Categories: News

AI 집단지성이 지시한 악성코드, 인간 개입 없이 발견

AI 여러 모델이 지시하는 자율형 악성코드가 발견돼 탐지 체계 전환을 촉진하다

  • Cisco Talos는 2026년 9월 22일 오픈소스 분석 체계 CAIRN을 공개했다. AI 흔적을 식별해 악성코드를 분류하고 연결한다.
  • CAIRN은 메타데이터 속 AI 서비스 호출 흔적을 고유 식별자로 바꾼다. 이후 저장소의 특성과 비교해 악성코드 계보와 추세를 찾는다.
  • CAIRN은 Windows 악성코드 CLOSEDQUORUM을 발견했다. 이 코드는 DeepSeek·Qwen·Mistral·Gemini에 다음 행동을 묻고 합의대로 움직인다.
  • CLOSEDQUORUM은 최대 4개 대형언어모델을 차례로 호출하며 일부 서비스가 중단돼도 다른 모델을 사용한다. 자격증명과 암호화폐 탈취를 노린다.
  • 2025년 7월 CERT-UA가 확인한 LAMEHUG 이후 공개 사례는 약 9개였지만, Fetterman은 추가로 약 20개를 찾았다. 확산 초기의 가시성 공백이 드러난다.
  • 공격자가 사람 대신 상용 AI를 운영 기반으로 쓰면 캠페인 규모와 대상 범위가 커질 수 있다. 한국은 CAIRN 연계 탐지와 AI 호출 흔적 보존을 지원해야 한다.

정책 담당자는 AI 모델 호출을 악성행위의 독립 신호로 관리하고, 국가 침해사고 대응기관·산업계가 CAIRN 식별정보를 공동 축적하도록 즉시 협력체계를 마련해야 한다.

주요 용어: CAIRN(AI 통합 악성코드의 흔적을 찾아 분류·추적하는 오픈소스 체계), CLOSEDQUORUM(여러 AI 모델의 판단으로 다음 공격 행동을 정하는 Windows 악성코드), 자율형 명령제어(사람의 실시간 지시 없이 악성코드가 행동을 선택하는 구조)

출처: Wired

ajken

Recent Posts

숨은 Meta Muse 설정, AI 비서를 백도어로 악용 가능

숨은 설정 변경으로 Muse가 사용자 권한을 공격자에게 넘길 수 있어 맥 기반 AI 보안 검증이…

2시간 ago

Microsoft가 스푸핑으로 분류한 SharePoint 결함, 인증형 RCE 가능

‘중간 위험’으로 분류된 SharePoint 결함이 인증형 원격 코드 실행으로 확인돼 패치 우선순위가 상승하다Microsoft는 CVE-2026-65660을 CVSS…

2시간 ago

마이크로소프트, 이메일 1만2,000건 탈취한 ‘EvilTokens’ 차단

마이크로소프트, 이메일 1만2,000건 탈취한 ‘EvilTokens’ 피싱 서비스 차단마이크로소프트는 2026년 9월 22일 미국 버지니아 동부지방법원 승인으로…

2시간 ago

연구자, Defender 업데이트 차단하는 ‘BigDiskBuster’ PoC 공개

BigDiskBuster가 Defender 업데이트를 막아 탐지 기능의 최신성을 떨어뜨릴 수 있다Abdelhamid Naceri는 9월 19일 GitHub에 BigDiskBuster를…

2시간 ago

OpenAI, 자기개선 AI 국제표준 제안

OpenAI의 제안이 AI 연구의 국제 안전 기준과 감독 체계에 미칠 영향OpenAI는 2026년 9월 21일 미국이…

2시간 ago

CISA, 데이터 탈취 악용 Zyxel 결함에 연방기관 패치 지시

활성 악용된 Zyxel 스위치 결함에 CISA, 연방기관 패치 지시CISA는 Zyxel GS1900 스위치의 고위험 결함 CVE-2026-7273이…

2시간 ago