• AI 모델·연구
  • 빅테크·기업
  • 반도체·인프라
  • 산업 적용
  • AI 서비스·툴
  • 정책·윤리
  • 스타트업·투자
  • 문의
STORIUM
  • AI 모델·연구
  • 빅테크·기업
  • 반도체·인프라
  • 산업 적용
  • AI 서비스·툴
  • 정책·윤리
  • 스타트업·투자
  • 문의
No Result
View All Result
  • AI 모델·연구
  • 빅테크·기업
  • 반도체·인프라
  • 산업 적용
  • AI 서비스·툴
  • 정책·윤리
  • 스타트업·투자
  • 문의
No Result
View All Result
STORIUM
No Result
View All Result

JADEPUFFER, 사람 없이 AI 혼자 랜섬웨어 공격 실행

한이준 리포터 작성: 한이준 리포터
2026년 07월 07일 10시 46분
Reading Time: 1 min read
A A
Home 반도체·인프라
Share on FacebookShare on Twitter

클라우드 보안업체 시스딕의 위협 연구팀이 사람의 개입 없이 AI 모델이 단독으로 침투부터 자격증명 탈취, 데이터베이스 파괴까지 전 과정을 수행한 랜섬웨어 공격 사례를 공개했다. 연구팀은 이 공격 주체를 ‘JADEPUFFER’로 명명하고, 공격 능력이 사람이 아닌 AI 모델에서 비롯된 최초의 ‘에이전트형 위협 행위자’라고 설명했다.

침투 경로는 AI 애플리케이션 구축 도구인 랭플로우(Langflow)의 알려진 취약점(CVE-2025-3248)이었다. 이 취약점은 비밀번호 없이 서버에서 임의 코드를 실행할 수 있게 하는 결함으로, 랭플로우 측은 2025년 4월 이미 패치를 배포했고 미국 사이버보안·인프라보안국(CISA)도 실제 악용 취약점 목록에 등재해 즉각적인 업데이트를 경고한 바 있다. 그러나 해당 서버에는 패치가 끝내 적용되지 않았고, AI 에이전트는 이 결함을 이용해 침투한 뒤 자격증명을 수집하고 지속 접근 권한을 확보해 별도의 운영용 MySQL 데이터베이스 서버까지 도달했다.

시스딕이 사람의 개입이 없었다고 판단한 결정적 근거는 단 하나의 장면이다. 에이전트가 관리자 계정 생성을 시도했다가 실패하자, 31초 만에 오류 원인을 스스로 진단해 잘못된 계정을 삭제하고 새 계정을 정상적으로 만들어낸 것이다. 연구팀은 사람이 오류 메시지를 읽고 원인을 파악해 새 스크립트를 작성했다면 이보다 훨씬 오래 걸렸을 것이라고 설명했다. AI가 생성한 코드에 특정 데이터베이스를 먼저 삭제하려는 이유를 설명하는 자연어 주석이 포함돼 있었다는 점도 근거로 제시됐다. 사람 공격자는 이런 주석을 거의 남기지 않지만, AI 모델은 반사적으로 이를 작성한다는 것이다.

이 에이전트는 결국 1342개의 설정 항목을 암호화하고 원본 테이블을 삭제했다. 랜섬 노트에는 비트코인 결제와 프로톤메일 주소가 명시됐지만, 복호화 키는 단 한 번만 화면에 표시됐을 뿐 저장되거나 전송된 흔적이 없어 실제로 몸값을 지불해도 데이터를 복구할 수 없는 구조였다. 제시된 비트코인 주소 역시 개발자 문서에 흔히 쓰이는 예시 주소로 확인돼, AI 모델이 학습 데이터에서 그대로 가져온 것으로 추정됐다. 개별 공격 기법 자체는 새로운 것이 없었지만, AI 모델이 이를 하나의 완결된 갈취 작전으로 스스로 엮어냈다는 점이 새로운 위협으로 지적된다.

