중국 연계 해커, AI 전문가 사칭해 미국 정책 관계자 표적화

중국 연계 해커, AI 전문가 사칭해 미국 정책 관계자 표적화

중국 연계 해킹 조직이 AI 전문가를 사칭해 미국 정책 관계자 표적화

  • 중국 연계 조직 TA419가 미국·일본 싱크탱크·대학·법률회사 등의 AI 정책 담당자에게 유명 전문가를 사칭한 피싱을 벌였다.
  • TA419는 7월 8일 린 파커와 하이디 크레보레디커를 사칭해 가짜 AI 자문위원회와 상원 보고서 참여를 미끼로 접근했다.
  • 응답자에게 보낸 단축 링크는 가짜 OneDrive 로그인으로 연결됐고 Frameless BitB 기반 중간자 공격이 세션과 일회용 코드를 탈취했다.
  • Proofpoint는 TA419가 2025년 4월부터 활동했고 2026년 10월 1일 첫 공개 보고서를 냈으며 2월에는 Anthropic 직원도 사칭했다고 밝혔다.
  • 탈취 정보는 미국의 AI 수출통제와 규제 동향을 파악하려는 중국 정보수집에 활용될 가능성이 있어 정책 연구기관이 직접 표적이 됐다.
  • 한국도 AI 정책·방산 연구자를 같은 방식으로 보호하려면 패스키를 도입하고 예상 밖 전문가 연락은 별도 채널로 검증해야 한다.

AI 정책 담당자를 단순한 연구 인력이 아닌 전략정보 보호 대상으로 지정하고, 패스키와 독립 채널 검증을 의무화해야 한다.

주요 용어: TA419(중국 연계로 추적되는 사이버 첩보 조직), 중간자 공격(AitM·로그인 과정에 개입해 인증정보와 세션을 가로채는 수법)

출처: Infosecurity Magazine