Categories: News

중국 연계 해커, AI 전문가 사칭해 미국 정책 관계자 표적화

중국 연계 해킹 조직이 AI 전문가를 사칭해 미국 정책 관계자 표적화

  • 중국 연계 조직 TA419가 미국·일본 싱크탱크·대학·법률회사 등의 AI 정책 담당자에게 유명 전문가를 사칭한 피싱을 벌였다.
  • TA419는 7월 8일 린 파커와 하이디 크레보레디커를 사칭해 가짜 AI 자문위원회와 상원 보고서 참여를 미끼로 접근했다.
  • 응답자에게 보낸 단축 링크는 가짜 OneDrive 로그인으로 연결됐고 Frameless BitB 기반 중간자 공격이 세션과 일회용 코드를 탈취했다.
  • Proofpoint는 TA419가 2025년 4월부터 활동했고 2026년 10월 1일 첫 공개 보고서를 냈으며 2월에는 Anthropic 직원도 사칭했다고 밝혔다.
  • 탈취 정보는 미국의 AI 수출통제와 규제 동향을 파악하려는 중국 정보수집에 활용될 가능성이 있어 정책 연구기관이 직접 표적이 됐다.
  • 한국도 AI 정책·방산 연구자를 같은 방식으로 보호하려면 패스키를 도입하고 예상 밖 전문가 연락은 별도 채널로 검증해야 한다.

AI 정책 담당자를 단순한 연구 인력이 아닌 전략정보 보호 대상으로 지정하고, 패스키와 독립 채널 검증을 의무화해야 한다.

주요 용어: TA419(중국 연계로 추적되는 사이버 첩보 조직), 중간자 공격(AitM·로그인 과정에 개입해 인증정보와 세션을 가로채는 수법)

출처: Infosecurity Magazine

ajken

Recent Posts

MetaMask, 인프라 보안사고 공개

인프라 사고가 스테이킹 검증자 철수로 이어져 고객 자산 보호 조치 가동암호화폐 지갑 사업자 MetaMask는 2026년…

5시간 ago

패치 공개 전 Zimbra 취약점 악용

패치 공개 전 Zimbra 취약점 악용으로 메일 서버 침해 확산CVE-2026-73570은 Zimbra SNMP 경로의 비인증 명령…

5시간 ago

Warlock, 스페인어·포르투갈어권 대형기관 공격

스페인어·포르투갈어권 핵심기관을 겨냥한 랜섬웨어 공격 확산중국계로 추정되는 Warlock은 Symantec의 Longlegs·Microsoft의 Storm-2603으로, 2025년 여름 국가급 기법과…

5시간 ago

Microsoft, AI 초기 경쟁에서 공격자가 앞선다고 밝혀

공격자가 AI 초기 경쟁에서 방어자보다 앞서며 공격 시간 단축Microsoft는 2026년 10월 1일 공격자가 방어자보다 AI…

5시간 ago

구글, 신뢰받는 사이버 방어자에 ‘Gemini 4 Argon’ 제공

구글의 최전선 AI가 취약점 탐지와 무가드레일 방어 체계로 이동하다구글은 2026년 9월 30일 최신 모델 ‘Gemini…

5시간 ago

Sekoia, SOC 조사 자동화하는 AI 에이전트 출시

Sekoia, SOC 조사 자동화하는 AI 에이전트 출시Sekoia가 자율형 SOC 플랫폼의 AI 계층인 ‘Elevate’를 상용화해 보안…

5시간 ago