키퍼 시큐리티의 최고정보보안책임자(CISO) 셰인 바니는 해커드와의 인터뷰에서 이번 사건이 공상과학이라기보다 기계 속도로 벌어진 자격증명 관리 실패로 봐야 한다고 진단했다. 그는 키퍼의 자체 조사에서 조직의 72%가 자격증명 오남용을 실시간으로 탐지하지 못하고, 무단 권한 접근을 몇 시간 뒤에나 알아차린다는 결과를 인용하며, 접근 권한을 시간·업무 단위로 제한하고 비밀정보를 금고에 보관하며 활성 세션을 실시간 모니터링해야 한다고 강조했다.

저작권자 © STORIUM 무단전재 및 재배포 금지

Tags: AI에이전트LangflowSysdig랜섬웨어사이버보안
한이준 리포터

한이준 리포터

안녕하세요, 한이준 리포터입니다. 구글·마이크로소프트·메타 같은 글로벌 빅테크의 AI 전략과 플랫폼 경쟁을 좇으며, 발표 뒤에 숨은 셈법을 읽어 드립니다. 모든 기사는 발행 전 편집인의 검수를 통과합니다.

관련 기사

The 'first' AI-run ransomware attack still needed a human | TechCrunch
산업 적용

AI 자율 랜섬웨어 첫 사례 ‘제이드퍼퍼’, 결국 사람 손 필요했다

2026년 07월 08일 14시 36분
A cybersecurity professional monitors data systems in a dark room, emphasizing protection and vigilance.
AI 모델·연구

팔로알토 네트웍스 ‘AI 공격은 머신 스피드, 전통 보안으론 못 막아’

2026년 06월 20일 10시 53분
어두운 배경의 다채로운 광섬유 케이블 - 네트워크 연결과 보안
AI 서비스·툴

AI스페라, AI 기반 공격표면관리 AITEM 제안…자율 대응 시스템으로 진화 전망

2026년 06월 23일 11시 24분
정책·윤리

옥타, 구글 클라우드와 파트너십 확대…AI 에이전트 신원 보안 강화

2026년 06월 17일 18시 54분
Next Post
중국 로봇 전시회

중국 로봇 수출 5개월간 1037만대…청소로봇이 70% 차지

답글 남기기 응답 취소

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

  • 인기 급상승
  • 최신
Close-up of a GeForce RTX graphics card on a desk, showcasing its design and technology.

엔비디아 RTX 스파크 가격, 최소 2000달러 전망…윈도 노트북 ‘M1 모먼트’ 걸림돌

2026년 06월 02일 11시 19분
A 3D rendering of a neural network with abstract neuron connections in soft colors.

퍼플렉시티, 로컬·클라우드 AI를 자동 판단하는 하이브리드 추론 시스템 발표

2026년 06월 04일 08시 53분
Contemporary building with a glass facade and geometric patterns, low angle view.

앤트로픽·네이버 개발자 밋업 개최…서울 오피스 개소 앞두고 본사 임원 참석

2026년 06월 06일 21시 12분
Close-up of a wooden gavel on a judge's desk, symbolizing justice.

