HUFFPOST
HUFFPOST
기업과산업  인터넷·게임·콘텐츠

구글 "에이전틱 AI 악용 공격 현실화, 6시간 만에 수천 개 계정정보 탈취"

조승리 기자 csr@businesspost.co.kr 2026-09-09 09:35:48
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

[비즈니스포스트]&nbsp;인공지능(AI)이 사이버공격의 보조 수단을 넘어 스스로 공격 과정을 수행하는 에이전트 형태로 활용되면서 공격 속도와 규모가 빠르게 커지고 있는 것으로 나타났다.<br /> <br /> 구글 클라우드는 구글위협인텔리전스그룹(GTIG)이 2026년 2분기 최신 AI 위협 동향을 분석한 &lsquo;AI 위협 추적 보고서(AI Threat Tracker)&rsquo;를 발표했다고 9일 밝혔다.<br /> &nbsp; <figure class="image" style="float:right;margin-right:0px; margin-left:15px; margin-top:30px; "><img alt="구글 &quot;에이전틱 AI 악용 공격 현실화, 6시간 만에 수천 개 계정정보 탈취&quot;" height="150" class='lazyload' data-src="https://www.businesspost.co.kr/news/photo/202601/20260108111800_99421.jpg" width="300" /> <figcaption><table width=320><tr><td align='left' style='margin:0; padding:0px 0px; color:#306f7f; font-size:12px; font-family:verdana; letter-spacing:-0.1em; line-height:160%; table-layout: fixed; width:180px;'>▲ 9일 구글위협인텔리전스그룹은 사이버 공격자들의 AI 기반 공격이 자동화&middot;고속화하고 있다고 밝혔다. 구글 캘리포니아 사옥 사진. &lt;연합뉴스&gt;</td></tr></table></figcaption> </figure> <br /> GTIG는 보고서에서 위협 행위자들이 공격 전 과정에서 AI를 활용해 공격 역량을 고도화하고 있다고 분석했다.&nbsp;<br /> <br /> 특히 에이전틱 AI 활용이 취약점 탐색을 넘어 자격 증명 탈취와 공격 자동화 등 실제 사이버공격 단계로 확대되고 있다고 설명했다.<br /> <br /> GTIG에 따르면 2026년 2분기 한 위협 행위자는 클라우드 자원을 침해한 뒤 에이전틱 AI를 활용해 불과 6시간 만에 대규모 자격 증명 탈취 공격을 기획하고 구축해 실행했다.&nbsp;<br /> <br /> AI가 공격 과정에서 인간의 개입을 줄이면서 방어자가 대응할 수 있는 시간도 짧아지고 있는 것으로 분석됐다.<br /> <br /> AI를 활용한 소프트웨어 공급망 공격도 확인됐다.<br /> <br /> 팀PCP(TeamPCP&middot;UNC6780)는 AI 코딩 어시스턴트가 사용하는 도구에 백도어를 심고 오픈소스 패키지의 메타데이터를 변조해 AI 어시스턴트가 개발자에게 악성 코드 부품을 추천하도록 유도했다. 악성코드에 명령을 은밀하게 실행하도록 설계한 악성 프롬프트도 포함했다.<br /> <br /> 기업이 보유한 AI 모델과 데이터 자체를 노린 공격도 늘고 있다.<br /> <br /> GTIG는 공격자들이 의료와 정부, 미디어 등 여러 산업의 독자 AI 모델과 소스코드, 프롬프트, 연구자료를 표적으로 삼고 있다고 밝혔다.&nbsp;<br /> <br /> 피해자의 클라우드 환경을 장악해 AI 워크로드를 무단으로 운영하거나 고성능 GPU 자원을 탈취하는 사례도 확인됐다.<br /> <br /> 중국 연계 사이버 스파이 그룹인 &lsquo;BASIN CASTLE&rsquo;은 표적 정보 수집에서 침투 이후 오류 해결까지 공격 과정 전반에 거대언어모델(LLM)을 활용했다.&nbsp;<br /> <br /> 또 다른 중국 연계 조직은 공격 초기 단계를 자동화하기 위해 구글의 제미나이를 활용한 에이전트 기반 모의 침투 프레임워크 구축을 시도했다.<br /> <br /> AI 서비스 이용 비용을 피하기 위해 계정이나 클라우드 자원을 탈취하는 &lsquo;LLM재킹&rsquo;도 확산하고 있다.<br /> <br /> GTIG는 중국 연계 위협 행위자 UNC6508이 미국 의료기관의 클라우드 환경을 침해해 로컬 AI 모델을 운영한 정황을 확인했다.&nbsp;<br /> <br /> 다른 공격자는 피해 기업의 클라우드 환경에서 고성능 GPU 인스턴스를 무단으로 사용하고 비용을 피해 기업에 전가했다. 북한 IT 인력 조직이 탈취한 계정을 이용해 LLM API를 대량 등록한 사례도 관찰됐다.<br /> <br /> 존 헐트퀴스트 GTIG 수석 연구원은 &ldquo;AI가 자율적으로 판단하고 행동하는 에이전트 방식으로 전환되면서 한층 더 거대하고 빠른 위협에 직면하게 될 것&rdquo;이라며 &ldquo;공격자들은 우리의 대응 속도를 넘어서는 공격 방식으로 이동하고 있다&rdquo;고 말했다. 조승리 기자

최신기사

'현대건설 SMR 협업' 홀텍 미국 상장 통해 9억 달러 조달 목표, "원전 관심 커"
현대차그룹, AfDB와 '아프리카 산업화·청정에너지 전환' 협력의향서 체결
[배종찬 빅데이터 분석] AI 거품론 와중에 주목받는 차세대 섹터
신한투자 "알테오젠 목표주가 하향, 노바티스 '델데시란' 임상 3상 실패 영향"
8월 취업자 18만4천 명 늘어 5개월 만 최대, 청년층은 46개월째 감소
AI 데이터센터 투자 늘수록 메모리반도체가 '대세', 삼성전자 SK하이닉스 수혜 장기화..
삼성물산 상사부문 호주 ESS 프로젝트 전력망 연결 승인 확보, "이르면 2028년 가동"
유럽연합 환경규제 간소화 추진, 환경단체들 "적법 절차에 어긋난 행위"
구글 "에이전틱 AI 악용 공격 현실화, 6시간 만에 수천 개 계정정보 탈취"
K배터리 3사 1~7월 중국 제외 세계 점유율 27.2%, 전년보다 10.4%p 감소
KoreaWho

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.