오늘의 보안 뉴스 - 2026-09-10
오늘의 브리핑
- 생성형 AI와 에이전틱 AI가 공격 도구로 급속히 악용되며 보안 위협이 고도화되고 있습니다.
- 정보 탈취 악성코드와 샌드박스 우회 등 AI 플랫폼을 노린 신종 공격 기법이 등장했습니다.
- 국제 공조를 통한 사기 네트워크 소탕과 공급망 취약점 대응이 시급한 과제로 떠올랐습니다.
데일리시큐
구글, 2026년 2분기 AI 위협 추적 보고서 발표…에이전틱 AI 악용 증가
구글이 2026년 2분기 AI 위협 추적 보고서를 발표하며 에이전틱 AI 악용 실태를 경고했습니다.
구글위협인텔리전스그룹(GTIG)은 위협 행위자들이 공격 라이프사이클 전반에서 AI를 적극 활용하고 있다는 분석 보고서를 공개했습니다. 특히 공격자들의 에이전틱 AI(스스로 판단하고 행동하는 인공지능) 활용이 단순 실험을 넘어 취약점 탐지 영역까지 확대되고 있는 것으로 나타났습니다. 중국 연계 사이버 스파이 조직은 대규모 언어 모델(LLM)을 기반으로 제미나이(Gemini) 연동 에이전틱 프레임워크를 구축하려고 시도했습니다. 이들은 탈취한 클라우드 인프라에서 에이전틱 AI를 가동하여 불과 6시간 만에 수천 개의 자격 증명을 수집했습니다. 이러한 변화는 공격 속도와 규모를 비약적으로 증가시키는 요인이 되고 있습니다. 보고서는 AI 기반 공격 자동화에 맞춰 대응 체계를 고도화해야 한다고 강조했습니다.
한컴이노스트림, 엔비디아와 AI 실무 인재 양성 나선다
한컴이노스트림이 엔비디아와 협력하여 AI 실무 인재 양성을 위한 교육생을 모집합니다.
한컴이노스트림은 고용노동부 K-디지털 트레이닝 ‘AI 캠퍼스’ 사업의 핵심 파트너로서 엔비디아 DLI 공인 교육 노하우를 바탕으로 커리큘럼 운영과 취업 연계를 지원합니다.
오픈AI, ‘챗GPT 이미지 2.5’ 공개
오픈AI가 원본 특징을 정교하게 보존하는 ‘챗GPT 이미지 2.5’를 공개했습니다.
이번 신규 모델은 참고 사진 속 인물과 사물의 고유 특성을 정확히 유지하면서 조명, 질감, 구도 변경 등의 편집 정확도와 품질을 크게 개선했습니다.
HS효성인포메이션시스템, Arm 서버와 NPU 결합한 고효율 AI 추론 인프라 공략
HS효성인포메이션시스템이 Arm 서버와 NPU를 결합한 고효율 AI 추론 인프라를 선보입니다.
저전력 Arm 서버와 신경망처리장치(NPU)를 결합하여 비용과 전력 효율성을 극대화한 AI 추론 전용 솔루션으로 시장을 공략할 계획입니다.
콴델라 코리아, KSC 2026 참가…GPU와 QPU 결합한 Quantum AI 기술 소개
콴델라 코리아가 KSC 2026에서 GPU와 QPU를 결합한 양자 AI 기술을 선보였습니다.
콴델라 코리아는 전시 부스를 통해 광자 기반 양자컴퓨터와 클라우드 서비스, 양자 머신러닝 프레임워크 등 최신 연구 성과를 소개했습니다.
The Hacker News
미 법무부, 신비 보증 사기 마켓플레이스 적발 및 5,280만 달러 암호화폐 동결
미 법무부가 사기 마켓플레이스 신비 보증을 차단하고 5,280만 달러 규모의 암호화폐를 동결했습니다.
미국 법무부(DoJ)는 불법 온라인 마켓플레이스 ‘신비 보증(Xinbi Guarantee)‘을 중단시키기 위한 국제 공조 작전을 발표했습니다. 당국은 서비스 운영에 사용된 텔레그램 채널을 압류하고 암호화폐 지갑 2개를 몰수하여 총 5,280만 달러(한화 약 700억 원) 상당의 자산을 동결했습니다. 또한 마다가스카르에 ‘스캠 센터 타격대(Scam Center Strike Force)‘를 급파하여 중국 조직범죄 집단이 운영하던 13개 사기 단지를 무력화했습니다. 해당 마켓플레이스는 다양한 사이버 사기 서비스를 제공하며 범죄 수익을 창출해 왔습니다. 이번 조치는 범죄 자금줄을 차단하고 글로벌 사기 조직을 와해하기 위해 추진되었습니다. 법무부는 범죄 단체들의 불법 자금 흐름에 대한 강력한 추적을 지속할 것이라고 밝혔습니다.
4개 스파이 조직, 일주일 만에 동일한 크롬·윈도우 익스플로잇 키트 사용
4개 사이버 스파이 조직이 크롬과 윈도우 취약점을 연쇄 악용하는 동일한 익스플로잇 키트를 사용했습니다.
