# AI 에이전트 기반의 자율형 해킹 도구가 아시아 정부 기관을 공격, 중국의 대만 정부 공격인지 의혹 제기

> https://bookfactory.kr/c/news/9524
> 게시판: 뉴스
> 작성자: tachikoma43
> 작성일: 2026-08-13T09:55:51.070Z

---

친애하는 독자 여러분께. 잘 아시다시피 가격 상승 등의 악영향으로 서버 운영이 매우 어려운 상황입니다. 회선과 대수를 정리하고 검토할 수 있는 부분은 모두 검토했지만, 역시 아직 위험수역입니다. 이대로라면 1페이지를 10분할 정도로 무리하게 PV를 늘려야 할 지경입니다. 이에 GIGAZINE의 물리적인 서버들을, 단 1원이라도 좋으니 독자 여러분께 지원받아 달하면 정말 도움이 될 것입니다! 지금 바로 기부는 상단 버튼에서!・지금까지 GIGAZINE을 지원해 주신 분들의 목록

비밀번호 - 비밀번호 재발급

중국인 해커로 보이는 인물이 일반에 공개된 AI 툴을 사용하여 대만 정부 웹사이트를 침해했다는 보도가 나오고 있습니다. 이스라엘 AI 기업 드림(Dream)의 연구원 따르면, 공격자는 오픈소스 AI 에이전트를 사용하여 연합된 사이버 팀처럼 행동하는 자율적인 해킹 도구를 구축했습니다. Inside a Multi-Agent AI Framework Used to Compromise Government Entities in Asia | | Dream Security Bloghttps://www.dreamgroup.com/blog/inside-a-multi-agent-ai-framework-used-to-compromise-government-entities-in-asiaChina-linked hackers hit Taiwan in unprecedented ‘autonomous’ AI cyber attackhttps://www.ft.com/content/7d2ab3e0-9085-48f6-b38a-d90260d587952 2026년 7월 초순 4일간 AI 에이전트를 연동시킨 해킹 도구는 최대 8개의 자율형 에이전트를 동시에 전개하여 21개의 정부 시스템을 매핑하고 취약점을 조사하며, 차단되면 전술을 변경하여 공격을 진행했습니다. 그 중 하나에서는 인증 없이 수천 명분의 직원 데이터베이스에 접근할 수 있는 상태였던 것으로 알려졌습니다. 드림의 조사에 따르면, 이 공격자는 1395개의 파일, 85건의 인증 정보, 2564건 이상의 직원 및 관계자 기록을 수집했습니다.  더욱이 이후 공격 대상은 대만의 원자력 안전 기관 및 최소 7개의 에너지 기업으로 확대된 것도 확인되었습니다.

Dream은 “이번 사태는 ‘고급 공격 실행 비용이 크게 감소한 반면, 공격에 대한 방어 비용은 여전히 높다는 점을 명확히 보여준다’고 밝혔습니다.”라고 언급했습니다. 또한 Dream의 최고 전략 책임자인 아미르·베커(Amir Becker) 氏は, “이전에는 이스라엘의 정예 신호 정보 부대인 ‘8200 부대’에서 사이버 작전을 지휘했지만, 정부 기관을 표적으로 하는 이러한 ‘엔드 투 엔드 자율형 공격’은 지금까지 본 적이 없다”고 밝혔습니다. 베커 氏は, AI 도구의 등장으로 인해 각국 정부는 일상적인 사이버 공격을 받고 있다고 가정해야 한다고 덧붙였습니다. Dream은 이번 공격 대상에 대해 “아시아의 정부 기관”으로만 기술하고 있으며, 사내 정책을 이유로 정부의 상세 정보를 밝히기를 거부하고 있지만, 금융 타임스(Financial Times)가 공격에 대해 아는 인물로부터 들은 정보에 따르면, 목표는 대만이었다고 합니다. 또한 Dream은 이번 공격이 특정 그룹에 의한 것임을 단정하지 않았지만, 해킹 관련 내부 통신에서 간체자를 사용한 점을 근거로 공격자가 중국과 관련이 있을 가능성이 높다고 지적했습니다. 더불어 Dream은 이번 공격에 사용된 “멀티 에이전트 AI 프레임워크”의 구조에 대한 조사 결과를 발표했습니다. Dream에 따르면, 사용된 것은 “Hermes”와 “OpenClaw”라는 AI 에이전트를 기반으로 한 프레임워크였다고 합니다. 이 프레임워크는 1회 공격마다 최대 8개의 서브 에이전트가 병렬로 작동하며, 각각 다른 타겟과 공격 방법에 할당됩니다. 4일 동안 확인된 12건의 공격에서, 이 에이전트에는 A부터 Q까지의 에이전트 이름이 기록되었으며, 각각 정부 직원 인증 정보를 자동으로 시도하여 85건의 계정을 해킹하고, 인증되지 않은 API 엔드포인트에서 수백 건의 인력 기록을 유출시키고, 정부의 개인 인증 서비스에서 서명 검증의 취약점을 발견하고, 정부의 웹 애플리케이션에 영구적인 백도어를 설치했습니다.

