GTIG, ‘26년 2분기 AI 위협 추적 보고서 발표

에이전틱 AI 악용해 6시간 만에 대규모 계정 탈취


구글위협인텔리전스그룹(GTIG)이 지난 5월 발표 이후 2026년 2분기 최신 AI 위협 동향을 분석한 ‘AI 위협 추적 보고서(AI Threat Tracker)’를 발표했다.

구글 클라우드 로고

 

보고서 주요 내용

지난 5월 보고서
발표 이후 GTIG는 위협 행위자들이 단순한 프롬프트 작성을 넘어 에이전틱 AI 워크플로와 AI 기반 자동화를 공격에 적극 활용하는 양상을 확인했다. 이러한 공격 방식에서는 인간의 개입과 판단에 따른 지연 시간(human-in-the-loop latency)이 줄어들면서 위협 행위자의 공격이 기존보다 훨씬 빠르게 진행된다. 이에 따라 방어자가 위협에 대응할 수 있는 골든 타임 또한 크게 줄어들었다.

2026년 2분기 GTIG는 위협 행위자가 클라우드 리소스를 침해한 지 불과 6시간 만에 에이전틱 AI를 활용해 대규모 자격 증명 탈취 공격을 기획·구축하고 실행에 옮긴 사례를 확인했다. 또한 TeamPCP로 알려진 UNC6780이 오픈소스 소프트웨어 공급망을 침해하는 과정에서 AI 코딩 어시스턴트와 LLM 보안 스캐너를 속이려 한 사례도 발견했다.

나아가 위협 행위자들은 AI 자산을 공격 대상으로 삼고 있다. GTIG는 위협 행위자들이 독점 AI 모델과 소스 코드를 노리고 API 자격 증명을 탈취하거나 피해자의 클라우드 환경을 장악해 AI 워크로드를 무단으로 운영하는 사례를 관찰했다. 이는 모델 가중치, 클라우드 컴퓨팅 할당량 등을 포함한 기업의 AI 자산이 사이버 스파이 활동, 금전 갈취, 자원 탈취 등을 위한 주요 표적이 됐음을 시사한다.

2026년 2분기에 관찰된 주요 위협 동향은 다음과 같다.

· 소프트웨어 공급망 위험 확대: AI 기반 코딩 도구와 오픈소스 소프트웨어가 결합되면서 소프트웨어 개발 주기는 단축됐지만, 운영상의 위험은 커졌다. 위협 행위자들은 개발자, AI 코딩 어시스턴트, LLM 보안 스캐닝 도구 등을 적극적으로 겨냥하고 있다.
- AI 공급망을 주요 공격 대상으로 삼아 온 TeamPCP(UNC6780)는 최신 AI 시스템의 허점을 노리도록 설계된 멀웨어(악성코드)를 배포했다. 이들은 AI 코딩 어시스턴트가 사용하는 도구에 성공적으로 백도어를 심었을 뿐만 아니라 오픈소스 패키지의 메타데이터까지 오염시켜 AI 어시스턴트가 개발자에게 악성 코드 부품(dependencies)을 추천하도록 유도했다. 또한 이들이 배포한 멀웨어에는 명령을 은밀하게 실행하기 위한 악성 프롬프트가 포함돼 있었다.

· 독점 AI 지식재산(IP) 공격 증가: GTIG는 공격자들이 의료, 정부, 미디어 등 다양한 산업군의 독자적인 AI 모델, 코드, 프롬프트 및 연구 자료를 노리는 사례가 증가하고 있음을 확인했다. 일부 사례에서 위협 행위자들은 금전(Ransom)을 지불하지 않을 경우 탈취한 데이터를 공개하겠다고 협박했다.

· 에이전틱 AI 및 자동화 전환: 위협 행위자들은 멀티 에이전트 프레임워크를 도입해 스캐닝 파이프라인 관리, 운영 과정에서 발생하는 오류 해결, 대규모 자격 증명 탈취 등을 자율적으로 수행하고 있다.

