AWS는 AI 강화 공격이 600개 이상의 FortiGate 방화벽을 침해했다고 보고합니다.

AWS 사고 보고서의 공격 세부 사항
AWS 보안 팀은 2026년 1월 중순부터 2월 중순까지 러시아어를 사용하는 사이버 범죄자들이 55개국에서 600개 이상의 FortiGate 방화벽을 침해한 캠페인을 문서화했습니다. 공격자들은 상용 생성형 AI 도구를 사용해 공격 플레이북, 스크립트, 운영 노트를 생성했으며, 이로 인해 상대적으로 낮은 기술 수준의 그룹이 일반적으로 더 많은 자원이 필요한 작업을 실행할 수 있었습니다.
공격 방법론
이 캠페인은 공용 인터넷에 노출된 FortiGate 관리 인터페이스를 스캔하는 데 중점을 두었습니다. 공격자들은 흔히 재사용되거나 취약한 자격 증명을 시도했습니다. 내부에 침입한 후, 그들은 다음을 포함하는 구성 파일을 추출했습니다:
- 관리자 및 VPN 자격 증명
- 네트워크 토폴로지 세부 정보
- 방화벽 규칙
거기서부터 그들은 환경 깊숙이 이동하여 Active Directory를 대상으로 삼고, 자격 증명을 덤프하며, 측면 이동 기회를 탐색했습니다. Veeam 서버를 포함한 백업 시스템도 표적이 되었습니다.
AI 도구 특성
AWS는 AI 생성 도구가 기능적이지만 다듬어지지 않았으며, 단순한 파싱 로직과 기계 생성 코드를 시사하는 중복된 주석이 있다고 관찰했습니다. 이 도구들은 가끔 스크립팅에만 사용되는 것이 아니라 전체 워크플로우에 내장되어 있었습니다. Amazon의 CISO인 CJ Moses는 다음과 같이 언급했습니다: "맞춤형 도구의 양과 다양성은 일반적으로 자원이 풍부한 개발 팀을 나타냅니다. 대신, 단일 행위자 또는 매우 작은 그룹이 AI 지원 개발을 통해 이 전체 도구 키트를 생성했습니다."
공격 패턴 및 방어
공격자들은 저항하는 표적을 포기하고 더 쉬운 표적으로 이동하는 경향이 있었으며, 정교함보다는 양을 강조했습니다. 활동은 유럽, 아시아, 아프리카, 라틴 아메리카 전역의 피해자를 대상으로 하여 긴밀하게 표적화된 것이 아니라 지리적으로 기회주의적이었습니다. 일부 침해는 관리 서비스 제공업체나 더 큰 공유 환경에 대한 접근을 가능하게 하여 하류 위험을 증폭시켰을 수 있습니다.
AWS는 기본적인 보안 위생이 대부분의 침해를 방지했을 것이라고 강조했습니다:
- 관리 인터페이스를 공용 인터넷에서 차단하세요
- 다중 인증을 시행하세요
- 암호 재사용을 피하세요
이러한 결과는 Google의 최근 경고에 이어집니다. Google은 범죄자들이 정찰, 표적 프로파일링, 피싱, 맬웨어 개발을 위해 Gemini AI를 사용하는 것을 포함하여 생성형 AI를 직접 운영에 통합하는 경우가 점점 더 많아지고 있다고 경고했습니다.
📖 전체 출처 읽기: HN AI Agents
👀 See Also

Pi: 전직 테슬라 해커의 1억 달러 AI 사이버 에이전트, xAI 보안 확보 및 버그 수 분 내 패치
전 테슬라 리드 해커 요니 라몬이 개발한 AI 보안 에이전트 Pi는 상황 인식 취약점 분류 및 자동 패치를 사용합니다. 초기 고객 Navan은 버그의 90%가 몇 분 안에 수정되어 1~2명의 인력을 절약한다고 보고합니다.

오픈클로 에이전트를 위한 실용적인 보안 관행
레딧 게시글은 OpenClaw 사용자를 위한 특정 보안 관행을 설명하며, 업데이트 및 감사를 위한 예약 명령, 공유 채널에서 에이전트 접근 관리, API 키와 스킬 보안을 포함합니다.

구글 TIG, 최초의 AI 생성 제로데이 취약점 악용 보고
Google 위협 인텔리전스 그룹이 AI로 개발된 것으로 추정되는 제로데이 익스플로잇을 사용하는 위협 행위자를 식별했습니다. 이는 제로데이 취약점 악용을 위한 AI의 최초의 공격적 사용으로 기록됩니다.

AI 코딩 어시스턴트를 위한 필수 파일 차단: 실용적인 보안 체크리스트
AI 코딩 어시스턴트는 로컬 디스크에서도 읽어들이므로, .gitignore가 GitHub로부터는 보호하지만 에이전트로부터는 보호하지 못하는 파일들이 노출됩니다. Reddit 토론에서는 API 키가 포함된 AI 어시스턴트 설정, 서비스 자격 증명, SSH 키, 환경 파일 등 차단해야 할 중요한 파일들을 식별했습니다.