로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
112에 전화해 "짜장면 한 그릇 주세요" 9살 아이의 구조요청[뉴스럽다]
N
[실시간뉴스]
극초음속 미사일 시험발사 성공… 세계 4번째
N
[실시간뉴스]
'김창민 감독 살인 사건' 피고인 2명에 징역 20년·15년 구형(종합)
N
[실시간뉴스]
우크라 미온적 대응에…정부, 결국 주우크라이나대사 소환(종합2보)
N
[실시간뉴스]
“억울하다”는 이화영…끝나지 않은 李대통령 ‘사면 딜레마’
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]AI가 낮춘 해킹 문턱…크라우드스트라이크 "AI 활용 공격 늘 것"[일문일답]
온카뱅크관리자
조회:
11
2026-10-08 18:17:25
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">애덤 마이어스 공격 대응 작전 총괄 간담회…"AI 공격 확산 초기 단계"<br>비숙련자도 단기간 여러 기관 겨냥…기존 기법 속도·규모 확대<br>"기존 보안 체계로 대응 가능…보안 통제 지속 점검해야"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="tzr1rmfztX"> <figure class="figure_frm origin_fig" contents-hash="2f91aa89475a245f029053c42755fd54fbf6b0529916fc103c3860f6ca292eae" dmcf-pid="Fqmtms4qYH" dmcf-ptype="figure"> <p class="link_figure"><img alt="[서울=뉴시스] 애덤 마이어스 크라우드스트라이크 공격 대응 작전 총괄이 8일 오후 열린 비대면 라운드테이블에서 발표하고 있다. 2026.10.08. (사진=줌 캡처)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202610/08/newsis/20261008181646900uili.jpg" data-org-width="719" dmcf-mid="57MrMRZvH5" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202610/08/newsis/20261008181646900uili.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [서울=뉴시스] 애덤 마이어스 크라우드스트라이크 공격 대응 작전 총괄이 8일 오후 열린 비대면 라운드테이블에서 발표하고 있다. 2026.10.08. (사진=줌 캡처) </figcaption> </figure> <p contents-hash="0535f2fb312ef3df5dde0d7d1382d240d0356d2ee046c96e7fea05973a674bc0" dmcf-pid="3BsFsO8BHG" dmcf-ptype="general"><br> [서울=뉴시스]윤정민 기자 = 인공지능(AI)이 해킹에 필요한 기술 문턱을 낮추면서 비숙련자도 짧은 시간에 여러 기관을 공격할 수 있다는 글로벌 보안기업 평가가 나왔다. 새로운 공격 기술이 등장한 것이 아니라 기존 기법을 더 빠르고 적은 비용으로, 큰 규모로 실행할 수 있게 됐다는 설명이다.</p> <p contents-hash="057782835b65e01481fed009210157d15ab372426b83e410bf15e0844c068711" dmcf-pid="0bO3OI6b1Y" dmcf-ptype="general">애덤 마이어스 크라우드스트라이크 공격 대응 작전 총괄은 8일 오후 '아르텍스(ARTEX) 위협정보 온라인 미디어 간담회'에서 "공격자의 기술 수준이 높았다고 보지는 않는다. AI의 도움 없이 혼자 이번 공격을 수행할 수 있었을지는 의문"이라고 밝혔다.</p> <p contents-hash="5123f35d72e60ded0a5a7a7cc103ddd7ea7f5f8ac43121df53a03dc763ceb549" dmcf-pid="pKI0ICPKGW" dmcf-ptype="general">이번 간담회는 한국 금융기관을 겨냥한 아르텍스 활용 공격 분석 보고서 공개에 맞춰 마련됐다. 아르텍스는 AI 모델을 연결해 취약점 탐색과 공격 검증 등을 자동화하는 오픈소스 소프트웨어다.