정책·수출통제·보조금구글 맨디언트, AI 독점모델·신약연구 탈취 경고 — 공급망 표적 확대
구글 위협 인텔리전스 그룹은 데이터 탈취·협박 조직이 기업의 독점 AI 데이터를 훔쳐 유출을 빌미로 금전을 요구하고 있다고 밝혔다. 맨디언트는 헬스케어 기업에서 신약 연구와 AI 연구, 독점 AI 모델이 탈취된 사례, AI 미디어 생성 기업에서 소스코드와 프롬프트, 모델 스크립트 등이 유출된 사례를 조사했다. 존 헐트퀴스트 구글 위협 인텔리전스 그룹 수석 애널리스트는 UNC6780(팀PCP)이 PyPI, npm, 도커허브 등 오픈소스 공급망을 공격해 AI 관련 자격증명을 탈취해왔다고 설명했다. 보고서는 또한 공격자들이 에이전틱 AI를 공격 전 단계에 통합하는 사례가 늘고 있다며, 한 사례에서는 자율 다중 에이전트가 6시간 이내에 자격증명 탈취 공격을 수행했다고 밝혔다.
The Register영문 원문