러시아 연계 조직 GreyVibe, 공격 생명주기 전반에 걸쳐 ChatGPT 및 Gemini를 무기화
요약
러시아 연계 위협 그룹 GreyVibe가 ChatGPT, Gemini, Ideogram AI를 활용해 피싱 및 악성코드 개발 등 공격 전 과정에 무기화하고 있습니다. AI 지원으로 개발된 악성코드 LegionRelay는 설계 결함을 포함하고 있어 역설적으로 연구자들의 추적을 돕는 단서가 되었습니다.
핵심 포인트
- GreyVibe 그룹이 공격 체인 전반에 LLM을 체계적으로 활용
- AI를 통한 악성코드 개발이 공격 기술 장벽을 낮춤
- AI 생성 코드의 설계 결함이 새로운 포렌식 시그니처로 작용
- AI 지원 공격과 이에 대응하는 보안 연구의 양면성 확인
포렌식 요약
WithSecure는 2025년 8월 이후 우크라이나 공격 대상을 상대로 피싱 미끼(phishing lure) 생성부터 맞춤형 악성코드(malware) 개발에 이르기까지 공격 체인의 모든 단계에서 ChatGPT, Google Gemini, Ideogram AI를 체계적으로 배포하고 있는 러시아 연계 위협 행위자(threat actor) GreyVibe를 기록했습니다. 이 그룹의 LLM 지원 악성코드인 LegionRelay는 AI 생성 개발 과정에서 도입된 설계 결함을 포함하고 있었으며, 역설적으로 이 결함 덕분에 연구자들이 장기간 동안 이 그룹을 추적할 수 있었습니다. 이 사례는 AI가 중간 정도의 기술을 가진 위협 행위자에게 제공하는 운영상의 이점과, AI 지원 개발이 의도치 않게 도입할 수 있는 새로운 포렌식 시그니처(forensic signatures)를 모두 보여줍니다.
Grid the Grey의 전체 기술 심층 분석 읽기: https://gridthegrey.com/posts/russia-linked-greyvibe-weaponises-chatgpt-and-gemini-across-full-attack/
AI 자동 생성 콘텐츠
본 콘텐츠는 Dev.to AI tag의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기