Google 위협 인텔리전스 그룹, 2FA를 우회한 첫 AI 개발 제로데이 익스플로잇 보고

✍️ OpenClawRadar📅 게시일: May 13, 2026🔗 Source
Ad

Google 위협 인텔리전스 그룹(GTIG)은 공격자들이 이제 거의 모든 사이버 범죄 영역에서 AI를 사용하고 있으며, 최소 하나의 제로데이 익스플로잇을 처음부터 개발하는 등 우려스러운 추세를 상세히 설명하는 보고서를 발표했습니다. 해당 익스플로잇은 인기 있는 오픈소스 웹 기반 시스템 관리 도구에서 이중 인증(2FA)을 우회하는 Python 스크립트입니다. GTIG에 따르면, 이 코드는 'AI 사용의 모든 특징'을 보여주며 인증 흐름의 로직 결함을 악용합니다.

GTIG는 현재 LLM이 여전히 '복잡한 엔터프라이즈 로직을 탐색하는 데 어려움을 겪지만' 문맥적 추론에 탁월하다고 지적합니다. 이러한 능력 덕분에 LLM은 소스 코드를 읽고, 개발자의 의도와 실제 구현을 검증하며, 취약점으로 이어질 수 있는 고려되지 않은 코너 케이스를 신속히 식별할 수 있습니다.

보고서는 또한 다른 악의적인 AI 응용 프로그램을 강조합니다:

  • 스스로 변형하는 멀웨어: 자신의 소스 코드를 수정하고, 익스플로잇 페이로드를 동적으로 생성하며, 탐지를 회피하기 위해 가짜 코드를 생성할 수 있는 멀웨어.
  • Gemini 기반 백도어: 공격자들이 Google의 Gemini 모델을 활용하여 백도어를 만들고 있지만, 구체적인 구현 세부 사항은 아직 공개되지 않았습니다.

이번 발견은 AI가 익스플로잇 전달뿐만 아니라 취약점 자체의 발견과 생성을 자동화하는 새로운 사이버 범죄 시대를 시사합니다. 특히 이 제로데이 익스플로잇은 2FA를 우회하는 완전 AI 개발 익스플로잇의 첫 번째 기록 사례입니다.

보안 팀에게 이는 2FA만으로는 AI 강화 적에게 충분하지 않다고 가정해야 함을 강조합니다. 특히 오픈소스 도구의 인증 흐름에서 로직 결함이 점점 더 표적이 될 것입니다. 코드 검토 프로세스는 배포 전에 이러한 결함을 잡기 위해 자동화된 추론 검사를 통합해야 합니다.

📖 전체 출처 읽기: HN AI Agents

Ad

👀 See Also

로블록스 치트 및 AI 도구가 Vercel 플랫폼 중단을 초래했습니다
Security

로블록스 치트 및 AI 도구가 Vercel 플랫폼 중단을 초래했습니다

Roblox 치트와 AI 도구가 결합되어 Vercel의 전체 플랫폼 가동 중단을 초래했다는 보도가 나왔으며, 이는 Hacker News에서 66점과 24개의 댓글을 기록하며 상당한 논의를 불러일으켰습니다.

OpenClawRadar
AI 에이전트 과도한 중앙 집중화에 대한 아키텍처적 해결책: 메모리, 실행, 외부 작업 분리
Security

AI 에이전트 과도한 중앙 집중화에 대한 아키텍처적 해결책: 메모리, 실행, 외부 작업 분리

한 개발자가 자신의 AI 어시스턴트가 장기 기억, 도구 접근, 자율적 결정을 하나의 구성 요소에서 처리함으로써 '내부 독재자'가 되어가고 있음을 깨달았습니다. 해결책은 시스템을 세 가지 역할로 분리하는 것이었습니다: 비공개 컨트롤러, 범위가 제한된 작업자, 그리고 아웃바운드 게이트.

OpenClawRadar
구분자 방어, 제미나 4의 프롬프트 인젝션 방어율 21%→100%로 향상 (6100+ 테스트 벤치마크)
Security

구분자 방어, 제미나 4의 프롬프트 인젝션 방어율 21%→100%로 향상 (6100+ 테스트 벤치마크)

벤치마크는 7가지 공격 유형(6100개 이상의 테스트)에 대해 15개 모델을 테스트했으며, 신뢰할 수 없는 콘텐츠 주변에 랜덤 구분 기호를 사용했습니다. Gemma 4 E4B는 구분 기호와 엄격한 프롬프트를 통해 방어율이 21.6%에서 100%로 향상되었습니다.

OpenClawRadar
클로비저: 오픈클로 에이전트를 위한 목적 기반 인증 레이어
Security

클로비저: 오픈클로 에이전트를 위한 목적 기반 인증 레이어

Clawvisor는 AI 에이전트와 API 사이에 위치한 권한 부여 계층으로, 에이전트가 의도를 선언하고 사용자가 특정 목적을 승인하며 AI 게이트키퍼가 모든 요청을 해당 목적에 대해 검증하는 목적 기반 권한 부여를 시행합니다. 자격 증명은 절대 Clawvisor를 떠나지 않으며 에이전트는 이를 볼 수 없습니다.

OpenClawRadar