자율형 AI 에이전트, 네덜란드 DIVD 침해에 사용

자율형 AI 에이전트, 네덜란드 DIVD 침해에 사용

자율형 AI 에이전트의 침해 후속행위가 보안 연구기관 네트워크까지 확장되다

  • 네덜란드 취약점 공개기관 DIVD는 2026년 9월 24일 약 7년 만에 침해 사실을 공개했다. 공격자는 미공개 기술 취약점을 이용한 뒤 자율형 AI 에이전트로 후속 침투를 수행했다.
  • DIVD는 에이전트가 매 행동 뒤 다음 단계를 스스로 결정하며 초고속으로 움직였다고 설명했다. 초기 침투 취약점은 공개되지 않았고, Citrix NetScaler 결함은 아니라고 밝혔다.
  • 공격자는 비밀번호 스프레이와 공격자-중간자 공격을 함께 사용했다. 에이전트는 두 기법을 서로 방해했고, 의사결정을 주석으로 과도하게 설명해 조사팀에 역추적 단서를 남겼다.
  • 공격은 2026년 9월 24일 공개됐고, DIVD는 10월 1일 추가 업데이트를 예고했다. 기관은 인프라 접근을 차단하고 외부 사고대응팀과 포렌식 조사를 진행 중이다.
  • 에이전트는 잘못 훈련·설정돼 빠르지만 서툰 행동을 보였고, 그 결과 침해 흔적이 풍부하게 남았다. 자동화 도구의 실행권한과 기록 보존을 설계하는 보안산업 수요가 커진다.
  • DIVD는 같은 취약점의 잠재 피해자에게 통지할 계획이다. 한국은 AI 보안제품 평가에서 탐지율뿐 아니라 자율행동 제한, 비밀번호 공격 차단, 감사기록 확보를 조달 기준에 반영해야 한다.

정부는 AI 에이전트의 네트워크·인증정보 접근을 기본 차단하고, 제한된 권한·실시간 중단·행동기록을 의무화하는 평가체계를 우선 마련해야 한다.

주요 용어: 자율형 AI 에이전트(다음 행동을 스스로 선택하는 소프트웨어), 비밀번호 스프레이(소수의 비밀번호를 다수 계정에 시도하는 공격), 공격자-중간자 공격(통신 사이에 개입해 인증정보를 가로채는 기법)

출처: BleepingComputer