• AI 모델·연구
  • 빅테크·기업
  • 반도체·인프라
  • 산업 적용
  • AI 서비스·툴
  • 정책·윤리
  • 스타트업·투자
  • 문의
STORIUM
  • AI 모델·연구
  • 빅테크·기업
  • 반도체·인프라
  • 산업 적용
  • AI 서비스·툴
  • 정책·윤리
  • 스타트업·투자
  • 문의
No Result
View All Result
  • AI 모델·연구
  • 빅테크·기업
  • 반도체·인프라
  • 산업 적용
  • AI 서비스·툴
  • 정책·윤리
  • 스타트업·투자
  • 문의
No Result
View All Result
STORIUM
No Result
View All Result

AI 자율 랜섬웨어 첫 사례 ‘제이드퍼퍼’, 결국 사람 손 필요했다

민다지 리포터 작성: 민다지 리포터
2026년 07월 08일 14시 36분
Reading Time: 1 min read
A A
Home 산업 적용
Share on FacebookShare on Twitter

클라우드 보안업체 시스딕(Sysdig)이 AI 에이전트가 주도한 것으로 보이는 랜섬웨어 공격 사례를 처음으로 문서화했다. 테크크런치가 6일(현지시간) 보도한 내용에 따르면, ‘제이드퍼퍼(JadePuffer)’로 명명된 이 공격에서 AI 에이전트는 오픈소스 LLM 애플리케이션 개발 도구인 랭플로(Langflow)의 알려진 취약점을 통해 서버에 침투한 뒤, 프로덕션 환경의 MySQL 서버로 이동해 별도 취약점을 악용, 관리자 권한을 스스로 획득한 것으로 파악됐다.

시스딕의 위협 연구 담당 시니어 디렉터 마이클 클라크는 사이버스쿠프와의 인터뷰에서 이 공격이 1300개 이상의 구성 레코드를 암호화했으며, 랜섬노트 작성과 비트코인 주소 첨부까지 AI가 자율적으로 수행했다고 설명했다. 공격 과정에서 로그인 실패가 발생하자 AI는 이를 31초 만에 스스로 수정했고, 그 과정에서 자연어 주석으로 자신의 추론 과정을 기록해 남긴 것으로 전해졌다.

Close-up of colorful source code on a monitor, showcasing programming and technology concepts.
사진: Abdul Kayum / Pexels

다만 클라크는 공격의 모든 단계가 AI로만 이뤄진 것은 아니라고 선을 그었다. 공격 대상 선정, 명령제어(C2) 서버 및 탈취 데이터 스테이징 인프라 구축은 여전히 사람이 담당했다는 설명이다. 데이터베이스 침입에 사용된 자격증명 역시 AI가 직접 탈취한 것이 아니라 사전 침해를 통해 별도로 확보돼 공격 조직에 전달된 것으로 파악됐다.

초기 보도에서는 오픈AI·앤트로픽·딥시크·제미나이 등 여러 AI 모델이 공격을 주도한 것처럼 알려졌으나, 클라크는 테크크런치에 이를 정정했다. 발견된 API 키들은 AI 에이전트가 확보한 ‘전리품’의 일부일 뿐이며, 실제로 어떤 모델이 공격을 구동했는지는 확인되지 않았다는 설명이다. 시스딕은 공격을 실행한 구체적 모델이나 시스템 프롬프트, 설정값도 파악하지 못한 상태다. 마이크로소프트 연구원 제프 맥도널드는 별도 분석을 통해 안전장치가 제거된 오픈웨이트 모델이 사용됐을 가능성을 제기하며, 자신의 레드팀 경험상 프론티어 모델의 안전장치는 상대적으로 견고하다고 언급했다.

