로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
암세포 스스로 위치 알리게 해...KAIST, 암세포의 '면역세포 회피법' 파훼
N
[스포츠뉴스]
역도 대회에서 기절…깨어난 지 5분 만에 다시 역기 들고 동메달 획득
N
[실시간뉴스]
윤 공직선거법 위반 징역형 집유...오늘 위증 재판 계속
N
[실시간뉴스]
창신發 반도체 쇼크에 증시 '패닉'…코스피 8% 급락 '서킷브레이커'(종합)
N
[IT뉴스]
[자동차와 法] 신호등은 꺼지고 AI는 틀렸다…교통사고 책임은 누구에게?
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]‘해킹 비서’ 돼버린 AI... 클로드 데스크톱 악용 공격 실험 또 성공
온카뱅크관리자
조회:
6
2026-07-28 10:07:41
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="xd0819b0sK"> <p contents-hash="b1391d712503f140127a1068c563bcfcf77921010d3cfd72cbf7f9ca9aed7901" dmcf-pid="yHNlLsrNsb" dmcf-ptype="general"><strong>국내외 연구원들 AI 에이전트 이용 해킹 성공<br>국내 기업 다수 쓰는 AD 서버 등 쉽게 장악</strong></p> <p contents-hash="f644be6c4ba199a051456eaba70da0fce4744348e82b0b838a613617ac8d1f3b" dmcf-pid="WXjSoOmjmB" dmcf-ptype="general">[보안뉴스 강현주 기자] 앤트로픽의 PC용 AI 어시스턴트인 ‘클로드 데스크톱’을 이용한 해킹 시도 성공 사례가 또 등장했다. 이처럼 AI의 ‘해킹 비서화’가 점점 현실로 다가오면서 인증 보안 및 접근권한 통제 강화, 런타임 제어, AI 모델에 대한 통제 강화, 연동 프로그램 가시성 확보, 실시간 모니터링 등의 중요성이 부각되고 있다. </p> <p contents-hash="b16c8f062ab90f1e7de6c908f70e9fd72c1c86257bd7f2125263952c33be7b8a" dmcf-pid="YZAvgIsAEq" dmcf-ptype="general">최근 국내외 보안 기업 연구원들은 클로드 데스크톱을 이용한 공격 시도 성공 사례들을 내놓고 있다. 펜테라랩스는 클로드 데스크톱을 이용한 공격으로 개발자 PC의 원격 실행 권한을 탈취하는 시도에 성공했다. 이어 국내 보안 기업 네오아이앤이에서도 클로드 데스크톱을 통한 AD 서버 침투와 도메인 장악에 성공했다.</p> <figure class="figure_frm origin_fig" contents-hash="593693553bc52e2427f7a986b94b164a2a3d67d3490b2027a68e1013e89525e7" dmcf-pid="G5cTaCOcrz" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202607/28/552815-KkymUii/20260728100312311cdht.jpg" data-org-width="920" dmcf-mid="QjGqTp3Gr9" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202607/28/552815-KkymUii/20260728100312311cdht.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [출처: 앤트로픽 홈페이지] </figcaption> </figure> <div contents-hash="57ced9f3c1714ad885cd58e5b6a9e224604d886680729a2eb3ed346348f85005" dmcf-pid="H1kyNhIkI7" dmcf-ptype="general"> <br><strong>칼리 리눅스로 AD 서버 30분만에 장악</strong> <br>네오아이앤이의 연구팀 네오랩은 공격 실행 도구인 ‘칼리 리눅스’(Kali Linux)와 클로드 데스크톱으로 ‘공격 오케스트레이션’(유기적으로 조율된 자동화된 공격 실행 체계)을 구성해 30분만에 AD 서버를 장악하는 데 성공했다고 밝혔다. </div> <p contents-hash="dbacaf85104a50500db20bf2867834f8438cbf923838919e327036396d4f969c" dmcf-pid="XCREPNgROu" dmcf-ptype="general">AD 서버는 마이크로소프트의 윈도우에서 제공하는 기업용 통합 계정 및 네트워크 자원관리 시스템이다. 네오아이앤이 연구팀이 공격 시도에 성공한 AD 서버는 윈도우 2022 버전이다. AD 서버가 장악됐다는 것은 사내망에 연결된 모든 사용자 계정, PC, 프린터 등 공격자에 의해 침투된다는 의미다. 국내 기업 다수가 윈도우 2022 AD 서버를 사용하고 있다. </p> <p contents-hash="5739794eb53995a79ff1d0ad27aacbae8d5517c5ee5d6f6c75e21abe9157088c" dmcf-pid="ZheDQjaeIU" dmcf-ptype="general">칼리 리눅스를 이용한 클로드 데스크톱은 네트워크와 호스트를 스캔해 AD구조를 파악하고 정찰한 후, 취약한 인증 및 계정으로 초기 침투에 성공했다. 이어 자격 증명을 추출해 권한을 획득하고, 신뢰 관계를 악용한 수평 이동으로 번지며 도메인 장악까지 성공했다. </p> <p contents-hash="f4e3e2c7fe3e07e6b6cb0a1d886c142137a71c7aef1a6a9910ee3cc87e432b4b" dmcf-pid="5ldwxANdwp" dmcf-ptype="general">채홍소 네오아이앤아이 CTO는 “이번 공격 시도를 통해 해당 AD 서버에서 ID에 과도한 권한을 부여하고 있었으며, 서비스 접근 경로와 신뢰 체인이 정의되지 않았고, 인증제어 부족 등의 취약성을 발견했다”며 “이번 시도는 비교적 기본적 공격에 속하지만 더 높은 난이도의 공격에서 AI 에이전트를 활용한다면 인간의 수동 공격 대비 시간 단축 효과가 훨씬 더 클 것”이라고 말했다.