카스퍼스키가 AI 에이전트와 모델, 에이전트 스킬을 대상으로 악성코드·백도어를 검사하는 기능을 공급망 보안 영역으로 확대했다. 올해 들어 에이전틱 AI로 위장한 악성코드 샘플을 1만5000개 이상 확인했으며, 2026년 1~5월 AI 서비스 사칭 공격 9만2000건 중 가짜 챗GPT가 49%, 클로드·제미나이가 각각 18%를 차지했다. 침해 사고의 31%는 3개월 이상, 고위험 사례의 52%는 90일 지나서야 발견되는 등 탐지 지연 문제도 드러났다. 한국 정부기관을 노린 Kimsuky APT 그룹의 악성코드에서는 LLM이 생성한 것으로 보이는 코드 흔적도 발견됐다.
- •에이전틱 AI 위장 악성코드 샘플 올해 1만5000개 이상 확인
- •AI 서비스 사칭 공격 9만2000건 중 가짜 챗GPT 49%, 클로드·제미나이 각 18%
- •고위험 침해 사례 52%가 90일 지나서야 탐지
- •Kimsuky APT 악성코드에서 LLM 생성 추정 코드 흔적 발견
- •하루 평균 50만개 악성 파일 차단(2024년 대비 7%↑)
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
카스퍼스키, AI 에이전트용 악성코드·백도어 탐지... 에이전틱 AI로 위장한 악성코드 1만5,000개 이상 확인
- 1.카스퍼스키, AI 에이전트·모델·스킬 대상 악성코드·백도어 탐지 기능 출시
- 2.올해 에이전틱 AI로 위장한 악성코드 샘플 1만5000개 이상 확인
- 3.1~5월 AI 사칭 악성코드 9.2만건 탐지, 가짜 챗GPT 49%·클로드·제미나이 각 18%
- 4.고위험 침해의 52%가 90일 지나서야 발견, 김수키는 VS코드 터널링·LLM 생성 코드 흔적 확인
왜 중요한가?
AI 에이전트가 서드파티 의존형 공급망 계층으로 자리잡으며, 기존 소프트웨어 공급망 보안을 AI 스택까지 확장할 필요성을 구체적 탐지 수치로 뒷받침한다.
본문 미리보기
글로벌 사이버 보안 리더 카스퍼스키(지사장 이효은)는 인공지능(AI) 에이전트와 AI 모델, 특정 작업 수행을 위해 기능을 확장하는 ‘에이전트 스킬’을 대상으로 악성코드와 백도어 검사 기능을 제공한다고 18일 밝혔다.AI 에이전트가 외부 프레임워크, API, 플러그인 및 스킬 등에 의존하는 새로운 공급망 계층으로 자리 잡고 있는 만큼, AI 구성요소 자체에 대한 보안 검증이 중요해지고 있다. 이번 기능은 카스퍼스키가 기존에 진행해 온 소프트웨어 공급망 보안 영역을 AI 스택으로 확대한 것으로, 직원들이 기업 환경에 AI 구성요소를
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:25AI 초안
![[AI리더의 서가] Agentic AI 구축 개발의 모든 것](https://cdn.aitimes.com/news/photo/202610/215958_219938_244.jpg)
