2026년 9월~10월 정보 유출 19건 공표문 분석을 통해 알게 된 점
요약
최근 공표된 정보 유출 사례 19건을 분석한 결과, 침입 수법은 주로 취약점이나 부정 로그인에 기인했습니다. 다만, AI 기술의 발전으로 인해 공격 코드를 개발하고 악용하는 비용과 난이도가 현저히 낮아지고 있는 추세가 확인되었습니다.
핵심 포인트
- 공격 수법 자체는 기존 취약점을 이용했으나, AI로 인한 공격 비용 하락이 핵심 위협입니다.
- AI를 활용한 랜섬웨어 제작 및 피싱 등 사이버 범죄 사례가 증가하고 있습니다.
- 사전 예방을 위해 시스템 업데이트 유지, 제3자 진단, 침입 전제 설계가 필수적입니다.
TL;DR
- 9/11부터 10/5까지 공표된(후속 보도 포함) 부정 접근 및 정보 유출 19건의 공표문을 모두 읽었습니다. 침입 수법까지 공개된 8건은 모두 취약점 또는 부정 로그인 때문이었습니다. AI에 대한 언급은 0건입니다.
- 다만, 구멍을 찾아 공격하는 비용은 AI로 인해 낮아지고 있습니다(Anthropic의 GLM-5.3 평가, 경찰청 검거 사례).
- 대책은 업데이트 가능한 상태를 유지하는 것, 제3자에 의한 진단, 침입되는 것을 전제로 한 설계입니다.
서론
times car 유출 사건에서는 사내에도 대상자가 있었습니다. 그로부터 유출 뉴스를 따라가기 시작하자, 불과 2주 만에 이름을 알게 된 기업의 공표가 연이어 이어졌습니다.
필자는 SES 기업의 엔지니어이며, 업무상으로는 Claude Code나 Codex를 사용한 코드 리뷰를 시도하고, 로컬 LLM도 구동하며 검증하고 있습니다. 알고 싶었던 것은, AI로 인해 공격 수법 자체가 변했는지, 아니면 옛날부터 있던 구멍을 찌르는 비용이 낮아진 것인지 하는 점입니다. 이에 9월 11일부터 10월 5일까지 공표된(후속 보도 포함) 19건의 공표문을 모두 읽고, 보이는 패턴과 대책을 정리했습니다. 이 19건은 기간 중 필자가 확인한 공표 중 영향 규모나 기업/서비스의 인지도를 기준으로 선정한 것이라 통계적 대표성은 없습니다.
무엇이 발생했는가
| 공표일 | 조직 | 영향 범위 (공표 값) | 공표된 원인 |
|---|---|---|---|
| 9/11 | 디지털청 GSS | 약 24.6만 건 | 공표된 VPN 취약점 |
| ... |
- 악용된 취약점을 CVE 및 제품명까지 공표: 0 / 19 - 수법이 미공표 (조사 중/기재 없음/
지표 분석
| 지표 | 수치 | 출처 |
|---|---|---|
| 오픈웨이트 모델 GLM-5.3 (8/28 공개)의 익스플로잇 개발 | 알려진 Chrome (V8) 취약점을 이용해 410회 시도 중 50회(약 12%) 공격 코드 완성 (Anthropic의 미공개 모델 Claude Mythos Preview는 56회, 약 14%) | Anthropic[6] |
| GLM-5.3이 악의적인 공격 요청에 응한 비율 (모의 환경) | 구실을 만들 경우 64%, 제한 제거 버전에서 100% | Anthropic[6:1] |
| 제한 제거에 드는 비용 | Anthropic 작업 기준 약 2,200 GPU 시간(약 4,400달러). 경험 있는 팀이라면 약 600 GPU 시간(약 1,200달러)으로 추산 | Anthropic[6:2] |
| 알려진 Chrome 취약점을 악용하는 비용 (경량 버전 GLM-5.3-Flash) | 사람의 개입 20분 + 모델 구동 8시간에 20.40달러 | Anthropic[6:3] |
| 국내 AI 악용 사례 | AI로 만든 코드를 조합해 랜섬웨어를 제작한 혐의로 19세 체포 | 경찰청[7] |
| AI 자동화 피싱 클릭률 | 54% (기존 대비 12%) | Microsoft[8] |
| IPA 10대 위협 2026 (기관) | 'AI를 둘러싼 사이버 리스크'가 최초로 선정되어 3위 | IPA[5:1] |
-
서버급 GPU는 클라우드에서 시간당 몇 달러부터 임대 가능
[9] - Mandiant는 '2025년은 침해가 AI의 직접적인 결과가 된 해는 아니다'라고 밝힘
[10] - GLM-5.3 수치는 개발사 Zhipu의 경쟁사인 Anthropic이 발표한 것임 (NIST도 별도로 평가 중) -
인터넷에서 보이는 자사 기기나 사이트를 일람화한다 (ASM: 공격 대상 영역 관리)
-
위탁사・SaaS의 관리 현황을 재고 조사한다
-
개인정보보호위원회에 보고하고 공표하는 절차를 사전에 정해둔다
-
생성형 AI 이용 규칙을 정한다 (직원이 개인용 생성형 AI에 고객 정보를 실수로 업로드한 사례도 있다 [14])
-
레거시 시스템 교체를 '언젠가'가 아니라 예산에 포함시킨다
-
랜섬웨어에 대비하여 오프라인 백업과 복구 절차를 준비하고, 실제로 복구가 가능한지 시험해 본다
-
제3자에 의한 진단을 정기적으로 받는다
이용자 대상
- 비밀번호를 재사용하지 않는다. 비밀번호 관리자나 패스키를 사용한다.
