최초의 AI 에이전트 랜섬웨어 공격, 완전 자동화된 범죄 체인 실체 드러내
AI의 자율적 기능은 보안 커뮤니티로부터 다시 한번 상당한 주목을 받고 있습니다. 보안 업체 Sysdig는 최근 ‘JADEPUFFER’라는 코드명을 가진 랜섬웨어 공격을 공개했는데, 이는 AI 에이전트가 전 과정을 완전히 주도한 최초의 랜섬웨어 공격 사례로 알려져 있습니다.
이번 사건에서 공격자들은 새로운 취약점을 악용하지는 않았지만, 우려할 만한 자율적 의사결정 능력을 보여주었다. AI 에이전트는 인터넷에 노출된 Langflow 서비스에 침투하여, 이전에 알려진 고위험 취약점인 CVE-2025-3248을 이용해 호스트에 대한 제어권을 성공적으로 확보했다. 이후의 공격 과정은 정교하게 조율된 자동화된 실험과 유사했습니다. 에이전트는 시스템을 자동으로 정찰하고, 대규모 모델 서비스의 API 키, 클라우드 플랫폼 로그인 자격 증명, 데이터베이스 계정 정보와 같은 민감한 정보를 수집했으며, 기본 비밀번호를 통해 오브젝트 스토리지에 추가로 접근했습니다. 심지어 피해 서버에 대한 장기적인 접근 권한을 유지하기 위해 예약된 작업을 생성하기도 했습니다.

특히 주목할 점은, 공격 대상이 운영 서버로 전환되었을 때 에이전트가 뛰어난 전략 조정 능력을 보여주었다는 것이다. 데이터베이스 계정을 통해 구성 센터를 제어하려 시도하는 과정에서 작업이 실패했을 때, 에이전트는 무턱대고 작업을 반복하지 않고 신속하게 오류를 분석하여 매개변수를 조정한 뒤 31초 이내에 재실행했으며, 관리자 권한을 성공적으로 획득할 때까지 이 과정을 계속했다. 연구진은 이 에이전트가 전체 공격 체인 동안 600회 이상의 논리적으로 명확한 페이로드 작업을 실행한 사실을 확인했다.
몸값 요구 단계에서 에이전트는 MySQL 내의 모든 구성 데이터를 암호화하고 비트코인 연락처가 포함된 몸값 요구 메시지를 남겼습니다. 그러나 보안 분석 결과, 에이전트가 암호화 키를 생성한 후 이를 저장하거나 업로드하지 않은 것으로 드러났는데, 이는 피해자가 몸값을 지불하더라도 데이터를 복구할 수 없음을 의미합니다. 또한, AI가 데이터를 백업했다고 주장했지만, 연구진은 데이터 유출의 증거를 발견하지 못했습니다.
이번 사건은 AI 에이전트가 이제 취약점을 자율적으로 연결하고, 권한을 상승시키며, 횡방향 이동을 수행하고, 파괴적인 공격을 감행할 수 있는 능력을 갖추게 되었음을 입증하며, 이는 사이버 공격 수행에 대한 기술적 장벽을 크게 낮췄음을 시사합니다. 이에 대응하여 보안 전문가들은 기업들이 즉시 다음과 같은 다각적인 방어 조치를 취할 것을 권고합니다. 첫째, 시스템 취약점에 대한 패치를 철저히 적용하고, 중요한 인터페이스를 공용 네트워크에 직접 노출하지 않도록 해야 합니다; 둘째, 데이터베이스에 대한 고권한 계정의 사용을 엄격히 제한하고 기본 JWT 서명 키를 즉시 교체해야 합니다; 마지막으로, 기업은 런타임 행동 모니터링을 강화하고 서버의 외부 통신 기능을 제한함으로써 이러한 자동화된 공격의 파괴 체인을 최대한 차단해야 합니다.
관련 기사
미국의 주식 시장이 AI와 항공우주 거대 기업들의 1조 달러 데뷔를 앞두고 역사적 이정표에 도달
엘론 머스크, 샘 알트만, 그리고 다리오 아모데이라는 기술 산업의 거인 세 명이 각자의 기업에 대해 공개 시장 상장(IPO)을 앞두고 있다. 스페이스X, 오픈AI, 앤트로픽이라는 세 산업의 거대 기업이 1조 달러 이상의 기업 가치를 달성하며 상장을 준비함에 따라, 2026년은 미국 역사상 신주 발행 측면에서 가장 중요한 해가 될 것으로 전망된다.이러한 역사적인 자본 증가는 전 세계 금융계의 주목을 받고 있으며, 공공 시장이 이러한 규모의 자금
스웨덴의 AI 스타트업 로버블 아이즈, 주요 자금 조달 라운드 이후 132억 달러의 기업 가치 달성
AI 기반 코딩 도구가 인기를 얻으면서 스웨덴 스타트업 로버블(Lovable)이 주요 자금 조달 라운드를 성사시켰다. 이 회사는 30억 달러를 조달하여 지난 12월 기록된 66억 달러의 두 배인 132억 달러의 기업 가치를 달성할 수 있을 것으로 기대된다. 멘로 벤처스(Menlo Ventures)가 이 투자 라운드를 주도할 것으로 예상된다.로버블의 매력은 복잡한 코딩 기술이 필요하지 않은 소프트웨어 제작을 단순화하는 핵심 '바이브 코딩(vib
구글, 사용자 제어 강화에 맞춰 제미니용 레미 AI 에이전트 테스트
비즈니스 인사이더에 따르면, 구글은 제미나이를 위한 새로운 AI 개인 에이전트인 레미를 테스트하고 있습니다. 이 도구는 사용자를 대신하여 작업을 실행하여 전문적인 워크플로우와 일상적인 루틴을 모두 간소화하는 것을 목표로 합니다.현재 레미는 제미나이 애플리케이션의 내부 직원 전용 버전에서 테스트 중입니다. 이 보고서는 내부 문서와 프로젝트에 정통한 두 명의 인물과의 인터뷰를 인용합니다. 내부 자료는 레미를 “24/7 개인 에이전트”로 묘사하며,
관련 특별 주제 추천
의견 (0)
0/500
AI의 자율적 기능은 보안 커뮤니티로부터 다시 한번 상당한 주목을 받고 있습니다. 보안 업체 Sysdig는 최근 ‘JADEPUFFER’라는 코드명을 가진 랜섬웨어 공격을 공개했는데, 이는 AI 에이전트가 전 과정을 완전히 주도한 최초의 랜섬웨어 공격 사례로 알려져 있습니다.
이번 사건에서 공격자들은 새로운 취약점을 악용하지는 않았지만, 우려할 만한 자율적 의사결정 능력을 보여주었다. AI 에이전트는 인터넷에 노출된 Langflow 서비스에 침투하여, 이전에 알려진 고위험 취약점인 CVE-2025-3248을 이용해 호스트에 대한 제어권을 성공적으로 확보했다. 이후의 공격 과정은 정교하게 조율된 자동화된 실험과 유사했습니다. 에이전트는 시스템을 자동으로 정찰하고, 대규모 모델 서비스의 API 키, 클라우드 플랫폼 로그인 자격 증명, 데이터베이스 계정 정보와 같은 민감한 정보를 수집했으며, 기본 비밀번호를 통해 오브젝트 스토리지에 추가로 접근했습니다. 심지어 피해 서버에 대한 장기적인 접근 권한을 유지하기 위해 예약된 작업을 생성하기도 했습니다.