</p> <p contents-hash="de2b5b15ac75bf53e5b492ec7841fbd654cb22f1da1d247efd90d0d7bd75657f" dmcf-pid="1SJrMcjJw0" dmcf-ptype="general"><strong>피싱메일 한통없이 AI를 원격 명령제어 비서로</strong><br>앞서 펜테라랩스도 클로드 데스크톱을 악용한 공격 시도에 성공하고 이달 초 리포트를 낸 바 있다. 이 회사 레드팀 연구원들은 먼저 공격 대상 PC 이용자의 이메일 수신함을 해킹해 이용자의 클로드 계정에 침투할 수 있었다. </p> <p contents-hash="988891a0bcf4e5993b759402a5155f7921076f6b07f2b2a1d374902c754dfe36" dmcf-pid="tvimRkAiE3" dmcf-ptype="general">이어 모든 세션과 기기에 동기화되는 클로드의 ‘개인 설정’ 프롬프트 창에 악성 프롬프트 주입했다. 이용자가 평소처럼 클로드 데스크톱을 실행하면 클로드 계정에 연결된 모든 기기에 동기화된 악성 프롬프트가 뒷단에서 작동했다. 클로드 데스크톱은 해킹을 위한 도구 설치를 유도하는 메시지를 띄웠고 클로드를 신뢰하는 이용자는 속아서 설치했다. </p> <p contents-hash="e1aacc8d2b86458687c111cf6633a05f16f480614c8b5feaa00011c8d0573973" dmcf-pid="FTnseEcnwF" dmcf-ptype="general">클로드 데스크톱은 사용자의 일상적인 대화 뒤에서 백그라운드 명령을 무음으로 실행하고 공격자 서버와 통신했다. 이 과정을 통해 펜테라랩스 연구원들은 원격 코드(RCS) 실행 권한을 탈취하는 데 성공했다.</p> <p contents-hash="be6a26c01af34f3397fb45062b9924bf655f2fe34a016ccffab653cadbd7ba4c" dmcf-pid="3yLOdDkLrt" dmcf-ptype="general">펜테라랩스 측은 “피싱 메일이나 별도의 악성코드 전송 없이도 사용자가 신뢰하는 AI 어시스턴트를 통해 원격 코드 실행(RCE) 권한을 획득하는 데 성공했다”며 “시스템에 명령 실행이 가능한 MCP 커넥터나 도구가 설치돼있다면 오염된 지침은 리버스 셸(reverse shell)을 실행하며 컴퓨터를 장악, 클로드를 은밀한 명령제어(C2) 에이전트로 탈바꿈시킬 수 있다”고 밝혔다. </p> <p contents-hash="064c419b242ee1cc24e5a9c835496837214e87e08ccea28fe634521ba87226ac" dmcf-pid="0WoIJwEoO1" dmcf-ptype="general"><strong>인증 보안·런타임 제어·가시성 강화... ‘권한형 SW’ 인식 필요</strong><br>두 기업의 클로드 데스크톱을 이용한 해킹 시도는 방법론은 다르지만 다수가 신뢰하며 이용하는 AI 비서가 ‘해킹 비서’로 이용 당해 기업 시스템을 장악할 수 있다는 경고를 남긴다. </p> <p contents-hash="b541f4bfcf1f92b3e8500f35be8b548c62b0441c3841f55cc9515945a9bd5fd2" dmcf-pid="pbS0I5XSI5" dmcf-ptype="general">연구원들은 이 같은 위험을 예방하기 위해 인증 보안과 접근권한 관리 강화의 중요성을 강조한다. AI가 접근권한을 탈취하더라도 권한 최소화나 여러겹의 방어막이 존재하면 위험을 낮출 수 있기 때문이다. </p> <p contents-hash="56b83c8611e9d29548f8ff22c082d714f03627747468614ff2d745e96b2bac86" dmcf-pid="UKvpC1ZvIZ" dmcf-ptype="general">또 서비스 격리, AI에 연동되는 확장 프로그램 관리 등을 통해 피해의 수평 이동을 최소화해야 한다고 지적한다. 특히 AI 가 무엇을 변경하는지, 뒷단에서 어떤 활동을 하는지 모니터링을 강화해 가시성을 확보해야 한다는 것이다.</p> <p contents-hash="0a80dfc1d65707748f501d7677b8a3a49882de85daa82ba0c4f23c0a025af11d" dmcf-pid="u9TUht5TIX" dmcf-ptype="general">채홍소 네오아이앤이 CTO는 “인증 흐름 내 런타임 제어(인증 유효 시간 동안 무제한 권한 신뢰를 방지하는 것)를 적용하는 게 중요하며, 서비스 계정을 격리해 공격의 수평이동을 막고 다중인증(MFA) 및 최소 권한 할당 등을 적용하는 것이 필요하다”고 권고했다.</p> <p contents-hash="c1ee3b9606e5e10ff63dd50a5c5b5328690be03e8b715e633d18126859045133" dmcf-pid="72yulF1yDH" dmcf-ptype="general">펜테라랩스 국내 총판인 에스케어 윤우희 대표는 “AI 앱을 실행 권한을 가진 ‘권한형 소프트웨어’(privileged software)로 간주해 관리해야 한다”며 “보안 팀은 AI 비서의 설정 변경 및 동기화된 환경 설정 값의 무결성을 주기적으로 검사하고, 연동 가능한 확장 및 도구의 관리를 강화해야한다”고 권고했다.</p> </section> </div> <p class="" data-translation="true">Copyright © 보안뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기