</p> <p contents-hash="814a4add7a14f879b5d93e8428214d337988ac985b1e4e7b3dd34efd24492d27" dmcf-pid="U9CpChQ95y" dmcf-ptype="general">마이어스 총괄은 AI를 활용한 공격 확산이 아직 초기 단계라며 앞으로 유사 사례가 더 늘어날 것으로 예상했다.</p> <p contents-hash="8fc7875f342e44e153bd3412ce84807a9f93793b776137991c8c4bdcaf9d0228" dmcf-pid="u2hUhlx21T" dmcf-ptype="general">다음은 마이어스 총괄과의 일문일답.</p> <p contents-hash="f8db0b348c3a1673d170a889c0362d535b91d6d0bbcf2b5e528c6cc27e9557ac" dmcf-pid="7VlulSMVHv" dmcf-ptype="general"><strong>-AI 때문에 비숙련자도 공격하는 일이 늘어날 것으로 보나.</strong></p> <p contents-hash="041c0347553465dc1efc2c23689a8946fd1f174060e00c7a0d687a0e0e582de4" dmcf-pid="zfS7SvRf5S" dmcf-ptype="general">"그렇다. 아직 초기 단계이며 앞으로 이런 사례가 더 늘어날 것이다. 전 세계에서 약 300개 공격 주체를 추적하고 있다. 이 가운데 현재 6~7개를 AI 에이전트 활용 공격자로 분류하고 있다. 드러난 일부에 불과할 수 있다. AI 활용이 확산되면 보안업계에 훨씬 큰 문제가 될 것이다."<br> </p> <figure class="figure_frm origin_fig" contents-hash="16d28c01d3566479eabb4b3bbca970d1ab5d839cfe3cd7337e7f6c4b30e8428f" dmcf-pid="q4vzvTe4Xl" dmcf-ptype="figure"> <p class="link_figure"><img alt="[서울=뉴시스] AI 침투시험 도구 '아르텍스(ARTEX)' 대시보드. 2026.10.05. (사진=깃허브 'Autumn-27' 캡처) *재판매 및 DB 금지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202610/08/newsis/20261008181647048iaue.jpg" data-org-width="720" dmcf-mid="1DKoK9hDYZ" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202610/08/newsis/20261008181647048iaue.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [서울=뉴시스] AI 침투시험 도구 '아르텍스(ARTEX)' 대시보드. 2026.10.05. (사진=깃허브 'Autumn-27' 캡처) *재판매 및 DB 금지 </figcaption> </figure> <p contents-hash="2442099d1c46bedfd5deefe29b84776e869124ec5d1150dfcc09d120090e66f5" dmcf-pid="Byesed1y1h" dmcf-ptype="general"><br><strong>-이번 한국 금융권 공격에서 특히 주목한 점은 무엇인가.</strong></p> <p contents-hash="1079502b2ca735f3727d6f68defb3bcf671f9727f78ea28095de0c50f1ed274e" dmcf-pid="bWdOdJtW1C" dmcf-ptype="general">"사람이 AI 에이전트를 활용해 광범위한 공격을 수행한, 공개적으로 알려진 초기 사례 중 하나다. 한 사람이 짧은 시간에 여러 기관을 겨냥할 수 있다는 점에서 중요하다. 특정 국가의 특정 업종에서 여러 피해자가 나왔다는 점에도 주목했다."</p> <p contents-hash="02ba5f03b360159e6b7939db6c5a520a030c1e94475a7477be375ddb3c4e5715" dmcf-pid="KYJIJiFYHI" dmcf-ptype="general"><strong>-공격자의 기술 수준은 어느 정도인가. AI 없이도 이번 공격이 가능했을까.