AI 집단지성이 지시한 악성코드, 인간 개입 없이 발견

AI 집단지성이 지시한 악성코드, 인간 개입 없이 발견

AI 여러 모델이 지시하는 자율형 악성코드가 발견돼 탐지 체계 전환을 촉진하다

  • Cisco Talos는 2026년 9월 22일 오픈소스 분석 체계 CAIRN을 공개했다. AI 흔적을 식별해 악성코드를 분류하고 연결한다.
  • CAIRN은 메타데이터 속 AI 서비스 호출 흔적을 고유 식별자로 바꾼다. 이후 저장소의 특성과 비교해 악성코드 계보와 추세를 찾는다.
  • CAIRN은 Windows 악성코드 CLOSEDQUORUM을 발견했다. 이 코드는 DeepSeek·Qwen·Mistral·Gemini에 다음 행동을 묻고 합의대로 움직인다.
  • CLOSEDQUORUM은 최대 4개 대형언어모델을 차례로 호출하며 일부 서비스가 중단돼도 다른 모델을 사용한다. 자격증명과 암호화폐 탈취를 노린다.
  • 2025년 7월 CERT-UA가 확인한 LAMEHUG 이후 공개 사례는 약 9개였지만, Fetterman은 추가로 약 20개를 찾았다. 확산 초기의 가시성 공백이 드러난다.
  • 공격자가 사람 대신 상용 AI를 운영 기반으로 쓰면 캠페인 규모와 대상 범위가 커질 수 있다. 한국은 CAIRN 연계 탐지와 AI 호출 흔적 보존을 지원해야 한다.

정책 담당자는 AI 모델 호출을 악성행위의 독립 신호로 관리하고, 국가 침해사고 대응기관·산업계가 CAIRN 식별정보를 공동 축적하도록 즉시 협력체계를 마련해야 한다.

주요 용어: CAIRN(AI 통합 악성코드의 흔적을 찾아 분류·추적하는 오픈소스 체계), CLOSEDQUORUM(여러 AI 모델의 판단으로 다음 공격 행동을 정하는 Windows 악성코드), 자율형 명령제어(사람의 실시간 지시 없이 악성코드가 행동을 선택하는 구조)

출처: Wired