AI 악용 탐지와 대응: 2026년 9월

6 days ago 15

Anthropic은 2025년 12월~2026년 8월 확인한 Claude 악용 활동을 차단하고, 사이버 공격·영향력 공작·감시·사기·생물학적 악용·재래식 무기 개발·증류 등 7개 영역의 사례를 공개함 사이버 공격의 변화는 새로운 기법보다 공격 비용과 실행 속도에 있음: 다중 에이전트가 정찰·도구 개발·침입·데이터 탈취를 병렬 수행하면서 개인도 다수 피해자를 겨냥할 수 있게 됨 AI API 키와 중개 서비스 자체도 공격 표면이 됨: 탈취한 접근권을 재판매하거나 피해자 비용으로 공격을 실행하고, 정상 소유자의 트래픽에 활동을 숨김 영향력 공작과 감시에서는 콘텐츠 생성을 넘어 조직 운영·소프트웨어 구축에 Claude를 활용함: 다만 대량 생성이 실제 여론 영향이나 후속 감시의 성공을 뜻하지는 않음 계정 차단과 콘텐츠 필터만으로는 한계가 있음: 이미 배포된 감시 시스템은 계속 작동했고, 생물학 연구는 이중용도 때문에 위해 의도를 단정하기 어려워 신뢰 기반 접근과 업계 협력이 필요함 AI가 바꾼 공격의 규모와 실행 방식 적은 인력으로 다수 표적을 공격할 수 있게 됨 국가 연계 첩보 조직, 금전 목적 범죄자, 정치적 동기의 개인이 과거 여러 숙련 인력이 필요했던 다중 피해자 캠페인을 수행함 맞춤형 하네스와 공개 프레임워크 PentAGI 등으로 작업을 분해·병렬 실행하고, 세션 간 기억을 활용해 작전을 이어감 사람은 여전히 표적 선정·수익화·결과 검토에 깊이 관여하며, 자율성이 높다고 피해 심각성까지 반드시 커지는 것은 아님 공격의 경제성 변화가 침해 규모와 시간에서 드러남 ShinyHunters 연계가 의심되는 GTG-50014는 Android APK 180만 개에서 비밀정보를 탐색했으며, 연계 운영자 한 명은 SaaS 고객 조직 약 200곳의 데이터를 추출함 다른 침해에서는 탈취 개발자 토큰 하나로 클라우드 전체 관리자 권한을 확보하기까지 약 3시간이 걸림 단독 공격자 GTG-50029는 추적된 표적 42곳 중 최소 14곳에 내부 접근했고, 탈취 자료와 기존 유출 데이터를 결합해 신상 공개 플랫폼을 제작함 AI 접근권이 전리품·연산 자원·은폐 수단이 됨 공개 저장소·앱·컨테이너에 노출된 키뿐 아니라 AI 프록시, 에이전트 통합, 평가 샌드박스도 표적이 됨 GTG-50020은 약 4일 동안 AI 기업 약 30곳을 공격했으나, 출시 전 Claude 모델에 접근하려던 12개 이상의 경로는 모두 실패함 관련 사례에서 탈취된 것...

Read Entire Article