구글, AI 기반 해킹이 3개월 만에 산업적 규모에 도달했다고 보고

✍️ OpenClawRadar📅 게시일: May 11, 2026🔗 Source
구글, AI 기반 해킹이 3개월 만에 산업적 규모에 도달했다고 보고
Ad

구글의 위협 인텔리전스 그룹은 AI 기반 해킹이 불과 3개월 만에 산업 규모로 폭발적으로 증가했다는 보고서를 발표했습니다. 그룹의 수석 분석가인 존 헐트퀴스트는 다음과 같이 말했습니다: “AI 취약점 경쟁이 임박했다는 오해가 있습니다. 현실은 이미 시작되었다는 것입니다.”

중국, 북한, 러시아의 범죄 단체 및 국가 연계 행위자들은 Gemini, Claude, OpenAI 도구를 포함한 상용 모델을 널리 사용하여 공격을 정교화하고 확장하고 있습니다. 보고서는 AI가 위협 행위자들이 작전을 테스트하고, 표적에 지속적으로 접근하며, 더 나은 악성코드를 구축하고, 속도와 규모, 정교성을 높일 수 있게 한다고 강조합니다.

특히, 최근 한 범죄 그룹이 제로데이 취약점을 활용한 대규모 악용 캠페인을 벌일 직전에 있었으며, 이 그룹은 Anthropic의 Mythos(Anthropic이 모든 주요 OS와 브라우저에서 제로데이를 발견한 후 출시를 거부한 모델)가 아닌 AI LLM을 사용한 것으로 보입니다. 또한 보고서는 그룹들이 지난 2월 무방비 상태의 자율성(이메일 일괄 삭제 포함)으로 화제가 된 AI 에이전트 도구인 OpenClaw를 실험하고 있다고 밝혔습니다.

유니버시티 칼리지 런던의 보안 공학 교수인 스티븐 머독은 다음과 같이 논평했습니다: “그래서 저는 당황하지 않습니다. 일반적으로 우리는 버그를 발견하는 기존 방식이 사라지고 이제 모든 것이 LLM의 도움을 받는 단계에 도달했습니다.”

별도로, 에이다 러브레이스 연구소는 정부의 AI 투자를 주도하는 생산성 추정치가 종종 검증되지 않은 가정에 기반하며, 더 나은 서비스나 근로자 복지와 같은 실제 결과로 이어지지 않을 수 있다고 경고했습니다.

📖 원문 읽기: HN AI Agents

Ad

👀 See Also

클로드 코드 플러그인 버그로 인한 CPU 급증 및 배터리 소모 문제
Security

클로드 코드 플러그인 버그로 인한 CPU 급증 및 배터리 소모 문제

한 사용자가 Claude Code의 Telegram 플러그인이 노트북 뚜껑이 닫힌 상태에서도 100% CPU로 실행되는 여러 bun.exe 프로세스를 생성하여 급격한 배터리 소모를 일으킨다는 사실을 발견했습니다. 이 프로세스들은 절전/복귀 주기를 거쳐도 살아남으며, 제거하려면 특정 정리 단계가 필요합니다.

OpenClawRadar
AI 에이전트의 봇넷 참여 방지: 보안 고려사항
Security

AI 에이전트의 봇넷 참여 방지: 보안 고려사항

커뮤니티에서 자율적인 AI 에이전트가 하이재킹되거나 악성 봇넷에 사용되는 것을 방지하는 방법에 대해 논의합니다.

OpenClaw Radar
공급망 공격은 탐지를 우회하기 위해 보이지 않는 유니코드 코드를 사용합니다.
Security

공급망 공격은 탐지를 우회하기 위해 보이지 않는 유니코드 코드를 사용합니다.

연구진이 3월 3일부터 9일까지 GitHub에 업로드된 151개의 악성 패키지를 발견했습니다. 이 패키지들은 보이지 않는 유니코드 문자를 사용하여 악성 코드를 숨기고 있습니다. 이 공격은 GitHub, NPM, Open VSX 저장소를 대상으로 하며, 합법적으로 보이지만 숨겨진 페이로드를 포함하는 패키지를 사용합니다.

OpenClawRadar
로컬 AI 에이전트를 파이어크래커 마이크로VM으로 샌드박싱하기
Security

로컬 AI 에이전트를 파이어크래커 마이크로VM으로 샌드박싱하기

한 개발자가 Firecracker 마이크로VM 내에서 Alpine Linux를 실행하여 AI 에이전트 실행을 격리하는 샌드박스를 만들어, 호스트 머신에서 직접 명령을 실행하는 에이전트에 대한 보안 문제를 해결했습니다. 이 설정은 통신을 위해 vsock을 사용하며 MCP를 통해 Claude Desktop에 연결합니다.

OpenClawRadar