구글 맨디언트, AI 독점모델·신약연구 탈취 경고 — 공급망 표적 확대

구글 위협 인텔리전스 그룹은 데이터 탈취·협박 조직이 기업의 독점 AI 데이터를 훔쳐 유출을 빌미로 금전을 요구하고 있다고 밝혔다. 맨디언트는 헬스케어 기업에서 신약 연구와 AI 연구, 독점 AI 모델이 탈취된 사례, AI 미디어 생성 기업에서 소스코드와 프롬프트, 모델 스크립트 등이 유출된 사례를 조사했다. 존 헐트퀴스트 구글 위협 인텔리전스 그룹 수석 애널리스트는 UNC6780(팀PCP)이 PyPI, npm, 도커허브 등 오픈소스 공급망을 공격해 AI 관련 자격증명을 탈취해왔다고 설명했다. 보고서는 또한 공격자들이 에이전틱 AI를 공격 전 단계에 통합하는 사례가 늘고 있다며, 한 사례에서는 자율 다중 에이전트가 6시간 이내에 자격증명 탈취 공격을 수행했다고 밝혔다.
이 글에 나온 것
이 글은 원문을 요약한 큐레이션입니다. 제목은 요약에 맞춰 새로 붙였습니다. 수치와 단위는 원문 표기를 유지했습니다. 전체 내용은 원 매체에서 읽어 주세요.원문: The Register 「Extortion crews have their eyes on high-value AI data, Google warns」
The Register 원문 보기 ↗
