북한 해킹조직 김수키가 피싱 문서 제작을 넘어 로컬 LLM과 RAG 환경을 직접 구축한 정황이 보안기업 지니언스에 의해 포착됐다. Ollama, GPT4All, Msty 등 로컬 LLM 구동 도구와 AI 에이전트 개발 프레임워크, 코드 편집기 Cursor 사용 흔적이 확인됐으며, 외부 서버 전송 없이 탈취 문서를 AI로 분석·정보 추출하는 데 활용한 것으로 분석된다. 가상자산·금융 문서로 위장한 정교한 스피어피싱 문서도 다수 유포됐으며 공격 대상은 가상자산 지갑과 Gmail 계정 정보 등이다. 국가 배후 해킹조직이 AI를 공격 체계 전반에 접목하며 역량을 고도화하고 있음을 보여주는 사례다.
- •김수키가 Ollama·GPT4All·Msty 등으로 로컬 LLM 환경을 직접 구축했다.
- •RAG와 AI 에이전트 개발 프레임워크, 코드 편집기 Cursor 사용 흔적이 확인됐다.
- •외부 전송 없이 탈취 문서를 AI로 분석해 정보를 추출하는 데 활용한 것으로 분석된다.
- •가상자산·금융 문서로 위장한 정교한 AI 제작 스피어피싱 문서가 유포됐다.
- •공격 대상은 가상자산 지갑, Gmail 계정 정보 등 개인정보로 확인됐다.
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
AI 날개 단 북한 해킹…지니언스, 김수키 공격 자동화 단계 진입 포착
본문 미리보기
북한 해킹조직 '김수키(Kimsuky)'가 생성형 인공지능(AI)을 피싱용 문서 제작에 활용하는 수준을 넘어 직접 대규모언어모델(LLM)과 검색증강생성(RAG) 환경을 구축한 정황이 포착됐다. 탈취한 문서에서 필요한 정보를 추출하고 공격 업무를 자동화하는 등 AI를 사이버공격 전반에 활용하기 위한 기술 검증에 나선 것으로 분석된다.10일 사이버 보안 전문기업 지니언스에 따르면 지니언스시큐리티센터(GSC)가 김수키의 최근 공격 활동을 분석한 결과 로컬 LLM 실행·관리 도구와 RAG, AI 에이전트 개발 환경 등을 구축하거나 사용한
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:57AI 초안
