Anthropic, 러시아 해커의 Claude 기반 악성코드 회피·AI 인프라 공격 공개
러시아 해커가 Claude와 AI 인프라를 악용·노린 이중 공격 확산
- Anthropic는 러시아 연계 그룹이 자사 Claude AI를 활용해 악성코드 탐지를 자동 회피하고, 호텔 객실 Wi-Fi를 운영하는 최소 3개 호스피털리티 벤더를 DNS 하이재킹으로 악용했다고 밝혔다.
- 동일 공격자는 헤드리스 브라우저로 피해자 WhatsApp 계정을 ‘동반 기기’로 연결해 읽음 표시를 숨긴 채 대화를 밀반출했고, 우크라이나 전직 고위 관리 2명 이상을 겨냥하는 등 정치·외교 정보 탈취에 AI를 결합했다.
- Anthropic는 활동을 차단하고 AI 안전장치를 강화했으며, CaptiveCrunch로 문서화된 Midnight Blizzard 전달 방식과 연계 정황을 공유하는 등 수사당국·업계와 인텔리전스를 교환해 플랫폼 방어 체계를 보완했다.
- GTG-50021은 사기성 Claude 리셀러 서비스와 번들 클라이언트로 이용자를 다른 모델에 프록시하면서 Anthropic 계정 자격증명을 수집해 되팔았고, GTG-50020은 자동 평가 샌드박스에 프롬프트 인젝션을 가해 다수 AI 제공자의 프로덕션 API 키를 탈취했다.
- GTG-50020은 며칠간 약 30개 AI 기업을 상대로 공격을 이어가며 미공개 Claude 모델 접근을 목적으로 10여 개 이상 경로를 시도했으나 실패했고, 탈취한 키를 무료 연산 자원과 은닉된 공격 트래픽, 자격증명 재판매 수단으로 활용했다.
- Anthropic는 AI API 키와 에이전트 연동을 일반 서비스 자격증명 수준으로 보호할 것을 권고하며, 영향·감시·무기 개발 등 7개 남용 범주를 공개했다; 한국은 AI 기반 사이버 작전·인프라 공격을 대비한 규제·보안 산업 육성 정책을 서둘러 정비할 필요가 있다.
AI 서비스 계정과 API 키를 핵심 인프라 자격증명으로 간주해 관리·감사를 의무화하고, 국내 AI·통신·금융사에 샌드박스·리셀러 구조 보안 점검을 요구하는 정책 정비가 시급하다.
주요 용어: 프롬프트 인젝션(AI가 내부 규칙을 무시하고 민감 정보를 출력하도록 유도하는 공격), API 키(클라우드·AI 서비스 호출 권한을 부여하는 비밀 식별자)
출처: SecurityWeek