전체 1,262 / 95 페이지
(퍼플렉시티가정리한기사)AI오디오회사ElevenLabs는2025년11월11일배우매튜맥커너히와마이클케인과의파트너십을발표하며,할리우드에서무단AI음성복제가광범위한논란을일으키고있는가운데해당회사가이들의음성디지털복제본을만들수있게되었다고밝혔다.이발표는샌프란시스코에서열린ElevenLabs의첫번째서밋에서진행됐으며,회사는이자리에서아이코닉마켓플레이스를론칭함과동시에맥커너히가투자자이자고객임을공개했다.92세의케인은마켓플레이스의핵심인물이되었으며,이플랫폼은기업들이AI로생성된25명이상의유명인사의음성을라이선스를통해사용할수있도록해준다.이중대부분은이미고인이며,마야안젤루,존웨인,주디갈랜드,앨런튜링등이포함된다.​"ElevenLabs와함께라면내목소리뿐만아니라누구의목소리라도보존하고공유할수있습니다,"라고케인은성명에서밝혔다."ElevenLabs는기술의최전선에있으며,혁신을사람을대체하는데쓰는것이아니라인류를축하하는데사용하고있습니다."​맥커너히는2025년9월기준회사가66억달러로평가받는상황에서구체적인금액을밝히지않고투자했다.그는자신의AI복제목소리로내레이트하는뉴스레터-팟캐스트'LyricsofLivin''의스페인어버전을만들기위해이기술을활용할예정이라고한다."첫대화이후로ElevenLabs팀이핵심기술의마법을제품으로구현해창작자,기업,스토리텔러들이일상적으로사용할수있도록만든점에깊은인상을받았습니다,"라고맥커너히는밝혔다.​AI음성기술을둘러싼업계긴장고조이러한파트너십은AI음성복제에대한긴장이고조되는가운데등장했다.ElevenLabs의발표와같은날,오스카수상배우인모건프리먼은가디언과의인터뷰에서자신은"무단AI음성복제물을쫓는데변호사들이매우,매우바빴다"고밝혔다.프리먼은"나도다른배우들과마찬가지다.거짓으로나를모방하지마라.나는그것을달가워하지않으며,그런일을해서돈을번다.그러니나없이그렇게한다면,내것을훔치는것과같다"고말했다.​전미성우협회에따르면,2025년조사결과거의15%에달하는성우들이합성음성에의해일자리를잃었다고한다.협회장인팀프리드랜더는한지역뉴스방송국과의인터뷰에서성우들이"엔터테인먼트업계에서AI관련우려의'석탄광의카나리아새'"와같은존재라고전했다.​​ElevenLabs는자사의마켓플레이스가"음성의윤리적소싱과라이선스를가능하게함으로써AI기반미디어제작의핵심윤리적과제를해결한다"고강조했다.CEO마티스타니셰프스키는회사가"창작과정을민주화하고,기술접근성을확대하며,책임있는혁신을촉진하는도구를만드는것을자랑스럽게생각한다"고말했다.이회사는유명인음성라이선스의가격을공개적으로게시하지않으며,잠재고객이프로젝트세부정보와함께직접연락하도록요구한다.
