AI가 해커의 '검'이 됐다…구글, 인공지능 발 제로데이 공격 세계 첫 차단

Share
AI가 해커의 '검'이 됐다…구글, 인공지능 발 제로데이 공격 세계 첫 차단

AI 무기화 현실로…보안 패치 없는 '제로데이'까지 생성, 가상자산 업계 비상


인공지능(AI) 기술의 급격한 발전이 사이버 보안 생태계에 사상 초유의 위협을 던지고 있다. 구글 보안 연구팀은 최근 사이버 범죄 조직이 AI를 동원해 제작한 ‘제로데이(Zero-day)’ 취약점 공격 도구를 세계 최초로 포착해 사전에 차단하는 데 성공했다고 발표했다. 이번 사건은 막연한 우려로만 존재했던 ‘AI 기반 사이버 테러’가 현실의 영역으로 들어왔음을 증명하는 결정적 사례로 기록될 전망이다.

구글 위협 인텔리전스 그룹(Threat Intelligence Group)의 분석에 따르면, 특정 해킹 조직은 대규모 언어모델(LLM)의 고도화된 코딩 능력을 악용했다. 이들은 시스템 관리용 소프트웨어의 방어 체계를 무력화하는 정교한 해킹 도구를 AI로 생성했으며, 이를 실전에 투입하려 시도했다. 제로데이 취약점은 개발사조차 인지하지 못한 보안 허점으로, 방어자가 대응책(패치)을 마련하기 전 공격이 이루어지기 때문에 현대 보안 기술로도 막기 가장 까다로운 '치명적 무기'로 분류된다.

다행히 구글의 선제적인 모니터링 시스템이 이를 탐지했고, 즉시 해당 소프트웨어 제조사에 경보를 발령하여 실제 피해로 이어지는 사태는 막아냈다. 구글 측은 이번 사례가 해커가 AI를 도구 삼아 제로데이 취약점을 직접 설계하고 코드를 생성한 첫 번째 공식 적발 사례라는 점에 주목하고 있다. 다만, 추가적인 모방 범죄를 방지하기 위해 구체적인 해킹 조직의 명칭이나 타깃이 된 소프트웨어, 그리고 공격에 동원된 특정 LLM의 이름은 철저히 비공개에 부쳤다.

업계의 관심이 쏠렸던 구글의 '제미나이(Gemini)'나 앤트로픽의 '미토스(Mythos)' 등 유명 AI 모델은 이번 공격에 사용되지 않은 것으로 확인됐다. 이는 범죄 조직들이 자체적인 폐쇄형 모델이나 보안 가이드라인이 느슨한 별도의 AI를 구축하여 해킹 전용 도구로 훈련시키고 있을 가능성을 시사한다. 보안 전문가들은 AI가 해킹 코드 개발 시간을 획기적으로 단축시킴에 따라 향후 사이버 공격의 빈도와 강도가 기하급수적으로 높아질 것이라 경고한다.

특히 이번 사건은 가상자산 및 블록체인 생태계에 강력한 경고등을 켰다. AI 해킹 도구의 주된 표적은 거대한 자금이 흐르는 코인 거래소와 탈중앙화금융(DeFi) 프로토콜이 될 확률이 매우 높기 때문이다. 복잡한 스마트 컨트랙트의 취약점을 AI가 실시간으로 찾아내 공격 코드를 생성할 경우, 기존의 수동 보안 감사만으로는 대응이 불가능하다는 것이 중론이다.

이제 사이버 보안은 '인간 대 인간'의 싸움을 넘어 'AI 대 AI'의 대결 구도로 재편되고 있다. 해커들이 AI라는 강력한 검을 손에 쥔 만큼, 방어 측에서도 AI 기반 실시간 이상 탐지 시스템과 자동 대응 솔루션 도입을 서둘러야 한다. 구글 위협 인텔리전스 그룹은 이번 보고서를 통해 "공격자들이 AI를 동원해 취약점 공격 코드를 무차별적으로 양산하는 시대가 이미 시작되었다"며 산업 전반의 보안 패러다임 전환이 시급함을 역설했다.

Read more

뱅크오브아메리카(BoA), AI 에이전트 시대의 개막, 2030년 서버 CPU 시장 1700억 달러 시대 연다

뱅크오브아메리카(BoA), AI 에이전트 시대의 개막, 2030년 서버 CPU 시장 1700억 달러 시대 연다

AI 에이전트의 확산은 데이터센터의 규모와 질적 성장을 동시에 요구 인공지능(AI) 기술이 단순한 연산 도구를 넘어 스스로 사고하고 행동하는 AI 에이전트 시대로 진입하면서 글로벌 IT 시장의 지형도가 급격히 변하고 있다. 이러한 변화의 중심에는 데이터센터와 이를 뒷받침하는 핵심 인프라가 있다. 최근 뱅크오브아메리카(BoA)는 AI 에이전트 도입에 따른 폭발적인 수요를 반영하여

미래 기술의 격전지, 휴머노이드 로봇 격투 리그 URKL이 온다

미래 기술의 격전지, 휴머노이드 로봇 격투 리그 URKL이 온다

차세대 로봇 산업의 판도를 바꿀 혁신적인 시도가 포착되었다. ENGINEAI가 주도하는 휴머노이드 로봇 격투 리그인 URKL이 다음 달 공식 출범을 앞두고 막바지 점검에 돌입했다. 최근 산업계와 로봇 공학계의 이목이 집중되는 가운데, URKL은 단순히 로봇이 맞붙는 이벤트를 넘어 인공지능과 하드웨어 기술의 극한을 시험하는 무대가 될 것으로 전망된다. 현재 URKL은 공식 데뷔를 앞두고

구글, AI 칩 생산 위해 삼성과 손잡는다… '반도체 동맹' 전선 확대

구글, AI 칩 생산 위해 삼성과 손잡는다… '반도체 동맹' 전선 확대

글로벌 인공지능 시장의 주도권을 쥐기 위한 구글의 행보가 더욱 빨라지고 있다. 최근 생산 능력 제약이라는 고질적인 과제에 직면한 구글이 차세대 AI 반도체 수급을 위해 삼성전자와 전략적 협력 관계를 구축하기로 했다고 IT 전문 매체 더 인포메이션이 전했다. 이는 사실상 엔비디아가 독점하고 있는 AI 칩 공급망에 균열을 내고, 안정적인 파운드리 생태계를 확보하겠다는

BTCC 거래소, TradFi 거래 수수료 무료화 및 업계 평균 이하로 대대적 수수료 인하 발표

BTCC 거래소, TradFi 거래 수수료 무료화 및 업계 평균 이하로 대대적 수수료 인하 발표

세계 최장 운영 암호화폐 거래소 BTCC가 전 세계 사용자들의 거래 비용을 대폭 낮추기 위한 주요 수수료 체계 개편을 발표했다. BTCC는 2026년 6월 1일부터 TradFi 선물 거래 수수료 0원 정책을 도입했으며, 이어 2026년 6월 3일부터 표준 선물 거래 수수료를 영구적으로 전면 인하했다. 이번 개편을 통해 테이커 수수료는 최대 25% 낮아진다. 모든

© AI투데이 All rights reserved.