전 세계 인터넷에서 취약한 시스템을 찾아 소유자에게 알려 온 네덜란드 비영리단체 DIVD가 AI 에이전트를 이용한 해킹 공격을 받았다. 블리핑컴퓨터는 현지 시각 9월 29일 DIVD의 발표를 인용해 이 소식을 전했다. DIVD는 자원봉사 보안 연구자들이 운영하는 단체로, 7년 가까이 활동하는 동안 해킹을 당한 것은 이번이 처음이다.
DIVD는 지난주 수상한 활동을 발견해 조사한 끝에 침입 사실을 확인했다고 밝혔다. 단체는 공지에서 “처음 겪는 공격이어서가 아니라 공격 수법이 에이전트형 AI에 의한 것으로 보인다는 점에서 이전에 보지 못한 공격”이라고 설명했다. 에이전트형 AI는 사람이 단계마다 지시하지 않아도 목표를 받아 스스로 다음 행동을 정하는 AI를 말한다. DIVD는 인프라 접속을 차단하고 외부 사고 대응팀과 함께 포렌식 조사를 시작했으며, 네덜란드 개인정보보호청과 국가사이버보안센터에 신고하고 경찰과도 협의했다.
9월 28일 추가 발표에서 DIVD는 공격을 “시끄럽고 매우, 매우 엉성했다”고 표현했다. 단체는 “에이전트가 행동할 때마다 다음 단계를 스스로 정하는 모습이 보였다”며 매우 빠른 속도에 엉성한 논리와 패턴이 함께 나타났다고 설명했다. 공격자는 공개되지 않은 시스템의 기술적 취약점을 먼저 악용한 뒤, 침투 이후 작업을 자동화된 AI 에이전트로 수행했다. DIVD는 해당 시스템이 시트릭스 넷스케일러는 아니라고 밝혔다.
DIVD에 따르면 에이전트는 비밀번호 대입 공격으로 자신이 진행하던 중간자 공격을 방해하는 실수를 저질렀고, 자신의 판단을 주석으로 지나치게 자세히 설명했다. 중간자 공격은 통신 중간에 끼어들어 정보를 가로채는 수법이다. DIVD는 에이전트가 이런 작전에 맞게 훈련·설정되지 않은 것으로 보이며, 남은 흔적 덕분에 공격을 재구성할 수 있었다고 설명했다. 공격의 목적과 피해 규모는 아직 밝혀지지 않았다. DIVD는 10월 1일 상세 내용을 추가로 공개하고, 같은 취약점에 노출된 다른 피해 기관에도 알릴 계획이다.
자세한 내용은 블리핑컴퓨터(BleepingComputer)에서 확인할 수 있다.
이미지 출처: DIVD
AI Matters 뉴스레터 구독하기