- 유출 통보가 오면, 그 회사를 사칭하는 이메일이나 SMS를 의심한다. AI 발달로 인해 사기 메일의 일본어는 알아채기 어려워지고 있다 [7:2] - 탈퇴해도 데이터가 바로 사라진다고 할 수 없다 (법적으로 보관이 필요한 정보도 있다). 본인 확인 서류를 맡기는 서비스는 신중하게 선택한다.
맺음말
19건을 읽고 남은 느낌은 새로운 공격이라기보다는 '예전에 있던 구멍이 전보다 싸게 발견된다'는 것이었습니다 (이번 19건과 AI의 인과관계는 불분명). 외부 공개하고 있는 기기나 시스템을 마지막으로 업데이트한 것은 언제인가. 제3자에게 진단을 받은 것은 언제인가. 답이 막힌다면, 그곳이 첫 번째 조치 지점입니다.
Gyazo (제2보) https://corp.helpfeel.com/news/news-20260925-01 / 무라우치 https://murauchi.com/static-pages/privacy/pressrelease.html / 화이트 에센스 https://www.whiteessence.com/news/news/20261005/ / GMO 리서치&AI https://gmo-research.ai/pressroom/notice/notice-20261005/ / OZmall (제2보) https://starts-pub.jp/info20261001 / 다이와증권 https://ssl4.eir-parts.net/doc/8601/tdnet/2891437/00.pdf / 도쿄메트로 https://www.metpo.jp/news/Gn52e-Vm / 게이오 https://www.keio.co.jp/news/update/announce/nr260926v13404/ / 타임즈카 / 2026/09/33b24fb783a2d303b7e8664249ab57022cda975d.html / 야키니쿠 킹구 https://www.monogatari.co.jp/news/261005_news/ / 니케이 https://www.nikkei.co.jp/nikkeiinfo/news/information/1554.html ・ https://www.nikkei.co.jp/nikkeiinfo/news/information/1547.html / 제일생명 https://www.dai-ichi-life.co.jp/information/pdf/index_192.pdf / 야마토운수 / https://www.yamato-hd.co.jp/important/info_260929_1.html / 사가와큐빈 https://www2.sagawa-exp.co.jp/information/detail/420/ / 일본우정 https://www.japanpost.jp/news/pressrelease/20260929_01/ / 다이키수산 https://www.daiki-suisan.co.jp/files/optionallink/00000164_file.pdf / 세이코마트 https://online.seicomart.co.jp/delivery/cms/preview.php?pre_no=122&disp_flg=pc ↩︎
-
디지털청 https://www.digital.go.jp/news/2026-0911-01 / Q&A https://www.digital.go.jp/press/5fc99139-a4e2-4b7b-8b0c-d475e926143f ↩︎
-
개인정보보호위원회 '레이와 7년도 연차 보고' https://www.ppc.go.jp/files/pdf/080707_annual_report.pdf ↩︎
-
공표문에서는 원인을 '조사 중'으로 밝히고 있으며, 보관 기간과 이유는 언론 보도에 따릅니다. ITmedia NEWS (2026-09-30) https://www.itmedia.co.jp/news/article/2609/30/2000001877/ / Yahoo!뉴스 에キスパート (2026-09-29) https://news.yahoo.co.jp/expert/articles/6ca72b9b84ef258c851f38b3982e67f349de8975 ↩︎
-
IPA '정보보안 10대 위협 2026' https://www.ipa.go.jp/pressrelease/2025/press20260129.html ↩︎ ↩︎
-
Anthropic "GLM-5.3 and the spread of advanced cyber capabilities" (2026-09-29) https://www.anthropic.com/research/glm-5-3-and-the-spread-of-advanced-cyber-capabilities ↩︎ ↩︎ ↩︎ ↩︎ ↩︎
-
경찰청 '레이와 8년 상반기 사이버 공간을 둘러싼 위협의 정세 등에 대하여' https://www.npa.go.jp/publications/statistics/cybersecurity/data/R8kami/R08_kami_cyber_jousei.pdf ↩︎ ↩︎ ↩︎
-
Microsoft Digital Defense Report 2025 https://news.microsoft.com/source/asia/2026/01/07/microsoft-releases-2025-digital-defense-report-highlighting-the-changing-cyber-threat-landscape-and-the-importance-of-security-in-the-ai-era/ ↩︎ ↩︎
-
Anthropic의 추산(약 2,200 GPU 시간으로 약 4,400달러)은 1 GPU 시간당 약 2달러입니다. 참고로 Modal의 요금표 (2026-10-06 확인)에서는 H100이 약 3.95달러/시간, H200이 약 4.54달러/시간입니다. https://modal.com/pricing ↩︎
-
Mandiant "M-Trends 2026" https://cloud.google.com/blog/topics/threat-intelligence/m-trends-2026/ ↩︎ ↩︎
-
Anthropic "Disrupting the first reported AI-orchestrated cyber espionage campaign" (2025-11) https://www-cdn.anthropic.com/d7dd50dd1185f59be051b307150d877f2b82bd2c.pdf ↩︎
-
Anthropic "Project Glasswing" https://www.anthropic.com/glasswing / "Project Glasswing: An initial update" (2026-05-22) https://www.anthropic.com/research/glasswing-initial-update ↩︎
-
UpGuard https://www.upguard.com/blog/everything-everywhere-systemic-data-exposure-in-supabase-apps ↩︎
-
RIZAP (2026-09-03) https://business.rizap.jp/news/2492 ↩︎
Discussion

AI 자동 생성 콘텐츠
본 콘텐츠는 Zenn AI의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기