옵션
뉴스
JadePuffer: 최초의 에이전트형 AI 랜섬웨어 등장

JadePuffer: 최초의 에이전트형 AI 랜섬웨어 등장

2026년 7월 25일
52

Sysdig은 ‘JadePuffer’라고 명명한 에이전트형 랜섬웨어의 첫 번째 사례를 기록했습니다. 출처: Sysdig

Sysdig은 에이전트형 AI 랜섬웨어가 실제 공격에 성공적으로 활용된 사실을 밝혔으며, 위협 연구 담당 수석 이사인 마이클 클라크는 향후 전망에 대해 경고했다.

연구진은 대규모 언어 모델(LLM)이 랜섬웨어 작전 전체를 처음부터 끝까지 자율적으로 수행한 첫 사례를 기록했습니다.

Sysdig 위협 연구팀은 이를 “대규모 언어 모델이 처음부터 끝까지 주도한 완전한 갈취 작전”이라고 규정했습니다.

Sysdig가 ‘JadePuffer’라고 명명한 이 위협 행위자는 AI 시스템이 이제 인간의 개입 없이도 복잡한 다단계 기술적 작업을 수행할 수 있음을 보여줍니다.

이 자율 에이전트는 피해자의 데이터베이스 서버에 접근하여 정찰부터 서버 장악에 이르는 다양한 작업을 수행했습니다.

단계 중 실패가 발생하면 시스템은 기계적인 속도로 스스로 오류를 수정했습니다.

자율적인 행동을 스스로 설명

Sysdig에 따르면, JadePuffer는 자연어 처리를 통해 추론 능력을 보여주었습니다. 이 시스템은 표적의 우선순위를 정하고 실시간으로 작전을 조정하며, 수정된 매개변수를 사용하여 실패한 단계를 재시도했습니다.

JadePuffer의 이면: 최초의 에이전트형 AI 랜섬웨어

연구진은 이 자율 시스템이 로그인 실패 후 31초 만에 문제를 해결한 사례를 기록했습니다.

이 페이로드에는 추론 과정을 설명하는 자체 해설 기능이 포함되어 있어, 대규모 언어 모델(LLM)이 현재 기술적 상황을 평가하고 전략을 동적으로 조정하는 방식을 엿볼 수 있게 해 주었다.

AI 인프라를 통한 초기 접근

침입 지점은 Langflow의 인증 누락 결함인 CVE-2025-3248이었습니다.

Langflow는 오픈소스 LLM 구축 프레임워크이며, 이 특정 결함을 통해 공격자는 호스트에서 Python 코드를 실행할 수 있습니다.

Sysdig에 따르면, Langflow 배포 환경은 대개 인터넷에 노출되어 있으며, 서버에 일반적으로 API 키와 클라우드 인증 정보가 저장되어 있고 네트워크 제어 기능이 부족한 경우가 많아 악의적인 행위자들에게 매력적인 표적이 됩니다.

에이전트가 실행 권한을 획득하자마자 환경을 샅샅이 훑어, OpenAI, Anthropic, DeepSeek, Gemini 등 제공업체의 LLM API 키는 물론 클라우드 인증 정보, 암호화폐 지갑, 데이터베이스 인증 정보 및 구성 파일을 찾아냈습니다.

랜섬웨어를 실행하는 데 필요한 최소 기술 수준은 에이전트를 실행하는 데 드는 비용 수준으로 낮아졌으며, 해당 에이전트가 LLMjacking을 통해 도난당한 인증 정보를 사용하여 실행되는 경우 공격자에게 드는 비용은 거의 제로에 가깝습니다.

— 마이클 클라크(Michael Clark), Sysdig 위협 연구 담당 수석 이사

이 시스템은 접근 권한을 확장하기 전에 클라우드 인증 정보와 API 키를 수집했습니다.

이 시스템은 Langflow의 PostgreSQL 데이터베이스에서 데이터를 추출하여 저장된 인증 정보, API 키 및 사용자 정보를 회수한 후, 생성했던 임시 파일을 삭제했습니다.

적응형 자격 증명 추출 방법

에이전트는 내부 네트워크를 탐색하며 데이터베이스, 스토리지 시스템 및 비밀 관리 서비스를 찾았습니다.

결국 MinIO 오브젝트 스토리지 서버를 찾아내어, 해당 서버의 구성 파일에서 추가 인증 정보를 식별하고 추출했습니다.

첫 번째 시도가 실패하자, 시스템은 자동으로 접근 방식을 조정했습니다.

지속성을 유지하기 위해, 이 에이전트는 침해된 Langflow 서버에 예약된 작업(cron job)을 설치했습니다. 이 작업은 30분마다 공격자가 제어하는 인프라에 접속했습니다.

그런 다음 이 자율 시스템은 MySQL과 Alibaba Nacos를 실행 중인 인터넷에 노출된 프로덕션 서버로 공격 경로를 전환했습니다.

에이전트는 MySQL 루트 자격 증명을 사용하여 여러 가지 알려진 Nacos 인증 취약점을 동시에 악용했습니다. 이 루트 자격 증명의 출처는 알려지지 않았습니다.