</strong></p> <p contents-hash="7b8eafddbf1cfbf073bf5d0808cfd37ef45c1d00e95c62f7bcb9d30fa302f50b" dmcf-pid="9GiCin3GYO" dmcf-ptype="general">"기술 수준이 높다고 보지는 않는다. 공격 관련 기록을 외부에서 열람할 수 있도록 남기는 등 자기 활동을 숨기고 서버를 관리하는 수준이 낮았다. 공격은 '아르텍스'와 '클로드 코드'의 도움을 받았다고 본다. 혼자 이번 공격을 수행할 수 있었을지는 의문이다. 기술이 정교하지는 않았지만 효과적이었다."</p> <p contents-hash="d61c1a769bbe7041b3f9dbd44c55f3131ee8261f69299671a1135db820e1be01" dmcf-pid="2HnhnL0HZs" dmcf-ptype="general"><strong>-AI 공격이 빨라지면 기존 보안 체계로는 대응하기 어려운가.</strong></p> <p contents-hash="8a1334a684d55d38b5dda55b0e311d5d87a82ce847e6b5cb58a7360ec3923099" dmcf-pid="VXLlLopXHm" dmcf-ptype="general">"피해 기관이 어떤 보안 도구를 사용했는지는 모른다. 다만 우리 제품에서는 공격자가 빠르게 대량의 명령을 실행하더라도 엔드포인트 탐지·대응(EDR)을 통해 추적하고 있다.</p> <p contents-hash="d6bbcf43079f27a9f57a1f2fac7947a2d456e072a13cb9c6a61c80a4ea269c8d" dmcf-pid="fZoSogUZ5r" dmcf-ptype="general">이번 사건을 포함해 관찰한 AI 공격은 기존 기법을 더 빠르고 큰 규모로 실행한다는 것이 차이다. 제대로 설계하고 배치한 EDR로 이런 활동을 탐지하고 차단할 수 있다고 본다."</p> <p contents-hash="6e54d777fd2ae8e28d095a103f4744403a676760e0910bb6c97db447f71e4fd1" dmcf-pid="45gvgau5Hw" dmcf-ptype="general"><strong>-이번 사건은 오픈소스 AI의 위험성을 보여주는 사례인가.</strong></p> <p contents-hash="04bf81c8ebce7db7d28d46d64c7125fc7d250d9165f2186cafab9ae8c40fa2cb" dmcf-pid="81aTaN715D" dmcf-ptype="general">"그보다는 적절한 보안 통제를 마련하지 않거나 지속적으로 시험하지 않을 때의 위험을 보여준다고 본다. AI에 누구나 접근할 수 있는 상황에서 사람과 조직을 어떻게 더 안전하게 보호할지가 중요하다."</p> <p contents-hash="d84a6dda589056c3d8f610a50f9923ae8f25c1541704982330e21a5a4ae93fd1" dmcf-pid="6tNyNjztGE" dmcf-ptype="general"><strong>-피해 금융기관과 함께 조사했나. 한국 금융기관이 특별히 취약했던 것인가.</strong></p> <p contents-hash="c2ea79a0bb536831d37c9ddf0111705f06c2462ddde11b584b2ddd758ef79a27" dmcf-pid="PFjWjAqFZk" dmcf-ptype="general">"그건 아니다. 공개된 자료에 있는 단서를 출발점으로 다른 서버와 관련 기록을 추적했다. 피해 기관 내부 상황과 구체적인 피해는 설명할 수 없다. 다만 피해 기관들이 한국 금융기관이라는 공통점은 공격자가 한국 금융권에 특정한 관심을 두고 있었음을 보여준다."</p> <p contents-hash="5cff3ccd3bf111b5d26f0a5e006df8051f8730e80b31260051a4599b9823a4c6" dmcf-pid="Q3AYAcB3Xc" dmcf-ptype="general"><strong>-AI 대화에 담긴 '26세·중국 광둥성 거주' 정보가 실제 공격자 정보라고 얼마나 확신하나.</strong></p> <p contents-hash="caa77924210a90f09ccc506412ffda9045b0b578a4a44c0333f3c7ddea0bbc64" dmcf-pid="x0cGckb0ZA" dmcf-ptype="general">"해당 정보가 공격자 정보라는 판단에 중간 정도의 확신을 갖고 있다. 