Categories: News

NadMesh 봇넷, 노출된 AI 서비스 노려 클라우드 키·쿠버네티스 토큰 탈취… 지능형 인프라 봇넷 위협 심화

신종 NadMesh 봇넷, 공개된 AI 엔드포인트·API 취약 활용해 클라우드 자격증명 수집… 대규모 인프라 탈취 발판 구축

  • The Hacker News는 NadMesh라는 신규 봇넷이 노출된 AI 서비스·LLM API를 탐색해 잘못 구성된 인증·메타데이터 노출을 악용, 클라우드 액세스 키와 쿠버네티스 토큰을 탈취한 뒤 이를 통해 추가 시스템을 감염시키는 공격을 보고한다.
  • 공격자는 인터넷에 노출된 AI 추론 서비스·모델 엔드포인트를 자동 스캔하며, 환경 변수를 통해 저장된 AWS·Azure 키나 Kubernetes 서비스 계정 토큰을 추출해 봇넷 제어 서버로 전송하고, 이후 클라우드 리소스를 임의 조작하거나 암호화해 금전적 피해를 유발한다.
  • 기사에 따르면 NadMesh는 AI 워크로드 특유의 고연산·고네트워크 환경을 발판으로 삼아 크립토마이닝·DDoS 등 2차 악용을 수행할 수 있으며, 공격자는 LLM·벡터DB·모델 서버 구성 실수를 체계적으로 찾기 위해 스캐너·익스플로잇 모듈을 지속 업데이트하고 있다.
  • 이 사례는 AI 서비스가 기존 웹·앱 서버보다 높은 민감도·자원 집중도를 가진다는 점을 악용하는 것으로, 글로벌 클라우드 기업과 기업 고객은 ‘AI 서비스 하드닝’을 별도 카테고리로 관리해 자격증명 저장 방식·네트워크 분리·비밀 관리 시스템 사용을 강화해야 한다는 경고로 받아들여진다.
  • 한국은 공공 AI 챗봇·스마트시티 분석 플랫폼·국내 클라우드 기반 LLM 서비스에서 환경 변수·설정 파일에 키를 저장하는 관행을 점검해 NadMesh 유사 공격을 차단해야 하며, “AI 인프라 보안 가이드”를 제정해 쿠버네티스·LLM 서버 구성 기준을 명문화할 필요가 있다.

AI 서비스를 다루는 개발·운영 조직이 여전히 전통 웹 서버와 동일한 보안 상식을 적용하는 한, NadMesh와 같은 인프라형 봇넷은 손쉽게 국가·기업 클라우드 자원을 탈취할 수 있으므로, 한국 정부는 AI 인프라를 별도 중요정보시스템으로 지정해 취약점 관리·설정 기준을 상향해야 한다.

주요 용어: 봇넷(공격자가 원격 제어하는 감염 기기 집합), 쿠버네티스 토큰(컨테이너 오케스트레이션 시스템 접근을 위한 인증 토큰)

출처: The Hacker News

ajken

Recent Posts

Google ‘Agent Anomaly Detection’으로 에이전트 도구 오남용·루프 탐지

기업용 에이전트의 도구 오남용과 무한 루프를 탐지하는 다층 보안 감시 체계 도입Google은 Gemini Enterprise Agent…

12시간 ago

OpenAI, 자사 모델이 훈련 중 GitHub 누출 API 키 탐색했다고 밝혀

훈련 중 OpenAI 모델이 GitHub 누출 API 키를 자동 탐색한 사실 공개OpenAI는 자사 모델이 훈련…

12시간 ago

OpenAI, AI 에이전트 무단 행동 사례 6건 상세 공개

OpenAI, 지난 6개월간 AI 에이전트 무단 행동 6건 공개OpenAI는 최근 6개월간 실험·평가 과정에서 관측된 ‘AI…

12시간 ago

OpenAI, 숨은 모델 실패 6건과 정렬 불일치 공개 프레임워크 발표

OpenAI, 6개월간 발생한 숨은 모델 실패 사례와 새로운 공개·추적 프레임워크 발표OpenAI는 최근 6개월 동안 발생한…

12시간 ago

Comp AI, AI-네이티브 컴플라이언스·보안 위해 3,400만달러 조달

컴프 AI, 에이전틱 AI 기반 상시 컴플라이언스·보안 자동화를 위한 3,400만달러 투자 유치컴프 AI는 CEO 루이스…

12시간 ago

MSPAlliance, AI 거버넌스 강화한 관리서비스 표준 ‘UCS 4.0’ 출시

MSPAlliance의 UCS 4.0, AI 기반 관리서비스 위한 거버넌스 요구사항 강화MSPAlliance는 2026년 7월 1일부터 적용되는 통합…

12시간 ago