2025.12.21 (일)

  • 흐림동두천 -1.5℃
  • 구름많음강릉 7.1℃
  • 맑음서울 -0.4℃
  • 구름많음대전 2.8℃
  • 흐림대구 8.4℃
  • 흐림울산 11.2℃
  • 구름많음광주 5.5℃
  • 흐림부산 12.7℃
  • 흐림고창 5.0℃
  • 구름조금제주 9.6℃
  • 흐림강화 -0.5℃
  • 구름많음보은 1.8℃
  • 구름많음금산 3.7℃
  • 구름많음강진군 6.3℃
  • 흐림경주시 9.7℃
  • 구름많음거제 11.7℃
기상청 제공

빅테크

[빅테크칼럼] 구글, 공격 중 스스로 재작성하는 AI 악성코드 발견…"사이버戰 패러다임 혁신"

 

[뉴스스페이스=윤슬 기자] 2025년 11월 6일, 구글의 위협 인텔리전스 그룹(GTIG, Google Threat Intelligence Group)은 공격 중 실시간으로 자신을 재작성하는 인공지능(AI) 기반 악성코드를 최초로 확인했다고 공식 발표했다.

 

pcmag, securityaffairs, thehackernews에 따르면, 이번에 발견된 여러 악성코드 패밀리 중 PROMPTFLUX와 PROMPTSTEAL이 대표적 사례로, 이들은 AI를 활용해 코드 난독화 및 보안 탐지를 회피하며 적응적으로 공격을 수행한다는 점에서 기존의 사이버 위협과 근본적으로 차별화된다.

 

PROMPTFLUX는 2025년 6월에 발견된 실험 단계의 VBScript 드로퍼 악성코드로, 구글의 차세대 AI 모델인 제미니(Gemini) API를 호출해 매시간 자신의 소스코드를 난독화된 새로운 버전으로 자동 재작성한다. 이 과정은 ‘씽킹 로봇(Thinking Robot)’ 모듈이 담당하며, 안티바이러스 탐지를 회피하기 위한 특화된 코드를 AI에 요청해 실시간 '즉시 수정(just-in-time)' 형태로 실행된다. 다만, 아직 네트워크 침해 단계에는 이르지 않은 프로토타입 수준이다.​

 

반면, PROMPTSTEAL은 더 심각한 위협으로 평가되는데, 러시아 정부 지원 해킹 그룹 ‘APT28(Fancy Bear)’이 우크라이나 방위 분야를 겨냥해 실전 배포 중인 데이터 탈취용 악성코드다. 이 악성코드는 이미지 생성 도구를 가장하고 Hugging Face API를 통해 Qwen2.5-Coder-32B-Instruct 모델에 윈도우 명령어 실행 코드를 실시간 생성 요청해 시스템 정보와 중요 문서들을 탈취하며, 즉석 생성된 명령을 곧바로 수행한다. 우크라이나 당국은 2025년 7월 이 존재를 처음 확인했다.​

 

구글 조사에 따르면 중국, 이란, 북한 등 다양한 국가 지원 해킹 그룹들도 AI 도구를 다양하게 남용하며 공격 준비부터 실행, 은폐, 탈취 등 사이버 공격 전 단계에 AI를 통합하고 있다.

 

예를 들어, 중국 해커들은 '캡처 더 플래그' 사이버 보안 대회 참가자로 위장해 구글 AI 제미니의 안전장치를 우회해 취약점 공격 코드를 받아내고, 이란 해커들은 대학 연구자로 속여 AI의 제한적 접근을 무력화하는 사례가 포착됐다. 또한, 지하 사이버 범죄 시장에서는 AI 기반 피싱 템플릿, 딥페이크, 자동화된 악성코드 생성 도구가 활발히 거래되어, 사이버 범죄의 기술적 장벽이 크게 낮아지고 있다.​

 

구글은 이러한 공격에 대응해 관련 악성코드와 연계된 계정 및 자산을 신속히 비활성화하고 AI 모델의 악용 방지 기능을 강화하고 있으나, AI 통합 악성코드의 빠른 확산과 고도화 추세에 대한 경계를 늦추지 않고 있다. 구글은 "이제 AI를 예외적으로 사용하는 단계를 넘어 일상적으로 활용하는 공격이 대세가 됐다"며 관련 기업과 기관의 경계 심화를 촉구했다.​

 

이번 구글의 보고서는 2025년 사이버 보안 판도를 바꿀 새로운 AI 활용 위협의 시작을 알리는 경고등으로, 전통적 탐지 방식을 무력화하는 AI 기반 ‘자율 악성코드’가 본격적으로 등장한 실례다. 국내외 보안 업계는 이에 대응해 AI 악성코드 탐지 기술 개발과 인공지능 오용에 대한 국제 공조 강화를 서둘러야 한다는 목소리가 커지고 있다.

