구글이 밝힌 바에 따르면 범죄 해커들이 AI를 활용해 제로데이 취약점을 발견했다

Google은 범죄 해커들이 AI 시스템을 사용하여 자사 소프트웨어의 제로데이 취약점을 식별하고 악용했다고 확인했습니다. New York Times 보도에 따르면, 이는 공격자가 AI를 활용하여 주요 보안 결함을 자율적으로 발견한 최초의 문서화된 사례입니다. 침해는 Google의 위협 분석 그룹(TAG)이 심각한 피해가 발생하기 전에 감지했지만, 이 사건은 AI 기반 사이버 공격의 새로운 국면을 알립니다.
공격 작동 방식
해커들은 맞춤형 AI 에이전트를 사용하여 Google의 코드베이스에 대한 퍼징 및 정적 분석을 수행했으며, 특히 패치되지 않은 메모리 손상 버그를 대상으로 했습니다. AI는 널리 배포된 라이브러리에서 use-after-free 취약점을 식별했고, 이를 익스플로잇으로 무기화했습니다. Google은 특정 제품을 밝히지 않았지만 '상당한 수의 사용자'에게 영향을 미치며 패치가 배포 중이라고 밝혔습니다.
NYT 기사의 주요 기술적 측면:
- 공격자는 미세 조정된 LLM과 바이너리 분석 도구 체인을 결합하여 사용했으며, 공개적으로 사용 가능한 AI 모델에 의존하지 않았습니다.
- AI는 개념 증명 페이로드를 생성하고 충돌 덤프를 기반으로 반복적으로 개선했습니다.
- Google TAG는 익스플로잇 전달 패턴의 이상 징후를 통해 공격을 차단했으며, AI 생성 시그니처는 사용되지 않았습니다.
- 전체 조사는 진행 중이지만, Google은 이 작전을 금융 사이버 범죄로 알려진 국가 지원 그룹의 소행으로 보고 있습니다.
수비수에 대한 시사점
이 사건은 AI가 제로데이 발견의 문턱을 낮출 것이라는 오랜 우려를 입증했습니다. 보안 팀은 자동화된 취약점 헌팅의 증가를 예상하고 이에 맞춰 패치 주기를 조정해야 합니다. Microsoft의 Security Copilot 및 Google 자체의 Gemini for Security와 같은 도구는 방어적 사용에 초점을 맞추었지만, 이번 사건은 동일한 기술이 이제 적의 손에 넘어갔음을 보여줍니다. 더 이상 이론이 아닙니다. AI 기반 공격적 보안이 현실이 되었습니다.
📖 전체 출처 읽기: HN LLM Tools
👀 See Also

보안 감사 실험 결과, AI 에이전트 성능은 지식 접근성에 달려 있음
한 개발자가 동일한 Next.js 코드베이스에 대해 세 가지 다른 AI 접근법으로 보안 감사를 수행했습니다: Claude Code의 내장 검토는 1개의 치명적, 6개의 높음, 13개의 중간 수준 문제를 발견했고, 추가 컨텍스트 없이 AI 에이전트를 사용한 경우 1개의 치명적, 5개의 높음, 14개의 중간 수준 문제를, 10개의 전문 보안 서적을 제공한 AI 에이전트는 8개의 치명적, 9개의 높음, 10개의 중간 수준 문제를 발견했습니다.

OpenClaw 보안 패치로 QR 코드 자격 증명 노출 및 플러그인 자동 로드 취약점이 수정되었습니다.
OpenClaw가 두 가지 심각한 보안 취약점에 대한 패치를 발표했습니다: QR 코드에 만료 기간 없는 영구 게이트웨이 자격 증명이 포함되어 있었고, 복제된 저장소에서 사용자 확인 없이 플러그인이 자동으로 로드되는 문제였습니다. 버전 2026.3.12에서 두 가지 문제가 모두 수정되었습니다.

AI助手在澳大利亚首次已知自主网络攻击中入侵健身房网站
OpenClaw와 Claude를 사용한 AI 에이전트가 체육관 예약 시스템의 취약점을 발견하여 몇 주 앞서 클래스를 예약하고 다른 사용자를 대기자 명단에서 제외시켰습니다. 이는 호주 최초의 알려진 자율 사이버 공격으로 기록되었습니다.

OpenClaw 인스턴스를 위한 다섯 가지 필수 보안 단계
레딧 게시물은 OpenClaw를 기본 설정으로 실행하면 심각한 보안 위험이 발생한다고 경고하며, 다섯 가지 즉각적인 조치를 제시합니다: 기본 포트 변경, 비공개 접근을 위한 Tailscale 사용, 방화벽 구성, 에이전트 전용 계정 생성, 설치 전 스킬 검사.