폰트 렌더링 기법으로 AI 보안 도구 속이는 신규 공격 등장
새로운 폰트 렌더링 트릭이 AI 보안 분석 도구의 악성 명령 탐지를 회피하며 지능형 공격의 탐지 회피 기술 고도화
- 최근 발견된 폰트 렌더링 기반 공격 기법은 악성 명령을 특수 폰트 글리프(glyph) 왜곡으로 숨겨 AI 기반 악성코드 분석 도구와 엔드포인트 보안 솔루션의 패턴 매칭을 완벽히 회피하며, 기존 시그니처 탐지 체계를 무력화합니다.
- 이 트릭은 TrueType 폰트의 벡터 좌표를 조작해 인간은 정상 텍스트로 인식하나 AI는 해석하지 못하는 ‘시각적 은폐’를 구현하며, PowerShell이나 Bash 스크립트 내 임베디드 명령을 통해 실제 실행됩니다.
- 공격자들은 GitHub와 유사한 코드 저장소에 오염된 폰트 파일을 배포하고, 개발자들이 이를 시스템에 설치할 때 자동으로 트리거되도록 설계하여 소프트웨어 공급망 침투의 새로운 벡터를 창출합니다.
- Microsoft Defender와 CrowdStrike Falcon 등 주요 EDR(Endpoint Detection Response) 솔루션에서 초기 탐지를 실패한 사례가 보고되며, AI 보안 도구의 한계와 인간-AI 하이브리드 검증 필요성을 강력히 제기합니다.
- 이번 기술은 텍스트 기반 AI 모델의 취약성을 노린 것으로, OCR과 LLM(Large Language Model)의 렌더링 프로세스를 동시에 공격하며 차세대 멀웨어 확산의 표준 전술로 자리 잡을 조짐을 보입니다.
이번 사건은 AI 보안 도구의 ‘맹점’이 공격자에게 새로운 기회라는 점에서 주목할 필요가 있다. 단기적으로는 폰트 파일 검사 강화와 AI 탐지 보완, 중장기적으로는 다중 검증 보안 아키텍처 전환이 필요하다.