맥도널드는 이런 공격이 수천~수만 건 규모로 동시다발적으로 이뤄질 수 있다고 경고했지만, 실제로는 표적 선정과 인프라 구축, 자격증명 확보를 매번 사람이 수행해야 한다는 점에서 확산에 병목이 존재한다는 분석도 나온다. 시스딕은 아직 동일 공격 조직이 다른 피해자를 노린 사례는 확인하지 못했다고 밝혔지만, AI 에이전트 운영 비용이 저렴해지고 있어 향후 유사 공격이 늘어날 가능성을 배제하지 않았다.

저작권자 © STORIUM 무단전재 및 재배포 금지

Tags: AI에이전트LangflowSysdig랜섬웨어사이버보안
민다지 리포터

민다지 리포터

안녕하세요, 민다지 리포터입니다. AI 산업의 자금 흐름과 투자·인수 동향을 좇으며, 숫자 뒤에 있는 시장의 판단을 전해 드립니다. 제 보도는 발행 전 편집인의 사실 확인과 검수를 거칩니다.

관련 기사

JADEPUFFER is the first agentic ransomware operation and it exposes old security sins at machine speed
반도체·인프라

JADEPUFFER, 사람 없이 AI 혼자 랜섬웨어 공격 실행

2026년 07월 07일 10시 46분
A cybersecurity professional monitors data systems in a dark room, emphasizing protection and vigilance.
AI 모델·연구

팔로알토 네트웍스 ‘AI 공격은 머신 스피드, 전통 보안으론 못 막아’

2026년 06월 20일 10시 53분
어두운 배경의 다채로운 광섬유 케이블 - 네트워크 연결과 보안
AI 서비스·툴

AI스페라, AI 기반 공격표면관리 AITEM 제안…자율 대응 시스템으로 진화 전망

2026년 06월 23일 11시 24분
정책·윤리

옥타, 구글 클라우드와 파트너십 확대…AI 에이전트 신원 보안 강화

2026년 06월 17일 18시 54분
Next Post
The first American autonomous ground vehicles are fighting in Ukraine | TechCrunch

포터라, 자율주행 지상차량 '랜서' 우크라이나 실전 100대 이상 투입

답글 남기기 응답 취소

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

  • 인기 급상승
  • 최신
Close-up of a GeForce RTX graphics card on a desk, showcasing its design and technology.

엔비디아 RTX 스파크 가격, 최소 2000달러 전망…윈도 노트북 ‘M1 모먼트’ 걸림돌

2026년 06월 02일 11시 19분
A 3D rendering of a neural network with abstract neuron connections in soft colors.

퍼플렉시티, 로컬·클라우드 AI를 자동 판단하는 하이브리드 추론 시스템 발표

2026년 06월 04일 08시 53분
Contemporary building with a glass facade and geometric patterns, low angle view.

앤트로픽·네이버 개발자 밋업 개최…서울 오피스 개소 앞두고 본사 임원 참석

2026년 06월 06일 21시 12분
Close-up of a wooden gavel on a judge's desk, symbolizing justice.