354 조회
0 추천
2025.11.13 등록
(퍼플렉시티가정리한기사)Google은이번주에Photos와Messages앱전반에걸쳐새로운AI기반사진편집및생성기능을공개했으며,NanoBanana이미지모델을통합하여사용자가자연어명령으로이미지를변환하고편집할수있도록했습니다.​이번월요일과화요일에발표된업데이트는2025년8월데뷔이후NanoBanana모델의가장광범위한롤아웃중하나입니다.공식명칭Gemini2.5FlashImage인이모델은대화형프롬프트를통해이미지생성및편집에특화되어있습니다.​iOS에서사진앱이맞춤형편집기능을제공합니다.Google포토는이제사용자가"라이리의선글라스를제거해줘,내눈을떠줘,엥겔을웃게해주고그녀의눈을떠줘"와같은명령어를입력하여개인화된편집을할수있게되었습니다.이기능은사용자의사진라이브러리에이미저장된얼굴그룹을활용하여특정인물에대한정확한편집을생성합니다.​이전에안드로이드에서제공되던"도와줘편집하기(Helpmeedit)"도구가이제미국내iOS사용자에게도순차적으로제공되고있습니다.사용자들은또한르네상스초상화,모자이크패턴,동화스타일등창의적인변환도요청할수있습니다.​새로운"AI로만들기(CreatewithAI)"섹션이마련되어미리준비된템플릿을제공하며,다음주에미국과인도의안드로이드기기에서출시될예정입니다.템플릿에는"나를하이패션화보에넣어줘"나"프로페셔널한증명사진만들어줘"와같은옵션이포함되어있습니다.개별사진라이브러리를기반으로한맞춤형템플릿도앞으로몇주내에제공될예정입니다.​메시지에리믹스기능추가Google메시지는Remix라는기능을도입하여Android사용자가대화내에서직접사진을편집할수있도록했습니다.사용자는아무이미지나길게눌러이기능에접근할수있으며,바나나아이콘으로표시되어있습니다.예를들어"강아지를액션피규어로바꿔줘"와같은프롬프트를통해사진을변환할수있습니다.​이기능은Pixel6이후기기에서작동하며미국,영국,호주,캐나다,인도,아일랜드,뉴질랜드의사용자에게제공됩니다.어떤기기의수신자라도리믹스된이미지를볼수있고,Google메시지사용자는앱을나가지않고도같은사진을반복해서리믹스할수있습니다.​글로벌검색확장Google포토의AskPhotos기능이아랍어,벵골어,프랑스어,독일어,힌디어,일본어를포함한17개언어를지원하며100개이상의국가로확대되고있습니다.새로운Ask버튼을통해사용자는사진콘텐츠에대한정보를요청하거나,관련이미지를찾거나,대화형쿼리를통해편집할수있습니다.​편집된모든이미지에는오른쪽하단에Gemini워터마크가포함됩니다.
378 조회
0 추천
2025.11.13 등록
(퍼플렉시티가정리한기사)EliLillyCEODavidRicks는회의중에과학정보를사실확인하기위해AI챗봇을지속적으로실행한다고밝혔으며,제약의사결정을위한선호도구로ElonMusk의Grok플랫폼과Anthropic의Claude를함께사용하고있다고말했습니다.이사실은11월10일Stripe공동창업자JohnCollison이Ricks와의팟캐스트인터뷰하이라이트를공유하면서알려졌으며,다음날Musk는X에서"DavidRicks가Grok을일상적인AI자문으로사용하는것이멋지다"고응답했습니다.Ricks는"참여하는모든회의의매순간마다한두개의AI를실행"하여과학질문을하며,"간결한응답과신뢰할수있는참조"를제공하는Claude나xAI를선호한다고설명했습니다.​이번공개는Musk의AI벤처에대한최근의주목할만한지지에더해집니다.7월에GoogleCEOSundarPichai는Grok4출시를축하하며그개발을"인상적인진전"이라고평가했습니다.두달후MicrosoftCEOSatyaNadella는Grok4가AzureAIFoundry플랫폼에합류한것을환영하며"고급추론능력과책임있는AI보호장치"를강조했습니다.​기업도입증가시가총액약9,340억달러로세계12위의가장가치있는기업을이끌고있는Ricks는,Collison의"CheekyPint"팟캐스트인터뷰에서과학적발전을따라잡기위한자신의폭넓은접근방식을설명했다.그는의학저널을읽고,데이터컨퍼런스에참석하며,과학자들과정기적으로상담한다고말했다.​이제약회사수장의AI사용은기술업무를위해대규모언어모델을채택하는기업경영진들이증가하고있음을반영한다.이전인터뷰에서Ricks는EliLilly가범용또는특수모델을가져와제약특화문제에대해재훈련시키는"용도변경AI"를어떻게배치하는지논의했으며,40-50개의이러한이니셔티브중약절반이강력한결과를보였다고언급했다.​머스크의AI야망xAI는머스크의인공지능스타트업으로,최근몇달동안약2,000억달러의기업가치로200억달러를조달했습니다.이회사는2025년7월라이브스트림을통해Grok4를출시했으며,약150만명의동시시청자를끌어모았고,머스크는이를"세계에서가장강력한모델"이라고주장했습니다.더발전된버전인Grok4Heavy는다중에이전트추론기능을갖추고있으며월300달러의가격으로책정되었습니다.​기술업계리더들의지지는2023년11월Grok을출시한xAI에게변화를의미합니다.2025년9월기준으로Grok은월간사용자6,400만명을보유하고있으며,이는ChatGPT의주간사용자8억명과비교됩니다.
