유료 구독자 전용
무료 회원 공개
전체 공개
AI로 포티게이트 뚫었다… 오픈소스 ‘사이버스트라이크AI’ 55개국 공격에 악용
[서울=뉴스닻] 최승림 기자 = 포티넷(Fortinet) 포티게이트(FortiGate) 장비를 노린 AI 기반 대규모 해킹 캠페인에 오픈소스 공격 도구 ‘CyberStrikeAI’가 사용된 정황이 새로 드러났다. 보안업체 팀 시므루(Team Cymru)는 공격자가 자동 스캐닝에 활용한 IP를 추적한 결과, 중국 개발자가 만든 ‘AI 네이티브’ 침투 테스트 플랫폼이 실제 공격 실행에 동원된 것으로 파악했다고 밝혔다. Fortinet> 스캐닝 IP 추적하자… “오픈소스 AI 공격 플랫폼” 확인 팀 시므루는 최근 러시아어권으로 추정되는 공격자가 취약한 포티게이트 장비를 대량 탐색하는 데 사용한 IP 주소를 분석해, 해당 환경에서 CyberStrikeAI가 동작한 정황을 확인했다고 설명했다. CyberStrikeAI는 취약점 탐지부터 공격 체인 분석, 지식 검색, 결과 시각화까지 지원하는 ‘공격형 보안 테스트 도구’로 소개된다. 이 도구는 Go 언어로 제작됐고 100개 이상의 보안 도구
로그인한 회원만 댓글을 쓸 수 있습니다.
아직 댓글이 없습니다.