AI 생성 성인 콘텐츠 유료 판매 운영자들, 법원서 잇달아 징역형

2026년 06월 05일 22시 40분
책상에서 법률 문서에 서명하는 모습

클로드 ‘드리밍’ 기능 공개…앤트로픽, 법률·의료 AI 성능 대폭 향상

2026년 05월 30일 21시 11분
최찬욱 오토앤 대표 공식 인물 사진

오토앤 AX 바우처 선정, AI 커머스 운영 방식과 한계

2026년 08월 24일 20시 43분
아틀라시안 Team 24 무대에서 로보와 AI 협업을 설명하는 발표자

아틀라시안 로보, PDF 지시문 유출 시연과 대응 한계

2026년 08월 24일 19시 53분
노스 마이크로 비전 기술 글 공동 저자 데이비드 라우

코히어 North Micro Vision, 문서 이해 활용과 배포 한계

2026년 08월 24일 19시 38분
ACE 로보틱스 체화지능 시연에서 로봇 그리퍼가 신발을 집는 장면

ACE 로보틱스, 2027년 체화지능 전환점과 상용화 한계

2026년 08월 24일 19시 08분
대한민국 인공지능 윤리원칙 대토론회 참석자 단체사진

대한민국 AI 윤리원칙 확정, 153건 의견과 실천 기준

2026년 08월 24일 18시 33분

검색

No Result
View All Result

인기 태그

AI규제 AI반도체 AI보안 AI안전 AI에이전트 AI연구 AI인프라 AI정책 Anthropic arXiv AWS ChatGPT Claude Gemini HBM IPO LLM MCP NVIDIA OpenAI RAG SK하이닉스 강화학습 구글 데이터센터 마이크로소프트 멀티모달 메타 반도체 벤치마크 사이버보안 삼성전자 생성AI 생성형AI 스타트업 앤트로픽 에이전트 에이전틱AI 엔비디아 오픈AI 오픈소스 의료AI 자율주행 피지컬AI 피지컬 AI

카테고리

  • AI 모델·연구 (1,554)
  • AI 서비스·툴 (884)
  • 반도체·인프라 (623)
  • 빅테크·기업 (631)
  • 산업 적용 (529)
  • 스타트업·투자 (273)
  • 정책·윤리 (514)

STORIUM은 트렌드와 인사이트를 전하는 종합 뉴스 매체입니다. 정확성, 균형, 맥락의 편집 원칙으로 신뢰받는 뉴스를 전합니다.

카테고리

  • AI 모델·연구
  • AI 서비스·툴
  • 반도체·인프라
  • 빅테크·기업
  • 산업 적용
  • 스타트업·투자
  • 정책·윤리

태그

AI규제 AI반도체 AI보안 AI안전 AI에이전트 AI연구 AI인프라 AI정책 Anthropic arXiv AWS ChatGPT Claude Gemini HBM IPO LLM MCP NVIDIA OpenAI RAG SK하이닉스 강화학습 구글 데이터센터 마이크로소프트 멀티모달 메타 반도체 벤치마크 사이버보안 삼성전자 생성AI 생성형AI 스타트업 앤트로픽 에이전트 에이전틱AI 엔비디아 오픈AI 오픈소스 의료AI 자율주행 피지컬AI 피지컬 AI

최근 뉴스

최찬욱 오토앤 대표 공식 인물 사진

오토앤 AX 바우처 선정, AI 커머스 운영 방식과 한계

2026년 08월 24일 20시 43분
아틀라시안 Team 24 무대에서 로보와 AI 협업을 설명하는 발표자

아틀라시안 로보, PDF 지시문 유출 시연과 대응 한계

2026년 08월 24일 19시 53분
  • 소개
  • 문의
  • 광고문의
  • 개인정보처리방침
  • 이용약관
  • 청소년보호정책
  • 정정·반론 보도 안내
  • 편집·윤리강령

주소: 경기 고양시 덕양구 꽃마을로 66, 한일미디어타워 15층
상호: 스토리움 |  사업자등록번호: 579-27-02025 |  대표자: 이국환
발행·편집인: 이국환 |  청소년보호책임자: 이국환 |  발행일자: 2025.01.01
스토리움의 모든 콘텐츠는 저작권법의 보호를 받는 바, 무단 전재·복사·배포 등은 법적 제재를 받을 수 있습니다.
© 2026 STORIUM. All Rights Reserved.

No Result
View All Result
  • AI 모델·연구
  • 빅테크·기업
  • 반도체·인프라
  • 산업 적용
  • AI 서비스·툴
  • 정책·윤리
  • 스타트업·투자
  • 문의

주소: 경기 고양시 덕양구 꽃마을로 66, 한일미디어타워 15층
상호: 스토리움 |  사업자등록번호: 579-27-02025 |  대표자: 이국환
발행·편집인: 이국환 |  청소년보호책임자: 이국환 |  발행일자: 2025.01.01
스토리움의 모든 콘텐츠는 저작권법의 보호를 받는 바, 무단 전재·복사·배포 등은 법적 제재를 받을 수 있습니다.
© 2026 STORIUM. All Rights Reserved.