로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
오세훈, 서소문고가 4차 점검 "신속개통·안전" 당부…구의역 추모도(종합)
N
[실시간뉴스]
반도체 호조에…한은, 올해 성장률 전망치 2.0→2.6% 상향(종합)
N
[IT뉴스]
“정확도 85.7%” AI로 ‘ADHD’ 정량 평가한다
N
[IT뉴스]
AI가 의식을 갖게 되면 이를 숨긴다?
N
[IT뉴스]
카카오 첫 파업하나... 노조, 누적된 성과급 불만 폭발
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]"AI 해커, 탈취 계정 텔레그램서 판매"…'AI 공격' 현실로
온카뱅크관리자
조회:
16
2026-05-28 09:07:33
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">오아시스시큐리티, 클로드 기반 멀티 에이전트 공격 자동화 프레임워크 '헤파이스토스' 확보</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="0fzsQDnQtR"> <figure class="figure_frm origin_fig" contents-hash="a1ec4487d3c09596a72f549779db0a7cae88f91917b2b7b6de307b45470615ad" dmcf-pid="p4qOxwLxtM" dmcf-ptype="figure"> <p class="link_figure"><img alt="[서울=뉴시스] 권창회 기자 = 1일 오후 서울 강남구 코엑스 그랜드볼룸에서 열린 제1회 인공지능 해킹방어대회(ACDC·AI Cyber Defense Contest) 본선 경기에서 화이트해커 참가자들이 문제를 풀고 있다. 2025.12.01. kch0523@newsis.com /사진=권창회" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202605/28/moneytoday/20260528085908623uhcg.jpg" data-org-width="1200" dmcf-mid="yPa7I0WIXA" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202605/28/moneytoday/20260528085908623uhcg.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [서울=뉴시스] 권창회 기자 = 1일 오후 서울 강남구 코엑스 그랜드볼룸에서 열린 제1회 인공지능 해킹방어대회(ACDC·AI Cyber Defense Contest) 본선 경기에서 화이트해커 참가자들이 문제를 풀고 있다. 2025.12.01. kch0523@newsis.com /사진=권창회 </figcaption> </figure> <p contents-hash="22a1440fcf7623c0349d0f414ea9bf7d2f40757953d9e4f33d55cfea324ff8b2" dmcf-pid="U8BIMroMGx" dmcf-ptype="general">생성형 AI가 사이버 공격 전 과정을 자동화하는 단계까지 진화한 정황이 확인됐다. 국내 대학도 실제 공격 대상에 포함된 것으로 나타나 보안 업계 긴장감이 커지고 있다.</p> <p contents-hash="1f9ae8c2da2e5d2de926dda6d515eece653dddc2e7c7e627e75c64ae6849fa63" dmcf-pid="u6bCRmgRHQ" dmcf-ptype="general">오아시스시큐리티는 클로드(Claude) AI 기반 멀티 에이전트 공격 자동화 프레임워크 '헤파이스토스(Hephaestus)'를 확보하고, 이를 활용한 실제 공격 활동 분석 결과를 공개했다고 28일 밝혔다. 헤파이스토스는 생성형 AI를 단순 코드 생성 수준이 아니라 공격 흐름 전체를 자동화하는 구조로 확장한 사례라는 평가다.</p> <p contents-hash="cc800fb6b4ef525d63352929aa3bc2f692f287e86acad3dbffa0490ccb162760" dmcf-pid="7PKhesaeHP" dmcf-ptype="general">공개된 분석내용에 따르면 해당 프레임워크는 △정찰(SCOUT) △취약점 공격(STRIKE) △지속성 확보(ANCHOR) △내부 이동(HUNTER) △복합 정찰(SCOUT-HUNTER) △계정 수집(ROASTER) 등 역할별 AI 에이전트로 구성됐다.</p> <p contents-hash="d95ce398e59098909892ce9d8ac8b4576e83b5adc300426fe71f6a5e9a5c20db" dmcf-pid="zQ9ldONdt6" dmcf-ptype="general">공격 흐름은 'CLAUDE.md'가 통합 제어하고 각 에이전트 역할은 'AGENTS.md'에 정의돼 있다. 정찰부터 취약점 공격, 내부 장악, 데이터 탈취, 결과 정리, 보고서 생성까지 전 과정을 자동 수행하는 구조다.</p> <p contents-hash="eac2f92a552e6575b352ffa0ab4859f6609f43d098ac646a551128d8d6953276" dmcf-pid="qx2SJIjJH8" dmcf-ptype="general">오아시스시큐리티는 이를 두고 "생성형 AI가 공격 자동화 도구를 넘어 공격 운영 체계 자체로 확장되고 있다"고 분석했다.