AI 생성 성인 콘텐츠 유료 판매 운영자들, 법원서 잇달아 징역형

2026년 06월 05일 22시 40분
책상에서 법률 문서에 서명하는 모습

클로드 ‘드리밍’ 기능 공개…앤트로픽, 법률·의료 AI 성능 대폭 향상

2026년 05월 30일 21시 11분
최찬욱 오토앤 대표 공식 인물 사진

오토앤 AX 바우처 선정, AI 커머스 운영 방식과 한계

2026년 08월 24일 20시 43분
아틀라시안 Team 24 무대에서 로보와 AI 협업을 설명하는 발표자

아틀라시안 로보, PDF 지시문 유출 시연과 대응 한계

2026년 08월 24일 19시 53분
노스 마이크로 비전 기술 글 공동 저자 데이비드 라우

코히어 North Micro Vision, 문서 이해 활용과 배포 한계

2026년 08월 24일 19시 38분
ACE 로보틱스 체화지능 시연에서 로봇 그리퍼가 신발을 집는 장면

ACE 로보틱스, 2027년 체화지능 전환점과 상용화 한계

2026년 08월 24일 19시 08분
대한민국 인공지능 윤리원칙 대토론회 참석자 단체사진

대한민국 AI 윤리원칙 확정, 153건 의견과 실천 기준

2026년 08월 24일 18시 33분

검색

No Result
View All Result

인기 태그

AI규제 AI반도체 AI보안 AI안전 AI에이전트 AI연구 AI인프라 AI정책 Anthropic arXiv AWS ChatGPT Claude Gemini HBM IPO LLM MCP NVIDIA OpenAI RAG SK하이닉스 강화학습 구글 데이터센터 마이크로소프트 멀티모달 메타 반도체 벤치마크 사이버보안 삼성전자 생성AI 생성형AI 스타트업 앤트로픽 에이전트 에이전틱AI 엔비디아 오픈AI 오픈소스 의료AI 자율주행 피지컬AI 피지컬 AI

카테고리

  • AI 모델·연구 (1,554)
  • AI 서비스·툴 (884)
  • 반도체·인프라 (623)
  • 빅테크·기업 (631)
  • 산업 적용 (529)
  • 스타트업·투자 (273)
  • 정책·윤리 (514)

STORIUM은 트렌드와 인사이트를 전하는 종합 뉴스 매체입니다. 정확성, 균형, 맥락의 편집 원칙으로 신뢰받는 뉴스를 전합니다.

카테고리

  • AI 모델·연구
  • AI 서비스·툴
  • 반도체·인프라
  • 빅테크·기업
  • 산업 적용
  • 스타트업·투자
  • 정책·윤리

태그

AI규제 AI반도체 AI보안 AI안전 AI에이전트 AI연구 AI인프라 AI정책 Anthropic arXiv AWS ChatGPT Claude Gemini HBM IPO LLM MCP NVIDIA OpenAI RAG SK하이닉스 강화학습 구글 데이터센터 마이크로소프트 멀티모달 메타 반도체 벤치마크 사이버보안 삼성전자 생성AI 생성형AI 스타트업 앤트로픽 에이전트 에이전틱AI 엔비디아 오픈AI 오픈소스 의료AI 자율주행 피지컬AI 피지컬 AI

최근 뉴스

최찬욱 오토앤 대표 공식 인물 사진

오토앤 AX 바우처 선정, AI 커머스 운영 방식과 한계

2026년 08월 24일 20시 43분
아틀라시안 Team 24 무대에서 로보와 AI 협업을 설명하는 발표자

아틀라시안 로보, PDF 지시문 유출 시연과 대응 한계

2026년 08월 24일 19시 53분
  • 소개
  • 문의
  • 광고문의
  • 개인정보처리방침
  • 이용약관
  • 청소년보호정책
  • 정정·반론 보도 안내
  • 편집·윤리강령

주소: 경기 고양시 덕양구 꽃마을로 66, 한일미디어타워 15층
상호: 스토리움 |  사업자등록번호: 579-27-02025 |  대표자: 이국환
발행·편집인: 이국환 |  청소년보호책임자: 이국환 |  발행일자: 2025.01.01
스토리움의 모든 콘텐츠는 저작권법의 보호를 받는 바, 무단 전재·복사·배포 등은 법적 제재를 받을 수 있습니다.
© 2026 STORIUM. All Rights Reserved.

No Result
View All Result
  • AI 모델·연구
  • 빅테크·기업
  • 반도체·인프라
  • 산업 적용
  • AI 서비스·툴
  • 정책·윤리
  • 스타트업·투자
  • 문의

주소: 경기 고양시 덕양구 꽃마을로 66, 한일미디어타워 15층
상호: 스토리움 |  사업자등록번호: 579-27-02025 |  대표자: 이국환
발행·편집인: 이국환 |  청소년보호책임자: 이국환 |  발행일자: 2025.01.01
스토리움의 모든 콘텐츠는 저작권법의 보호를 받는 바, 무단 전재·복사·배포 등은 법적 제재를 받을 수 있습니다.
© 2026 STORIUM. All Rights Reserved.