Google 위협 인텔리전스 그룹, 2FA를 우회한 첫 AI 개발 제로데이 익스플로잇 보고

✍️ OpenClawRadar📅 게시일: May 13, 2026🔗 Source
Ad

Google 위협 인텔리전스 그룹(GTIG)은 공격자들이 이제 거의 모든 사이버 범죄 영역에서 AI를 사용하고 있으며, 최소 하나의 제로데이 익스플로잇을 처음부터 개발하는 등 우려스러운 추세를 상세히 설명하는 보고서를 발표했습니다. 해당 익스플로잇은 인기 있는 오픈소스 웹 기반 시스템 관리 도구에서 이중 인증(2FA)을 우회하는 Python 스크립트입니다. GTIG에 따르면, 이 코드는 'AI 사용의 모든 특징'을 보여주며 인증 흐름의 로직 결함을 악용합니다.

GTIG는 현재 LLM이 여전히 '복잡한 엔터프라이즈 로직을 탐색하는 데 어려움을 겪지만' 문맥적 추론에 탁월하다고 지적합니다. 이러한 능력 덕분에 LLM은 소스 코드를 읽고, 개발자의 의도와 실제 구현을 검증하며, 취약점으로 이어질 수 있는 고려되지 않은 코너 케이스를 신속히 식별할 수 있습니다.

보고서는 또한 다른 악의적인 AI 응용 프로그램을 강조합니다:

  • 스스로 변형하는 멀웨어: 자신의 소스 코드를 수정하고, 익스플로잇 페이로드를 동적으로 생성하며, 탐지를 회피하기 위해 가짜 코드를 생성할 수 있는 멀웨어.
  • Gemini 기반 백도어: 공격자들이 Google의 Gemini 모델을 활용하여 백도어를 만들고 있지만, 구체적인 구현 세부 사항은 아직 공개되지 않았습니다.

이번 발견은 AI가 익스플로잇 전달뿐만 아니라 취약점 자체의 발견과 생성을 자동화하는 새로운 사이버 범죄 시대를 시사합니다. 특히 이 제로데이 익스플로잇은 2FA를 우회하는 완전 AI 개발 익스플로잇의 첫 번째 기록 사례입니다.

보안 팀에게 이는 2FA만으로는 AI 강화 적에게 충분하지 않다고 가정해야 함을 강조합니다. 특히 오픈소스 도구의 인증 흐름에서 로직 결함이 점점 더 표적이 될 것입니다. 코드 검토 프로세스는 배포 전에 이러한 결함을 잡기 위해 자동화된 추론 검사를 통합해야 합니다.

📖 전체 출처 읽기: HN AI Agents

Ad

👀 See Also

WebAssembly로 AI 에이전트 샌드박싱하기: 기본적으로 제로 권한
Security

WebAssembly로 AI 에이전트 샌드박싱하기: 기본적으로 제로 권한

코스모닉은 기존의 샌드박싱(seccomp, bubblewrap)이 내재된 권한(ambient authority) 문제로 인해 AI 에이전트에 부적합하다고 주장합니다. WebAssembly의 역량 기반 모델은 기본적으로 권한이 없으며, 파일시스템, 네트워크 또는 자격 증명에 대한 명시적 임포트가 필요합니다.

OpenClawRadar
Anthropic의 컴퓨터 사용 기능이 실제 테스트에서 거버넌스 봉쇄를 유발하다
Security

Anthropic의 컴퓨터 사용 기능이 실제 테스트에서 거버넌스 봉쇄를 유발하다

Anthropic이 컴퓨터 사용 기능을 출시했으며, 거버넌스 통제를 구현하는 과정에서 위험 임계값이 LOCKDOWN 상태를 유발하여 운영자 자신의 거버넌스 작업을 포함한 모든 변경 작업을 차단했습니다.

OpenClawRadar
클로비저: 오픈클로 에이전트를 위한 목적 기반 인증 레이어
Security

클로비저: 오픈클로 에이전트를 위한 목적 기반 인증 레이어

Clawvisor는 AI 에이전트와 API 사이에 위치한 권한 부여 계층으로, 에이전트가 의도를 선언하고 사용자가 특정 목적을 승인하며 AI 게이트키퍼가 모든 요청을 해당 목적에 대해 검증하는 목적 기반 권한 부여를 시행합니다. 자격 증명은 절대 Clawvisor를 떠나지 않으며 에이전트는 이를 볼 수 없습니다.

OpenClawRadar
보안 벤치마크: 211개의 적대적 프로브로 10개 LLM 테스트
Security

보안 벤치마크: 211개의 적대적 프로브로 10개 LLM 테스트

보안 연구원이 10개의 LLM을 211개의 적대적 공격으로 테스트한 결과, 추출 저항성은 평균 85%인 반면 주입 저항성은 평균 46.2%에 불과한 것으로 나타났습니다. 모든 모델이 구분자, 주의 분산, 스타일 주입 공격에서 완전히 실패했습니다.

OpenClawRadar