특히 주목할 점은, 공격 대상이 운영 서버로 전환되었을 때 에이전트가 뛰어난 전략 조정 능력을 보여주었다는 것이다. 데이터베이스 계정을 통해 구성 센터를 제어하려 시도하는 과정에서 작업이 실패했을 때, 에이전트는 무턱대고 작업을 반복하지 않고 신속하게 오류를 분석하여 매개변수를 조정한 뒤 31초 이내에 재실행했으며, 관리자 권한을 성공적으로 획득할 때까지 이 과정을 계속했다. 연구진은 이 에이전트가 전체 공격 체인 동안 600회 이상의 논리적으로 명확한 페이로드 작업을 실행한 사실을 확인했다.
몸값 요구 단계에서 에이전트는 MySQL 내의 모든 구성 데이터를 암호화하고 비트코인 연락처가 포함된 몸값 요구 메시지를 남겼습니다. 그러나 보안 분석 결과, 에이전트가 암호화 키를 생성한 후 이를 저장하거나 업로드하지 않은 것으로 드러났는데, 이는 피해자가 몸값을 지불하더라도 데이터를 복구할 수 없음을 의미합니다. 또한, AI가 데이터를 백업했다고 주장했지만, 연구진은 데이터 유출의 증거를 발견하지 못했습니다.
이번 사건은 AI 에이전트가 이제 취약점을 자율적으로 연결하고, 권한을 상승시키며, 횡방향 이동을 수행하고, 파괴적인 공격을 감행할 수 있는 능력을 갖추게 되었음을 입증하며, 이는 사이버 공격 수행에 대한 기술적 장벽을 크게 낮췄음을 시사합니다. 이에 대응하여 보안 전문가들은 기업들이 즉시 다음과 같은 다각적인 방어 조치를 취할 것을 권고합니다. 첫째, 시스템 취약점에 대한 패치를 철저히 적용하고, 중요한 인터페이스를 공용 네트워크에 직접 노출하지 않도록 해야 합니다; 둘째, 데이터베이스에 대한 고권한 계정의 사용을 엄격히 제한하고 기본 JWT 서명 키를 즉시 교체해야 합니다; 마지막으로, 기업은 런타임 행동 모니터링을 강화하고 서버의 외부 통신 기능을 제한함으로써 이러한 자동화된 공격의 파괴 체인을 최대한 차단해야 합니다.
미국의 주식 시장이 AI와 항공우주 거대 기업들의 1조 달러 데뷔를 앞두고 역사적 이정표에 도달
엘론 머스크, 샘 알트만, 그리고 다리오 아모데이라는 기술 산업의 거인 세 명이 각자의 기업에 대해 공개 시장 상장(IPO)을 앞두고 있다. 스페이스X, 오픈AI, 앤트로픽이라는 세 산업의 거대 기업이 1조 달러 이상의 기업 가치를 달성하며 상장을 준비함에 따라, 2026년은 미국 역사상 신주 발행 측면에서 가장 중요한 해가 될 것으로 전망된다.이러한 역사적인 자본 증가는 전 세계 금융계의 주목을 받고 있으며, 공공 시장이 이러한 규모의 자금
스웨덴의 AI 스타트업 로버블 아이즈, 주요 자금 조달 라운드 이후 132억 달러의 기업 가치 달성
AI 기반 코딩 도구가 인기를 얻으면서 스웨덴 스타트업 로버블(Lovable)이 주요 자금 조달 라운드를 성사시켰다. 이 회사는 30억 달러를 조달하여 지난 12월 기록된 66억 달러의 두 배인 132억 달러의 기업 가치를 달성할 수 있을 것으로 기대된다. 멘로 벤처스(Menlo Ventures)가 이 투자 라운드를 주도할 것으로 예상된다.로버블의 매력은 복잡한 코딩 기술이 필요하지 않은 소프트웨어 제작을 단순화하는 핵심 '바이브 코딩(vib





집