이력서를 작성해 달라는 요청을 비롯해 AI와 주고받은 내용은 한 사람이 이 활동을 수행했을 가능성을 보여준다. 사용한 텔레그램 사용자명과 관련된 다른 기록도 이 판단을 뒷받침한다."</p> <p contents-hash="03cf7a578ba191f5c6656a2beaccdb628ed886d5085ea88709fea6e225c70495" dmcf-pid="yNueu7rN1j" dmcf-ptype="general"><strong>-해당 계정 이용자가 해킹을 부인하고 신원 도용을 주장했다.</strong></p> <p contents-hash="35e266ed60207375b86aee6d204294053ad6b1f1e38e01e49feff25d5b49b1fe" dmcf-pid="Wj7d7zmj1N" dmcf-ptype="general">"신원 도용 가능성은 있다. 우리는 확보한 공격 관련 기록을 분석하고 있다. 타인의 신원을 이용해 공격자 이력서를 만들었다면 어떤 목적이 있었는지 궁금하다. 그 주장을 뒷받침하는 증거가 있는지도 확인하고 싶다."</p> <p contents-hash="707f951fdf0813894a19ea1f13af7bcc8f332190080b0ae175ad4c39b8216053" dmcf-pid="Yw9g92lw1a" dmcf-ptype="general"><strong>-금전 목적이라는 판단은 무엇에 근거했나. 유출 정보가 실제로 판매됐나.</strong></p> <p contents-hash="4614d02aa36692fe9d230400bce9f046b73aa64eb990ac3fc5870a9b978cb245" dmcf-pid="Gr2a2VSrGg" dmcf-ptype="general">"확보한 공격 관련 기록이 금전적 동기를 가리킨다. 현재까지 이 판단과 맞지 않는 사실이나 활동 양상은 발견하지 못했다. 다만 유출 정보가 실제로 판매되거나 가공된 정황은 확인하지 못했다. 발견하면 피해 기관에 알리겠다."</p> <p contents-hash="e218cf1dec4a19c97e107a951e65d4fa97c9ed8fd2dce805f98afb38259c2e2d" dmcf-pid="HmVNVfvmHo" dmcf-ptype="general"><strong>-유출 정보 판매처를 묻는 요청에 AI 안전장치가 작동하지 않은 이유는 무엇인가.</strong></p> <p contents-hash="b251646d0d33df0fdeaa058e692cbae1a1db9693b0a7e93ce4d0561fd01b86a7" dmcf-pid="Xsfjf4TsYL" dmcf-ptype="general">"왜 작동하지 않았는지는 정확히 모르겠다. 모델마다 안전장치가 다르다. '클로드 코드'를 사용하면서 실제로는 다른 AI 모델이나 자체 실행 모델에 연결했을 가능성도 있다."</p> <p contents-hash="2978eb429df67aa734ca034403e4117fe94eba91da32c5ca1b6697f579cf7e28" dmcf-pid="ZO4A48yOHn" dmcf-ptype="general"><strong>-다른 국가에서도 비슷한 공격을 관찰했나.</strong></p> <p contents-hash="1ed10a2eb189fcb3c777f4c9e1d7b56b7b71b22302fe27513c7cd6330e4070b9" dmcf-pid="5I8c86WIti" dmcf-ptype="general">"그렇다. 다른 지역과 업종을 겨냥하면서 유사한 기법을 사용하는 공격 주체들을 추적하고 있다. 이달 중 다른 공격자 4개에 대한 추가 분석을 공개할 예정이다."</p> <p contents-hash="70ae479774e7145cb9cf0bfca515402211f3bf0fb6d713f4d39926eb93a3d6da" dmcf-pid="1C6k6PYCXJ" dmcf-ptype="general"><a href="https://www.newsis.com/?ref=chul" target="_blank">☞공감언론 뉴시스</a> alpaca@newsis.com </p> </section> </div> <p class="" data-translation="true">Copyright © 뉴시스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기