본문으로 건너뛰기

© 2026 Molayo

CNBC헤드라인2026. 05. 12. 14:20

구글, 해커 그룹이 AI를 이용해 '대규모 취약점 공격'을 시도한 것을 막았다고 밝혀

요약

구글 위협 인텔리전스 그룹(GTIG)은 해커들이 AI 모델을 이용해 제로데이 취약점을 찾아내고 2단계 인증을 우회하는 대규모 공격 작전을 계획했던 것을 성공적으로 차단했다고 발표했습니다. 이 보고서는 사이버 보안 분야의 방어 노력에도 불구하고, 해커들이 OpenClaw와 같은 접근 가능한 AI 도구를 사용하여 소프트웨어 결함을 악용할 수 있는 심각한 위협이 존재함을 보여줍니다. 또한, 중국과 북한 등 특정 국가 연관 그룹들이 취약점 발견을 위해 AI를 활용하는 데 높은 관심을 보이고 있음을 지적했습니다.

핵심 포인트

  • 해커들은 AI 모델(예: OpenClaw)을 사용하여 제로데이 취약점을 식별하고 2단계 인증 우회 공격을 시도함.
  • 구글은 선제적인 대응 활동을 통해 이러한 대규모 사이버 위협의 사용을 막아냄.
  • AI 기반 도구가 소프트웨어 결함을 악용하는 것이 가능해지면서, 보안 방어 체계 강화가 더욱 중요해짐.
  • Anthropic과 OpenAI 등 주요 AI 기업들이 사이버 보안 관련 모델(Mythos, GPT-5.5-Cyber) 출시와 배포에 신중을 기하고 있음.
  • 보고서에 따르면 중국 및 북한 연관 그룹들이 취약점 발견을 위해 AI를 활용하는 데 높은 관심을 보임.

구글의 위협 인텔리전스 그룹(Threat Intelligence Group)은 월요일 보고서를 통해 해커들이 인공지능 모델을 사용하여 "대규모 취약점 공격 작전을 계획"했던 노력을 좌절시켰다고 밝혔습니다.

GTIG는 해커들이 AI 모델을 이용해 제로데이 취약점, 즉 개발자들에게 알려지지 않은 소프트웨어 결함을 찾아내고 이를 악용하여 2단계 인증(two-factor authentication)을 우회하는 방법을 만들었던 것을 "높은 확신(high confidence)"으로 기록했다고 말했습니다.

구글은 해커 그룹의 이름은 공개하지 않으면서, "범죄 위협 행위자가 이를 대규모 공격에 사용하려 했으나, 우리의 선제적 대응 발견 활동이 그 사용을 막았을 수 있다"고 게시물에서 작성했습니다. 구글은 자체 개발한 Gemini 모델이 사용되었다고는 믿지 않는다고 덧붙였습니다.

이번 발견은 사이버 보안 회사들이 방어 체계를 강화하기 위해 수십억 달러를 투입하고 있음에도 불구하고, 해커들이 OpenClaw와 같은 이용 가능한 AI 도구를 사용하여 기업, 정부 기관 및 기타 조직에 특히 피해를 줄 수 있는 방식으로 소프트웨어 결함을 악용하는 방법을 보여줍니다.

4월에는 Anthropic이 범죄자나 적대 세력이 이 도구를 사용해 수십 년 된 소프트웨어 취약점을 식별하고 공격할 수 있다는 우려를 이유로 Mythos 모델의 출시를 연기했습니다. 이러한 우려는 업계에 충격을 주었고, 백악관에서 기술 및 비즈니스 리더들과 회의가 열리게 했습니다. 이후 Anthropic은 Apple, CrowdStrike, Microsoft, Palo Alto Networks 등 선정된 테스터 그룹에게 해당 모델을 공개했습니다.

지난주 OpenAI는 최신 모델의 변형 버전인 GPT-5.5-Cyber가 검증된 사이버 보안 팀들에게 제한적인 프리뷰 용량으로 배포된다고 발표했습니다.

월요일 보고서에서 Google은 해커들이 OpenClaw와 같은 도구를 사용하여 취약점을 찾고, 사이버 공격을 시작하며, 악성 코드를 개발하는 여러 사례를 강조했습니다. 이 보고서에 따르면 중국과 북한과 연관된 그룹들은 '취약점 발견을 위해 AI를 활용하는 데 상당한 관심을 보였습니다.'

AI 자동 생성 콘텐츠

본 콘텐츠는 CNBC Technology의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.

원문 바로가기
1

댓글

0