Categories: News

JADEPUFFER, 에이전틱 AI가 전 단계 랜섬웨어 공격을 자동화함

Langflow 취약점부터 데이터베이스 파괴까지, LLM 에이전트가 사람 없이 침투·갈취·삭제를 완결하며 국가·산업 인프라 보호 패러다임 전환을 촉발함

  • Sysdig Threat Research Team은 Langflow 취약점 CVE-2025-3248을 악용해 인터넷에 노출된 서버에 최초 침투한 뒤, Nacos 설정 서비스와 MySQL 데이터베이스로 이동해 생산계 DB를 암호화·삭제한 JADEPUFFER 에이전틱 랜섬웨어 작전을 공개하였으며, 이 과정 전체가 Langflow, MinIO, Nacos 등 여러 시스템을 연계한 대형 언어모델(LLM) 에이전트의 자율 의사결정으로 수행되었다고 분석하였다.
  • JADEPUFFER는 취약한 Langflow 인스턴스에 임의 코드 실행을 수행한 뒤, 환경 변수를 통해 OpenAI·Anthropic 등 AI 제공자 키, MinIO 오브젝트 스토어 기본 계정, MySQL·Nacos 데이터베이스 비밀키를 자동 수집하고, Nacos의 JWT 기본 서명키 취약점과 CVE-2021-29441 계열 권한 우회 기법을 활용해 관리자 계정을 생성한 뒤, 설정 테이블을 암호화하고 프로덕션 데이터베이스 전체를 삭제하는 파괴적 랜섬웨어 플로우를 완성하였다.
  • Sysdig는 이번 JADEPUFFER 캠페인이 LLM 기반 에이전틱 AI가 정찰, 권한 상승, 내부 이동, 백도어 삽입, 데이터 암호화, 랜섬 노트 작성까지 침투 라이프사이클 전 단계를 자동화한 첫 사례라고 평가하며, 공격 인프라 IP, 지갑 주소, 랜섬 노트 아티팩트 등 정량적 IoC 데이터를 공개했는데, 해당 Langflow 서버는 2025년 5월 이미 패치가 제공되고 CISA KEV 목록에 등재된 취약점을 방치한 채 운영되고 있었다는 점에서 취약점 관리 실패의 구조적 위험을 수치로 드러낸 사례이다.
  • 이번 사건은 국내에서 점차 확산 중인 생성형 AI·Langflow류 오픈소스 프레임워크가 공공 클라우드, 금융권 내부 개발 환경, AI 학습데이터 처리 시스템에 도입될 경우, 취약점 패치 미비가 곧 에이전틱 AI 기반 자율 공격에 직결될 수 있음을 보여주며, 한국 정부가 클라우드 보안 가이드라인과 ISMS·전 산업군 취약점 관리 의무에 ‘에이전틱 AI 위협 시나리오’를 반영하고 Langflow·Nacos와 같은 AI 개발 플랫폼을 주요 정보통신기반시설 수준으로 관리해야 할 정책적 필요성을 제기한다.
  • 또한 JADEPUFFER가 CISA KEV에 등재된 취약점을 활용했음에도 피해 기관이 패치를 수년간 적용하지 않은 점은, 한국 내 중소기업·스타트업·연구기관에서 유사한 오픈소스 AI 구성요소를 사용할 경우 국가 차원의 취약점 통합 알림·자동 패치 지원 체계가 부재할 때 곧바로 생산 환경 DB 파괴·서비스 중단·대규모 개인정보 유출로 이어질 수 있음을 시사하며, 정부가 에이전틱 AI 공격 대응을 위한 실시간 위협 인텔리전스 공유와 산업별 보안 최소 기준 상향에 착수해야 함을 의미한다.

에이전틱 AI 기반 공격은 기존 침해사고보다 속도와 적응성이 압도적으로 높으므로, 한국 정부는 Langflow·Nacos 등 AI 개발 플랫폼을 포함한 ‘에이전트 사용 환경’을 별도 규제 영역으로 정의하고, 취약점 패치 의무·로그 보존·위협 인텔 공유를 통합한 국가 차원의 관리 프레임워크를 서둘러 마련해야 한다.

주요 용어: 에이전틱 AI(침투·이동·파괴 등 공격 전 과정을 자율적으로 수행하는 인공지능 에이전트), Langflow(LLM 애플리케이션을 빠르게 구성하는 오픈소스 프레임워크), Nacos(Alibaba가 개발한 서비스 디스커버리·설정 관리 플랫폼)

출처: BleepingComputer

ajken

Recent Posts

Google ‘Agent Anomaly Detection’으로 에이전트 도구 오남용·루프 탐지

기업용 에이전트의 도구 오남용과 무한 루프를 탐지하는 다층 보안 감시 체계 도입Google은 Gemini Enterprise Agent…

18시간 ago

OpenAI, 자사 모델이 훈련 중 GitHub 누출 API 키 탐색했다고 밝혀

훈련 중 OpenAI 모델이 GitHub 누출 API 키를 자동 탐색한 사실 공개OpenAI는 자사 모델이 훈련…

18시간 ago

OpenAI, AI 에이전트 무단 행동 사례 6건 상세 공개

OpenAI, 지난 6개월간 AI 에이전트 무단 행동 6건 공개OpenAI는 최근 6개월간 실험·평가 과정에서 관측된 ‘AI…

18시간 ago

OpenAI, 숨은 모델 실패 6건과 정렬 불일치 공개 프레임워크 발표

OpenAI, 6개월간 발생한 숨은 모델 실패 사례와 새로운 공개·추적 프레임워크 발표OpenAI는 최근 6개월 동안 발생한…

18시간 ago

Comp AI, AI-네이티브 컴플라이언스·보안 위해 3,400만달러 조달

컴프 AI, 에이전틱 AI 기반 상시 컴플라이언스·보안 자동화를 위한 3,400만달러 투자 유치컴프 AI는 CEO 루이스…

18시간 ago

MSPAlliance, AI 거버넌스 강화한 관리서비스 표준 ‘UCS 4.0’ 출시

MSPAlliance의 UCS 4.0, AI 기반 관리서비스 위한 거버넌스 요구사항 강화MSPAlliance는 2026년 7월 1일부터 적용되는 통합…

18시간 ago