김수키·中해킹조직, 로컬LLM·딥시크 공격 활용 확산

북한·중국 배후 해킹조직이 정보 수집과 악성코드 개발, 공격 자동화에 AI를 활용하는 사례가 잇따라 포착됐다. 김명주 AI안전연구소장은 국가 배후 해킹조직의 AI 에이전트 활용 공격이 올해 말 가시화될 것이라고 전망했다. 지니언스는 북한 해킹조직 '김수키' 연관 시스템에서 로컬 LLM 구동 도구와 AI 코딩 도구 '커서' 사용 흔적을 발견했으나, 자체 AI 모델 개발이나 파인튜닝 증거는 확인되지 않았다고 밝혔다. 대만 팀T5에 따르면 중국 정부 연계 조직들은 딥시크를 활용해 공격 횟수를 이전보다 두 배 이상 늘렸다. S2W 양종헌 실장은 사이버위협인텔리전스를 통한 사전 징후 파악과 신속한 대응 체계 구축이 중요하다고 조언했다.
이 글에 나온 것
이 글은 원문을 요약한 큐레이션입니다. 제목은 요약에 맞춰 새로 붙였습니다. 수치와 단위는 원문 표기를 유지했습니다. 전체 내용은 원 매체에서 읽어 주세요.원문: ZDNet Korea 「북한 해커도 AI로 무장…"연말 AI 에이전트 공격 가시화"」
ZDNet Korea 원문 보기 ↗