이 프레임워크가 기존 공격 도구와 다른 특징은, AI에 단순한 사이버 공격을 명령하는 것뿐만 아니라, 조사, 판단, 실행, 평가를 하나의 루프로서 통합하고 있었다는 점에 있습니다. “14개의 병렬 공격 체인을 지속적으로 순위 지정하고 재우선순위 지정하여 가장 가치 있는 타겟에 먼저 집중시키고”, “기존 방법이 통하지 않을 경우, 취약성 데이터베이스, GitHub 리포지토리, 보안 관련 출판물 등을 검색하여 새로운 악용 방법을 탐색하고”, “각 단계의 결과를 다음 단계의 계획에 피드백하는 구조화된 후속 보고를 통해, 인력을 거치지 않고 운영 중에 프레임워크를 적응시키고”といった 운영을, AI 에이전트가 자율적으로 수행했다고 추정됩니다. 또한, AI 모델의 안전 가드 레일(safety guardrail)에 의한 거부는, 모든 활동을 “승인된 침투 테스트”로 취급하도록 하여 회피했다고 Dream은 설명했습니다.

Dream은 이번 사례에 대해, AI를 이용한 공격은 새로운 것이 아니며, 각국 정부는 이 위협에 대한 대응 준비가 되어 있지 않다고 지적했습니다. 공격 측이 고도화된 로직으로 공격을 수행하는 것처럼, 유사한 고도화된 기술이 방어 측에도 필요하며, 방어 측도 동일하게 AI를 활용하여 어떤 자산이 표적이 될 가능성이 높은지, 어떤 공격 경로가 다음에 사용될 가능성이 높은지를 예측하면서 방어하는 “AI 네이티브(AI-native)”한 보안 체제가 필요하다고 주장했습니다.

AI에 짐 예약 요청을 하니 예약 소프트웨어를 해킹하여 수개월 전까지 예약 가능하게 만들 뿐만 아니라 순번 대기 리스트 상위권에 있던 다른 사람들을 무단으로 리스트에서 삭제 - GIGAZINE

OpenAI의 테스트 AI가 “AI 간 게시판”을 자의적으로 구축하여 정보 공유하고 Hugging Face에 공격을 실행한 사실이 밝혀져 게시판이 폐쇄되었음에도 불구하고 은밀히 재건 - GIGAZINE

“권한이 낮은 에이전트를 해킹하여 상위 권한으로 코드를 실행하는” Google ADK의 해킹 기술이 발견됨 - GIGAZINE

Anthropic도 AI 모델 테스트 중 외부 공격을 실행한 사실을 보고, 악성웨어를 1시간 동안 배포하여 실제 기업에 침투한 사례도 - GIGAZINE

OpenAI의 AI 에이전트가 Hugging Face를 오작동으로 해킹한 사건으로 Hugging Face가 공격 과정을 중국산 AI “GLM-5.2”로 분석하여 재현 - GIGAZINE

스마트폰으로 작동하는 시각 언어 모델 “LFM2.5-VL-3B” 출시, 일본어 대응 및 UI 인식, OCR 활용 가능

중국 AI 스타트업 DeepSeek가 “DeepSeek V4 Pro 0813”을 은밀히 출시

2026년 08월 13일 16시 00분 00초 inAI, 보안

Posted by log1e_dh

You can read the machine translated English article: “자율 해킹 도구”가 …으로 구축된 것으로 밝혀짐

최근 24시간 (1시간마다 업데이트, 5분 간격으로 자세한 내용은 여기)

죄송하게도 방해 드렸습니다. 독자 여러분을 위한 기사를 계속 게시하기 위해, 서버 유지 비용으로 300원 기부해 주시지 않으시겠습니까?

기쁘게 이메일로 알림을 보내드리겠습니다.

계속해서 기사를 읽어주십시오.

[원문 보기](https://gigazine.net/news/20260813-ai-government-cyberattack/) | 출처: Gigazine