365 조회
0 추천
2025.11.13 등록
(퍼플렉시티가정리한기사)AI비전인식기술기업STRADVISION은11월11일자율주행기능발전을위해AMD와다년간의협력을발표했으며,다음달CES2026에서파트너십의첫번째결과를공개할계획이라고밝혔다.​이번협력은STRADVISION의MultiVision인식소프트웨어와AMD의VersalAIEdgeSeriesGen2VEK385플랫폼을결합하여차세대차량을위한실시간다중카메라인식솔루션을제공할예정이다.AMD웹사이트에따르면,CES2026의공동시연에서는통합기술이단일하드웨어아키텍처에서레벨2운전자보조기능부터레벨3자율주행까지확장가능하도록하는방법을선보일예정이다.​주요산업과제해결이파트너십은자동차제조업체들이직면한시급한과제,즉전체차량전자아키텍처를재설계하지않고레벨2보조시스템에서레벨3자율주행으로전환하는문제를해결하는데목적이있습니다.레벨3조건부자동화는레벨2에서큰도약을의미하며,차량이일정기간동안운전자대신운전업무를수행할수있도록허용하지만,운전자는요청시즉시개입할준비가되어있어야합니다.​STRADVISION과AMD는객체및보행자감지,차선및가용공간인식,환경이해등첨단인지기능을공동최적화하여자율주행시스템의성능과열효율을레벨4까지향상시키고있습니다.AMDVersalAIEdgeGen2플랫폼은자동차인증패키지에서최대185INT8TOPS또는370MX6TFLOPS를제공합니다.​자동차제조업체를위한프로덕션준비플랫폼"CES2026에서AMDVersalAIEdgeSeriesGen2VEK385에STRADVISION의MultiVision소프트웨어를선보이는것은지능형모빌리티의미래를실현하는데있어중요한진전을나타냅니다"라고STRADVISION의최고비즈니스책임자PhilipVidal이말했습니다.​AMD의펠로우이자수석자동차시스템아키텍트인PaulZoratti는"AMDVEK385평가키트는차세대AI기반인식을위해자동차제조업체가필요로하는성능과유연성을제공합니다"라고언급했습니다.​통합솔루션을통해자동차고객은사전통합된소프트웨어및하드웨어로출시기간을단축하고,높은컴퓨팅성능을유지하면서시스템복잡성과전력소비를줄이며,실제주행시나리오에서검증된인식기능으로안전성을향상시킬수있습니다.​2014년에설립된STRADVISION은200만대이상의차량에SVNet인식소프트웨어를배포했으며서울,산호세,디트로이트,도쿄,상하이,뒤셀도르프에사무소를운영하고있습니다.이회사는2022년과2021년AutoSensAwards에서인식시스템용최고소프트웨어부문금상을포함하여여러업계상을수상했습니다.
358 조회
0 추천
2025.11.13 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입