· 공격 라이프사이클 전반에 AI 활용 확대: 국가 지원을 받는 위협 그룹과 사이버 범죄 조직들은 표적 정찰, 소셜 엔지니어링 기법을 활용한 유인 콘텐츠 제작, 맞춤형 악성코드 난독화, 침해 후 문제 해결(post-exploitation troubleshooting)* 등 공격 라이프사이클 전반에서 AI를 악용해 공격 역량을 획기적으로 강화하고 있다. 또한 정보작전(IO) 캠페인의 규모 확대에도 AI 활용을 실험하고 있다.
- 중국 연계 사이버 스파이 그룹인 BASIN CASTLE은 표적에 대한 정보 수집부터 침투 과정에서 발생하는 오류 해결에 이르기까지 과업 전반에 LLM을 활용하고 있다.
- 또 다른 중국 연계 사이버 스파이 그룹은 공격의 초기 단계를 에이전트 방식으로 수행하는 자동화된 모의 침투 프레임워크를 구축하기 위해 제미나이(Gemini) 활용을 시도했다.

* 침해 후 문제 해결: 해커가 시스템 내부 침투에 성공한 이후 AI를 활용해 기술적 오류나 보안 장애를 해결하는 것

· 불법 계정 조달 및 LLM재킹(LLMJacking): 위협 행위자들은 AI 서비스 비용을 회피하기 위해 개발자의 자격 증명을 도용하고, 침해된 AI 플랫폼 계정을 구매하며, 기업의 클라우드 인프라를 탈취해 고성능 컴퓨팅 워크로드를 무단으로 사용한다.
- GTIG는 미국 의료기관을 대상으로 대규모 공격을 수행한 중국 연계 위협 행위자 UNC6508이 클라우드 환경을 침해해 로컬 AI 모델을 호스팅한 정황을 포착했다.
- 2026년 4월 맨디언트의 대응 조사에 따르면 한 위협 행위자가 확보한 접근 권한을 이용해 AI 인프라를 구축하고, 승인되지 않은 AI 워크로드를 지속적으로 실행한 사례가 확인됐다. 이들은 탈취한 클라우드 환경에 고성능 GPU 컴퓨팅 인스턴스를 무단으로 할당받고 관련 발생 비용은 피해 기업에 전가했다.
- 북한 IT 인력 조직이 탈취한 계정을 이용해 LLM API를 대량으로 등록해 활동 규모를 확대한 정황도 관찰됐다.

존 헐트퀴스트(John Hultquist) GTIG 수석 애널리스트는 “이제는 모든 위협 행위자가 AI를 어떤 방식으로든 활용하고 있으며, 이를 통해 실제 공격 효과를 극대화하고 있다고 봐야 한다. 우리 역시 AI 자체의 취약점 문제를 주시하고는 있지만, 이것이 전부는 아니다. 실제 공격자들은 이미 훨씬 다양한 영역에 AI를 접목하고 있다. 특히 AI가 자율적으로 판단하고 행동하는 에이전트 방식으로 전환되면서 한층 더 거대하고 빠른 위협에 직면하게 될 것이다. 6시간 만에 대규모 탈취 공격을 수행한 사이버 범죄자들처럼 공격자들은 우리의 대응 속도를 넘어서는 공격 방식으로 이동하고 있다”고 설명했다.

또한 “위협 행위자들은 공격 규모를 확대하고 AI 리소스를 확보하기 위해 자원을 직접 탈취할 것”이라며 “UNC6508과 같은 사이버 스파이 그룹 또한 침해된 시스템을 활용하고 있으며, 실제로 이들은 로컬 모델을 사용해 상용 보안 모니터링을 회피하는 데 성공했다. AI가 기술 스택에 점점 더 깊이 통합됨에 따라 TeamPCP처럼 AI 시스템 자체를 공격 대상으로 삼는 차세대 위협 행위자도 등장하고 있다. 현재는 공급망이 이들의 주요 표적이지만, 앞으로는 분명 다른 공격 기회도 모색할 것”이라고 전했다.

