AI 보안 시장 스캔:
요약
최근 AI 에이전트와 LLM 캐시 서버를 겨냥한 심각한 보안 위협들이 보고되었습니다. CrowdStrike는 중국 행위자가 ARTEX 및 Claude Code 등을 이용해 한국 은행을 공격했다고 밝혔으며, 여러 매체에서 AI 에이전트 샌드박스 SDK를 노리는 자격 증명 웜 배포 사실을 확인했습니다. 또한, LLM 캐시 서버의 패치되지 않은 결함이 원격 코드 실행(RCE)에 취약함을 지적했습니다.
핵심 포인트
- AI 에이전트와 Claude Code를 이용한 실제 금융 기관 공격 사례가 발생했습니다.
- AI 에이전트 샌드박스 SDK를 목표로 하는 자격 증명 웜이 배포되었습니다.
- LLM 캐시 서버(vLLM 관련)의 결함은 인증 없는 원격 코드 실행에 취약합니다.
-
CrowdStrike는 중국어 사용 가능성이 있는 행위자가 중국의 에이전틱(agentic) 모의 침투 테스트 도구 ARTEX와 Claude Code (및 기타 모델)를 사용하여 한국 은행들을 공격했다고 밝혔습니다. https://t.co/qnpN2f2QYP
-
Socket, Aikido, OX, 그리고 The Hacker News가 독립적으로 [email protected]가 AI 에이전트 샌드박스 SDK를 목표로 하는 Shai-Hulud / ChainDrop 자격 증명(credential) 웜을 배포했다고 보고했습니다. https://t.co/FUblS1SO5L
-
The Hacker News: 패치되지 않은 심각한 LMCache 결함이 localhost를 벗어나 바인딩된 경우 LLM 캐시 서버(vLLM 관련)에 대한 인증 없는 원격 코드 실행을 허용합니다. https://t.co/yvF6CiJNaR
AI 자동 생성 콘텐츠
본 콘텐츠는 X Claude/Anthropic의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기