유료 구독자 전용
무료 회원 공개
전체 공개
AI가 만든 악성코드, 90여 대 감염… “취약점 방치가 원인”
[서울=뉴스닻] 최승림 기자 = 보안 기업 다크트레이스(Darktrace)가 인공지능(AI)이 생성한 것으로 보이는 악성코드가 실제 공격에 사용돼 90대 넘는 서버를 감염시킨 사례를 발견했다고 밝혔다. 이번 공격은 ‘React2Shell’이라는 보안 취약점을 노린 것으로, 감염된 서버를 이용해 암호화폐를 몰래 채굴하는 이른바 ‘크립토재킹’ 방식이었다. 크립토재킹은 해커가 남의 컴퓨터 자원을 몰래 빌려 가상화폐를 캐는 공격을 뜻한다. Image by Imagen 4.0 Ultra [https://deepmind.google/models/imagen/]> “연구 목적”이라 속여 생성… AI 악용 사례 문제가 된 악성코드는 파이썬으로 작성됐으며, 주석(코드 설명 문장)에 “교육·연구 목적”이라는 문구가 포함돼 있었다. 연구진은 이런 표현과 문장 스타일을 근거로 대형언어모델(LLM)이 생성했을 가능성이 높다고 분석했다. 실제로 AI 생성 여부를 판별하는 도구로 검사한 결과, 상당 부분이
로그인한 회원만 댓글을 쓸 수 있습니다.
아직 댓글이 없습니다.