[속보] 북한 해커단 김서키, AI 활용 사이버공격 도구 개발…위협 수위 급격히 상승

북한 해커단 AI 사이버공격

남한 보안업체 지니언스, 김서키 조직이 AI 모델 로컬 구축 및 공격 자동화 도구 확보했다는 증거 발견

북한의 대표적인 사이버 공격 조직인 김서키(Kimsuky)가 인공지능(AI) 기술을 본격적으로 활용한 사이버 공격 도구를 구축하고 있는 것으로 확인됐습니다. 한국 사이버보안 기업 지니언스(Genians)가 8월 10일 발표한 보고서에 따르면, 김서키는 기존의 피싱 이메일 작성을 넘어 AI를 악성코드 개발, 데이터 분석, 공격 자동화에 통합하려는 움직임을 보이고 있습니다.

지니언스가 김서키 인프라에서 발견한 도구에는 올라마(Ollama), GPT4All, Msty 등 로컬 AI 모델 실행 및 관리 도구와 RAG(검색 증강 생성) 문서 검색 기술이 포함되어 있었습니다. 이 도구들은 외부 AI 서비스를 거치지 않고도 내부에서 대용량 언어 모델을 구동할 수 있게 해주며, 민감한 정보를 외부에 노출하지 않으면서 문서를 분석하고 처리할 수 있습니다.

또한 AI 에이전트 개발 프레임워크, 음성-텍스트 변환 소프트웨어, 그리고 커서(Cursor)라는 AI 보조 코딩 도구도 함께 발견됐습니다. 이는 북한이 AI를 활용해 악성 코드를 더 빠르고 정교하게 작성하려는 시도로 분석됩니다.

지니언스는 금융 및 암호화폐를 주제로 한 유인 문서들도 함께 발견했습니다. 이 문서들은 AI로 생성된 것으로 보이며, 정상적인 투자 보고서나 직장 문서를 가장해 표적을 속이는 피싱 캠페인에 사용된 것으로 추정됩니다.

미국 재무부는 2023년 김서키를 북한 정부 통제 하의 사이버 첩보 조직으로 지정한 바 있으며, 평양의 전략적 목표 달성을 위해 정보 수집 활동을 수행하는 것으로 규정했습니다. 북한은 수년간 국가 연계 사이버 부대를 정찰, 금융 절도, 수익 창출에 활용해 온 것으로 알려져 있습니다.

이번 발견은 국가 지원 해커 그룹이 AI를 공격 무기로 전환하는 추세가 가속화되고 있음을 시사합니다. 특히 로컬 AI 도구를 활용하면 외부 서비스의 사용 기록이 남지 않아 추적이 더욱 어려워지는 문제가 있습니다.

보안 전문가들은 기업과 기관이 AI 기반 공격에 대비한 새로운 방어 체계 구축이 시급하다고 경고하고 있습니다.

출처: BusinessWorld, Help Net Security


자주 묻는 질문 (FAQ)

Q. 김서키는 어떤 해커 단체인가요?
김서키는 북한 정부와 연계된 사이버 공격 조직으로, 주로 정찰, 정보 수집, 금융 절도를 목적으로 활동합니다. 2023년 미국 재무부 제재 대상으로 지정되었습니다.

Q. 북한이 AI로 어떤 공격을 할 수 있나요?
AI를 활용해 더 정교한 피싱 이메일을 작성하고, 악성코드를 자동 생성하며, 탈취한 문서를 빠르게 분석할 수 있습니다. 또한 AI 챗봇으로 가장해 표적을 속일 수도 있습니다.

Q. 로컬 AI 모델을 사용하는 이유는 무엇인가요?
올라마, GPT4All 같은 로컬 AI 도구를 사용하면 외부 서비스를 거치지 않고 자체 서버에서 AI를 구동할 수 있습니다. 이렇게 하면 사용 기록이 남지 않아 추적을 피할 수 있습니다.

Q. 일반 기업은 어떻게 대비해야 하나요?
AI 기반 보안 솔루션 도입, 직원 대상 정교한 피싱 교육, 다층 인증 시스템 구축, 그리고 최신 위협 정보를 지속적으로 모니터링하는 것이 중요합니다.

Related Post