“AI가 해킹 도구 직접 만들었다”… 구글, 인공지능 발굴 ‘제로데이’ 취약점 공격 세계 최초 포착

인공지능(AI)이 스스로 보안 취약점을 찾아내고 이를 공격할 수 있는 무기까지 직접 제작해 사이버 테러를 시도한 실사례가 전 세계 최초로 확인됐다. 11일(현지시간) 구글 위협 분석 그룹(GTIG)은 보고서를 통해 특정 해커 집단이 AI를 활용해 개발한 것으로 강력히 추정되는 ‘제로데이 익스플로잇(보안 결함 공격 도구)’을 포착했다고 발표했다. 제로데이란 보안 패치가 나오지 않아 방어자가 대비할 시간이 전혀 없는 치명적인 약점을 의미한다.

구글의 분석 결과, 해당 공격 주체는 이 AI 제작 도구를 사용해 대규모 사이버 공격을 감행하려 했으나 구글의 선제적인 모니터링 시스템에 의해 실제 실행 직전 차단된 것으로 밝혀졌다. 구글 측은 공격 과정에 자사의 ‘제미나이’ 모델이 쓰이지는 않았으나, 취약점을 발굴하고 이를 공격용 소프트웨어로 변환(Weaponizing)하는 핵심 단계에 고도화된 AI 모델이 개입했다는 사실을 확신한다고 강조했다.

구체적인 공격 배후는 공개되지 않았으나, 구글은 중국과 북한 등 국가적 지원을 받는 해킹 조직들이 최근 보안 취약점 공략에 AI를 접목하는 데 상당한 관심을 보여왔다는 점을 지적했다. 현재 구글은 공격 대상이 되었던 익명의 기업에 해당 사실을 즉각 통보해 보안 패치 조치를 완료한 상태다.

이번 발견은 AI가 단순히 보조적인 도구를 넘어 사이버 공격의 전 과정을 주도할 수 있다는 사실을 보여준 최초의 ‘유형적 증거’로 평가받는다. 공격자들이 AI를 무기화함에 따라 구글과 앤스로픽 등 빅테크 기업들도 AI를 방어 수단으로 활용하는 맞춤형 보안 프로젝트를 강화하며 대응에 나서고 있다.

앨리스

ai@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

“돈 내면 광고 안 본다”… 틱톡, 영어권 국가 최초로 영국서 유료 구독제 전격 도입

중국발 숏폼 플랫폼 틱톡(TikTok)이 영국에서 광고 없이 콘텐츠를 즐길 수 있는 유료 구독 서비스를 시작한다.

오픈AI, 사이버 보안 플랫폼 '데이브레이크' 출시…코덱스로 취약점 자동 탐지·패치

오픈AI가 AI 기반 사이버 보안 플랫폼 '데이브레이크'를 출시했다. 코덱스와 20여 개 보안사 파트너를 연계해 취약점 탐지부터 패치까지 자동화하는 기업용 방어 플랫폼이다.

앤트로픽 엔지니어 "AI 출력, 마크다운 말고 HTML 써야"

앤트로픽 클로드 코드 리드 타리크 시히파르가 AI 에이전트 출력 형식으로 HTML이 마크다운보다 낫다고 주장해 개발자 커뮤니티에서 화제가 되고 있다.

“넷플릭스는 거대 감시망”… 텍사스주, 아동 정보 불법 판매 혐의로 넷플릭스에 소송 포문

미국 텍사스주가 세계 최대 동영상 스트리밍 서비스(OTT)인 넷플릭스를 상대로 사용자 데이터를 무단 수집해 판매했다는 혐의로 소송을 제기했다.