</p> <p contents-hash="08a43b226eb0445a0a94fea7ecf95729b7e2e90dd9a14bc8b7d7a5586e9f0c9b" dmcf-pid="BMVviCAiG4" dmcf-ptype="general">실제 침해 사례도 확인됐다. 인도네시아와 방글라데시 정부기관 및 교육기관을 대상으로 다수의 CVE 취약점을 체인 형태로 결합한 공격이 수행된 정황이 발견됐다. 외부 공개 출처 정보(OSINT) 서비스와 연계된 활동도 포착됐다.</p> <p contents-hash="1b81c8acc1e284889e8767f855e019f81efb8180cd4dbb830bd31af25802f696" dmcf-pid="bRfTnhcntf" dmcf-ptype="general">공격 수법으로는 웹쉘 설치, GSocket 기반 지속성 확보, 내부 데이터 탈취, 데이터베이스 접근, 계정 정보 수집 등이 확인됐다. SQL 인젝션과 이미지 업로드 취약점을 결합한 원격 코드 실행(RCE), SSRF-to-RCE 공격, 다중 CVE 체인을 활용한 루트 권한 확보 사례도 포함됐다.</p> <p contents-hash="9c3169462fd15b53b896afbd48f2d7981a95993ad74331dbb5a7a82212f2fd67" dmcf-pid="K1yJpMKpXV" dmcf-ptype="general">국내 대학도 공격 대상에 포함됐다. 오아시스시큐리티는 국내 교육기관(.ac.kr)을 겨냥한 공격 흐름과 운영 로그, 웹쉘 배포 기록, 지속성 확보 흔적 등을 확인했다고 밝혔다. ERP 시스템 접근 시도 스크립트와 일부 탈취 계정 정보도 발견됐다.</p> <p contents-hash="5175dd36c1a4f7d7736bb309b5d0be7f34465258ef839e4666290faa81f5b57d" dmcf-pid="9tWiUR9U52" dmcf-ptype="general">공격자는 텔레그램 채널을 통해 탈취 계정을 판매한 것으로 조사됐다. 약 4500명의 구독자를 보유한 해당 채널에서는 공격용 AI 서비스 운영 정황과 함께 국내 대학 유출 데이터 판매 게시글도 확인됐다.</p> <p contents-hash="2941dba298cc52fff192b8b6e2165547a4d4b2777936cf76806b9f04589c3316" dmcf-pid="2FYnue2uG9" dmcf-ptype="general">앤트로픽(Anthropic)의 클로드 코드 기반 구조가 공격 자동화에 활용됐다는 점도 업계가 주목하는 부분이다. 최근 생성형 AI가 개발 생산성을 높이는 동시에 악성 코드 제작과 공격 자동화에도 활용되는 사례가 빠르게 늘고 있어서다.</p> <p contents-hash="69bb26895cd3c10118b6618980139eb9f80c4ff880c1236cd4e14bad31fc4832" dmcf-pid="V3GL7dV7YK" dmcf-ptype="general">김근용 오아시스시큐리티 대표는 "AI 기반 공격 자동화는 이미 실전 단계로 진입했다"며 "역할 기반 AI 에이전트 구조와 공격 흐름 자동화가 결합되면서 공격 규모와 속도가 더 커질 가능성이 있다"고 말했다.</p> <p contents-hash="b3fb2917d887df0709e480c88896fbf1041614d2c12af32e1f47d214e387cc52" dmcf-pid="f0HozJfzZb" dmcf-ptype="general">자세한 분석 내용은 오아시스시큐리티 공식 블로그에서 확인할 수 있다.<br></p> <figure class="figure_frm origin_fig" contents-hash="1e3e73729a6a4202fb690b82027df3f79163c757dfb2c5561cbb181a4b6008ae" dmcf-pid="4pXgqi4qtB" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202605/28/moneytoday/20260528085909910dnaz.jpg" data-org-width="359" dmcf-mid="3GkKvzZv1e" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202605/28/moneytoday/20260528085909910dnaz.jpg" width="658"></p> </figure> <p contents-hash="0415e2cfbb3be2601cd7adea9011bf24e6c2fecd6ff3c33bec2f287db9045d18" dmcf-pid="8UZaBn8BZq" dmcf-ptype="general"><br>김평화 기자 peace@mt.co.kr<br><a href="https://www.mt.co.kr/?utm_source=daum&utm_medium=article_text_ad&utm_campaign=mystocksolution" target="_blank">[내 주식이 궁금할땐 머니투데이]</a></p> </section> </div> <p class="" data-translation="true">Copyright © 머니투데이 & mt.co.kr. 무단 전재 및 재배포, AI학습 이용 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기