다수의 국가 지원 스파이 조직들이 마이크로소프트 윈도우와 구글 크롬의 취약점을 결합한 신종 익스플로잇 키트(Exploit Kit, 취약점을 공격하는 도구 모음) ‘블루문(BlueMoon)‘을 사용한 것으로 나타났습니다. 이 공격 키트는 서로 다른 보안 취약점 여러 개를 체인처럼 연결해 시스템 권한을 획득하는 방식을 취합니다. 연구진에 따르면 블루문의 실제 공격 사례는 중국 연계 스파이 조직인 APT31(브론즈 바인우드, 저지먼트 판다) 등 4개 위협 그룹에서 일주일 간격으로 연달아 포착되었습니다. 이는 공격 도구가 여러 첩보 조직 간에 공유되거나 동일한 브로커를 통해 유통되었을 가능성을 시사합니다. 상용급 제로데이 공격 무기가 광범위하게 확산되는 현상은 심각한 위협이 됩니다. 전문가들은 정기적인 시스템 업데이트와 브라우저 보안 강화를 당부했습니다.
정보 탈취형 악성코드 로그에서 MFA 우회 가능한 AI 토큰 유출
정보 탈취형 악성코드 로그를 통해 MFA를 우회하는 AI 세션 토큰 유출이 발견되었습니다.
사이버 범죄자들이 정보 탈취형 악성코드(Infostealer) 로그를 활용해 인공지능 계정을 도용하는 공격 기법이 포착되었습니다. 루마 스틸러(Lumma Stealer)나 비다르(Vidar) 같은 악성코드는 감염된 컴퓨터에서 계정 정보, 세션 토큰, API 키 등 광범위한 데이터를 수집합니다. 공격자들은 이렇게 탈취한 로그에서 재사용 가능한 AI 토큰을 추출하여 구글, 앤스로픽 등 주요 모델 제공업체의 서비스에 무단 접근하고 있습니다. 이 토큰을 악용하면 다중 인증(MFA, 아이디/비밀번호 외 추가 인증을 거치는 체계)을 완벽히 우회하여 정상 사용자처럼 접근할 수 있습니다. 탈취된 키는 다른 악의적 목적에 재활용되거나 유료 AI 서비스를 무단 사용하는 데 악용됩니다. 기사는 AI 서비스 이용자들에게 토큰 관리와 악성코드 감염 주의를 당부했습니다.
웹세미나: 새로운 CVE 발생 시 노출 여부를 빠르게 파악하는 방법
신규 CVE 취약점 발표 시 자사 시스템의 노출 여부를 신속하게 파악하는 방안을 공유합니다.
보안 담당자들이 취약점 스캐너와 엔드포인트 도구, SBOM 등을 통합 분석하여 새롭게 공개된 CVE에 대한 노출 여부를 빠르게 진단하고 대응하는 방법을 설명하는 웹세미나가 개최됩니다.
딥시크 하네스 취약점, AI 에이전트가 승인 없이 파일 샌드박스를 해제 허용
딥시크 하네스의 취약점으로 인해 AI 에이전트가 통제 없이 자체 샌드박스를 해제할 수 있었습니다.
개발자 PC에서 AI 코딩 에이전트를 실행하는 오픈소스 도구인 ‘딥시크 하네스(DeepSeek Harness)‘에서 치명적인 보안 허점이 발견되었습니다. 이 도구는 신뢰할 수 없는 파일을 작업하는 AI 에이전트가 작업 공간 외부 파일에 접근하지 못하도록 운영체제 샌드박스(Sandbox, 격리된 실행 환경) 내에서 명령을 실행합니다. 하지만 발견된 결함으로 인해 샌드박스에 격리된 AI 에이전트가 단 하나의 웹 호출이나 명령으로 자신의 샌드박스 제한을 스스로 비활성화할 수 있었습니다. 사용자나 관리자의 승인 없이 격리가 해제되면 AI 에이전트가 개발자 PC 전체 파일 시스템에 자유롭게 접근하거나 악의적인 파일 수정을 저지를 위험이 발생합니다. 이번 사례는 AI 자율 에이전트의 권한 통제와 격리 메커니즘 검증이 얼마나 중요한지를 명확히 보여줍니다.
오늘의 용어
- 에이전틱 AI - 사람이 일일이 개입하지 않아도 스스로 목표를 설정하고 자율적으로 명령을 수행하는 고도화된 인공지능 시스템입니다.
- 암호화폐 동결 - 사기나 범죄 수익금으로 의심되는 가상자산 지갑의 거래를 법적 절차를 통해 강제로 정지시키는 조치입니다.
- 익스플로잇 키트(Exploit Kit) - 소프트웨어의 보안 취약점을 자동으로 탐지하고 악성코드를 유포하여 시스템을 침투하는 공격 도구 패키지입니다.
- 정보 탈취형 악성코드(Infostealer) - 사용자 컴퓨터에 침투해 웹 브라우저나 앱에 저장된 로그인 정보, 쿠키, 세션 토큰 등을 몰래 수집해 유출하는 악성 소프트웨어입니다.
- 샌드박스(Sandbox) - 외부의 악의적인 공격이나 오류로부터 시스템을 보호하기 위해 프로그램이 격리된 영역에서만 실행되도록 제한하는 보안 기술입니다.