웹사이트: https://cloud.google.com/?hl=ko


 

작성 2026.09.11 08:57 수정 2026.09.11 08:57

RSS피드 기사제공처 : 개미신문 / 등록기자: 김태봉 무단 전재 및 재배포금지

해당기사의 문의는 기사제공처에게 문의

댓글 0개 (/ 페이지)
댓글등록- 개인정보를 유출하는 글의 게시를 삼가주세요.
등록된 댓글이 없습니다.
Shorts NEWS 더보기
AI부동산경제신문 부동산 30초 브리핑 2026년 9월 30일(수)
신규창업vs인수창업?
AI광고 영상 제작부터 광고 송출까지 가능한 광고대행사 준콤
자신의 분야에 전문가의 목소리를 담는 뉴스 더초이스
합법적 채무탕감 개인회생! 당신도 주인공이 될 수 있다! #개인회생상담 ..
️ 미국 핵심광물에 20억 달러 이상 투자…한국엔 위기일까, 기회일까? ..
인류와 지구의 더 나은 미래, 행동하는 환경 저널 '에콜로지 코리아(EC..
선무도 #골굴사 #전통무예 #친일반민특위
권리금 분석은 어떻게?
더초이스 비즈니스 어워즈 고객의 선택과 신뢰를 공식적인 브랜드 가치로 증..
[준콤] 서오릉장어대장_엘리베이터광고_30초(2026)
두산위브더제니스 부천, 더블역세권 49층 2,008가구 대단지 주목!
KTX·SRT 하나의 앱으로 예약!코레일+#KTX #SRT #코레일플러스..
계좌의 내 돈을 더 이상 사용할 수 없게 된다고?
친환경 캐릭터 굿즈로 소비자 마음 사로ᄌ..
독립 운동가 김시현
요즘 비트코인 근황
유기농 유정란 가격 비교
서울 줍줍 충정로역 자이르네
프랜차이즈 가맹점 매도는 어떻게?
허경환 유행어 총출동! 판촉물은 세종기프트
천재 강아지 다이빙
스프링힐스, 친환경 골프장으로 18ᄒ..
선무도 골굴사 #반민특위 #korean #독창성 #골굴사 #선무도 #..
해외부자들은 코인을 얼마나 들고 있을까? (2편)
귀농귀촌매뉴얼북이 PDF책으로 나왔습니다. 잎새영상
서울 줍줍 강변역 센트럴 아이파크
전문가의 필요성?
유튜브 NEWS 더보기

리더경제 주택·세수·암 치료제까지, 국내 핵심뉴스 5https://www.leader-economy.kr/n...

리더경제 7월 수출은 63% 급증했지만 대기업 비중은 75.2%https://www.leader-econom...

리더경제뉴홈 모기지 1.9~3.0% 확정…40년 총이자는?https://www.leader-economy.k...

리더경제 AI가 복지·세금을 잘못 안내하면?https://www.leader-economy.kr/news/4...

리더경제 ‘역사 왜곡’ 대 ‘공작 DNA’https://www.leader-economy.kr/news/47...

리더경제 한국산 드론도 최대 15% 관세…미국 생산 압박 본격화https://www.leader-econo...

12월부터 위반건축물 양성화, 이런 집만 풀립니다 | 성진용 퍼스트종합건축사사무소 대표

리더경제 세계 인구 99%가 기준 밖 공기에 노출 https://www.leader-economy.kr/n...

리더경제 코로나 연체 6조3천억, 전부 탕감?https://www.leader-economy.kr/news/...

리더경제 터미네이터보다 먼저 돌아온 디워https://www.leader-economy.kr/news/470...

리더경제️ 조희대 증인 채택…국감에서 확인할 두 가지 기록https://www.leader-economy.k...

살인 사건에서 AI 시대 제1언어가 된 한글의 비밀 : 왕이 권력을 포기하자 일어난 기적

한국어와 한글이 어떻게 다른가? 반나절이면 배우는 한글, 평생 걸려도 못 푸는 한국어

리더경제반도체 문도 열렸을까?https://www.leader-economy.kr/news/470474#리더...

리더경제️DMZ 현장조사https://www.leader-economy.kr/news/470473#리더#경제...

리더경제️ 유시민 “국민을 속였다”…검찰개혁 쟁점은https://www.leader-economy.kr/ne...

리더경제️ 대법관 한 자리https://www.leader-economy.kr/news/470437#리더#경...

리더경제 정치권 앞 빈 장바구니…추석 민심은?https://www.leader-economy.kr/news/...

리더경제️ PF센터 접수하면 47조8천억 지원?https://www.leader-economy.kr/news...

리더경제 애플 첫 폴더블폰, 주가는 왜 하락?https://www.leader-economy.kr/news/...