실시간 오류 수정 기능

시스템은 플랫폼 데이터베이스에 백도어 관리자 계정을 삽입했습니다. 첫 번째 로그인 시도가 실패하자, 오류를 분석하고 접근 방식을 수정했습니다.

Sysdig에 따르면, 이 에이전트는 사람의 개입 없이 31초 만에 성공적으로 다시 접근 권한을 확보했습니다. 이 일련의 과정은 LLM이 기술적 디버깅을 자율적으로 수행할 수 있는 능력을 입증합니다.

관리자 권한을 확보한 시스템은 피해자의 Nacos 구성 데이터를 암호화하여 최종 단계로 넘어갔습니다. 이 데이터는 지불 지침이 포함된 몸값 요구 메시지로 대체되었습니다.

마이클 클라크(Michael Clark), Sysdig 위협 연구 수석 이사 | 출처: Sysdig (수정됨)

Sysdig의 위협 연구 수석 이사인 마이클 클라크(Michael Clark)는 JadePuffer에 대한 분석 보고서를 작성했습니다.

그는 “자율 에이전트가 표적을 분석하고, 인증 정보를 수집 및 재사용하며, 측면 이동을 수행하고, 지속성을 확보한 뒤 데이터베이스를 파괴하는 과정에서 전 과정을 통해 자신의 의도를 설명해 나갔다”고 말합니다.

자율 AI 시스템에 대한 시사점

마이클에 따르면, 개별 기술 중 새로운 것이거나 정교한 것은 없었다. 주목할 만한 점은 AI 모델이 이러한 기술들을 연결하여 인터넷에 노출된 인프라를 대상으로 한 완전한 작전을 수행했다는 사실이다.

“랜섬웨어를 실행하는 데 필요한 최소 기술 수준은 에이전트를 실행하는 데 드는 비용 수준으로 떨어졌으며, 만약 그 에이전트가 LLMjacking을 통해 탈취된 인증 정보를 사용해 실행된다면 공격자에게 드는 비용은 거의 제로에 가깝다”고 그는 지적한다.

이는 자율 AI 작전의 진입 장벽이 상당히 낮아졌음을 의미할 수 있다.

마이클은 자율적 도구가 성숙해짐에 따라 이러한 캠페인의 규모와 범위가 확대될 수 있다고 전망합니다.

전 과정에 걸쳐 시스템이 스스로 진행 상황을 설명하는 기능은 자율 에이전트가 어떻게 의사결정을 내리는지에 대한 통찰력을 제공할 수 있다. 이러한 투명성 기능은 방어자들이 정교한 AI 시스템의 추론 패턴을 이해하고 궁극적으로 공격을 차단하는 데 도움이 될 수 있는 단서가 될 수 있다.

관련 기사
OpenAI, Yubico와 제휴해 하드웨어 패스키를 통해 GPT-5.6 보안 강화 OpenAI, Yubico와 제휴해 하드웨어 패스키를 통해 GPT-5.6 보안 강화 유비코(Yubico)의 제로드 청(Jerrod Chong) CEO | 이미지 출처: 유비코오픈AI(OpenAI)가 곧 출시할 GPT-5.6은 9월부터 하드웨어 기반 패스키 사용을 의무화할 예정이며, 유비코의 제로드 청 CEO는 이러한 조치가 자사 제품이 계정 해킹을 막는 최고의 방어 수단임을 입증한다고 밝혔다.오픈AI는 GPT-5.6 모델 제품군을 출시하며
AI 가드레일이 공격적 사이버보안 연구자들을 억압하고 있다 AI 가드레일이 공격적 사이버보안 연구자들을 억압하고 있다 수개월 동안 AI 리더들은 악의적 행위자들이 자신의 모델을 악용하는 것을 방지하기 위해 엄격한 심사 절차와 안전 장벽을 도입해 왔습니다. 그러나 이러한 제한 사항들이 이제 합법적인 네트워크 방어자와 공격적 사이버 보안 연구자들을 방해하고 있습니다.6월, 미국 정부는 Anthropic의 높은 기대를 모은 AI 모델인 Mythos와 Fable에 대한 수출 통제를 부과했습니다. 이 결정은 사이버 공격을 용이하게 하는 모델의 안전 장벽을 우회할 수
오픈AI, 100개 기관이 참여한 사이버 방어 추진을 주도 오픈AI, 100개 기관이 참여한 사이버 방어 추진을 주도 오픈AI의 서한은 “사이버 방어 체계를 강화할 수 있는 기회는 제한적”이라는 말로 시작된다. 출처: 게티 이미지AWS, 구글, 마이크로소프트 등 주요 기술 기업들은 정부에 방어 도구 지원에 나설 것을 촉구하는 반면, 비판론자들은 이 선언문을 이기적인 행보라고 지적하고 있다100개가 넘는 기술, 사이버 보안, 금융 서비스 기관들이 OpenAI와 함께 공개 서
관련 특별 주제 추천
글쓰기 장문 SEO 기사용 최고의 AI 개요 생성기
장문 SEO 기사용 최고의 AI 개요 생성기

XIX.AI가 꼼꼼하게 선별한 2026년 최신 최고 평점을 받은 장문 SEO 기사용 AI 개요 생성기. 이 강력한 도구들은 고품질 콘텐츠를 신속하게 제작하는 데 획기적인 도움을 제공하여 글쓰기 효율을 크게 높여줍니다. 무료 버전과 유료 버전의 비교 정보와 실제 테스트 결과, 상세한 순위 정보를 확인하여 여러분의 필요에 딱 맞는, 꼭 사용해 봐야 할 옵션을 찾아보세요. 지금 바로 살펴보고 AI를 활용한 경쟁력을 확보하세요.

8 도구
xix.ai
교육 및 학습 숙제 및 시험 준비를 위한 AI 학습 도구
숙제 및 시험 준비를 위한 AI 학습 도구

2026년 숙제 및 시험 준비를 위한 최신 최고의 AI 학습 도구! XIX.AI는 학생들이 생산성을 높이고, 숙제 완료 과정을 효율화하며, 실제 시험을 통해 우수한 성적을 거둘 수 있도록 돕는 강력하고 혁신적인 도구들의 최고 평점 목록을 엄선했습니다. 무료와 유료 버전의 비교 정보, 상세한 순위, 꼭 사용해 봐야 할 옵션을 확인하고 AI의 힘을 최대한 활용하세요. 지금 바로 살펴보세요!

10 도구
xix.ai
음악 작곡 songwriter, 후크, 탑라인 및 다국어 초안 세션을 위한 AI 보컬 데모 도구
songwriter, 후크, 탑라인 및 다국어 초안 세션을 위한 AI 보컬 데모 도구

2026년 최신 최고의 AI 보컬 데모 도구: 작곡가, 후크 제작자 및 다국어 콘텐츠 팀을 위한! XIX.AI는 엄격한 실전 테스트를 거친 강력한 혁신 도구의 최고 평점 목록을 선별했습니다. 여기서는 무료 대 유료 비교 데이터, 종합 순위, 그리고 필수 추천 옵션을 확인할 수 있어 작사 효율성을 높이고 창의적 잠재력을 발휘하는 데 도움이 됩니다. 지금 탐색하여 모든 콘텐츠 요구에 맞는 완벽한 도구를 발견하세요!

9 도구
xix.ai
사업 중소기업을 위한 최고의 AI 경쟁사 분석 도구
중소기업을 위한 최고의 AI 경쟁사 분석 도구

2026년 중소기업을 위한 최신 최고 평점의 AI 경쟁 분석 도구! XIX.AI는 매주 엄격한 실제 테스트와 상세한 순위를 바탕으로 업데이트되는, 업계 판도를 바꿀 만큼 강력한 도구 모음을 엄선했습니다. 생산성을 높이고 경쟁 우위를 확보할 수 있는 ‘꼭 사용해 봐야 할’ 도구를 찾아보실 수 있도록, 무료 버전과 유료 버전의 포괄적인 비교 정보를 제공합니다. 지금 바로 살펴보고 여러분에게 딱 맞는 도구를 찾아보세요!

9 도구
xix.ai
이미지 편집 이커머스 의류용 Photoshop AI 보정 도구, 피부 결 정리 및 색상 일관성
이커머스 의류용 Photoshop AI 보정 도구, 피부 결 정리 및 색상 일관성

2026년 최신 최고의 Photoshop AI 보정 도구: 이커머스 의류, 피부 클리닝, 색상 일관성을 위한! 이 상위 평가 큐레이션 목록은 글쓰기 효율성을 높이고 콘텐츠 제작을 간소화하며 완벽한 시각적 결과를 손쉽게 달성하는 데 도움이 되는 강력한 게임 체인저 솔루션을 특징으로 합니다. 각 도구는 매주 업데이트되는 랭킹을 통해 실제 테스트를 거쳤으며, 무료 대 유료 비교 세부 사항도 포함되어 있습니다. XIX.AI의 지원을 받아 AI 경쟁력을 발휘하고자 하는 모든 이들에게 필수 추천 가이드입니다. 지금 탐색하세요!

10 도구
xix.ai
즉각적인 ChatGPT 워크플로우에 가장 적합한 AI 프롬프트 라이브러리
ChatGPT 워크플로우에 가장 적합한 AI 프롬프트 라이브러리

2026년 최신 최고 평점을 받은 AI 프롬프트 라이브러리로, 모든 유형의 ChatGPT 워크플로우를 최적화하세요. XIX.AI는 최고의 성능을 보장하기 위해 엄격한 실전 테스트를 거친, 강력하고 획기적인 컬렉션을 엄선했습니다. 생산성을 높이고 AI의 잠재력을 최대한 발휘할 수 있는 필수 도구를 선택하는 데 도움이 되는 무료 vs 유료 상세 비교 정보와 전문가 순위를 확인해 보세요. 지금 바로 살펴보세요!

11 도구
xix.ai
의견 (0)
0/500
OR