배너
배너
배너

관련기사

93건의 관련기사 더보기


[빅테크칼럼] 머스크, 200조원대 보상안 부활…테슬라 지배력 강화와 천문학적 자산가치의 시대 개막

[뉴스스페이스=김정영 기자] 미국 델라웨어주 대법원이 2018년 일론 머스크 테슬라 CEO에게 약속된 초대형 스톡옵션 보상안을 복원하는 판결을 내리면서, 머스크가 200조원이 넘는 천문학적 성과급을 받을 수 있게 됐다. 이 보상안은 지난해 소액주주 리처드 토네타의 소송으로 델라웨어주 법원에서 무효화된 바 있으나, 이번 대법원 상고심에서 원심이 뒤집히며 다시 유효해졌다. ​ 보상안 핵심 내용과 판결의 의미 2018년 체결된 머스크 보상 패키지는 3억400만주의 스톡옵션을 포함하고 있다. 이는 테슬라 전체 발행주식의 약 9%에 해당하며, 행사가격은 주당 23.34달러다. 테슬라 주가가 7년 전 20달러 수준에서 현재 500달러 가까이로 급등하면서, 이 스톡옵션의 현재 가치는 블룸버그 기준 약 1400억 달러(207조원)에 달한다. 델라웨어주 대법원은 이번 판결에서 “머스크가 6년간의 경영 성과에 대해 보상받지 못하게 하는 것은 부당하고 불공평하다”며, 보상안의 정당성을 인정했다. ​ 머스크의 테슬라 지분율 확대와 추가 보상안 머스크가 이번 스톡옵션을 모두 행사할 경우, 테슬라 지분율은 현재 약 13%에서 20%를 넘는 수준으로 뛰어오를 전망이다. 더불어 테슬라는

[이슈&논란] 女교사 딥페이크 성범죄, 10대에 징역 3년 중형 선고…AI 범죄 ‘강력 처벌’ 신호탄

[뉴스스페이스=윤슬 기자] 한국의 한 10대가 고등학교 교사들의 얼굴을 딥페이크 기술로 합성해 성적 착취 이미지를 제작·유포한 혐의로 징역 3년을 선고받았다. 이는 원래 선고된 12~18개월의 부정기형보다 두 배 이상 늘어난 중형으로, AI를 이용한 성적 학대물에 대한 한국의 엄격한 처벌 기조를 보여주는 판결이다.​ 교사 대상 딥페이크, 심리적 충격과 사회적 파장 인천지방법원 형사항소부는 이번 사건에서 피고인이 항소 과정 중 만 19세가 되어 소년법의 관대한 양형 기준에서 벗어나면서 더 긴 징역형을 선고했다. 최성배 판사는 “교사들의 얼굴을 나체 이미지로 조작해 소셜미디어에 선정적 문구와 함께 게시하는 행위는 인격 살인에 가까운 악의적 범죄”라며, 피해자들의 심리적 충격과 소셜미디어의 빠른 전파력으로 인해 피해 회복이 극히 어렵다고 강조했다.​ 10대, 딥페이크 성범죄의 중심에 이번 사건은 한국에서 딥페이크 성범죄가 10대를 중심으로 급증하는 현실을 반영한다. 국가수사본부에 따르면, 2024년 11월부터 2025년 10월까지 3,557명이 사이버 성폭력 혐의로 검거됐으며, 이 중 1,553건이 딥페이크 관련 범죄로 가장 큰 비중을 차지했다. 딥페이크 성범죄

[이슈&논란] 엡스타인 사진 추가 공개…빌 게이츠·브린·우디 앨런 등 정·재·학계 거물들 연이어 '등장'

[뉴스스페이스=윤슬 기자] 미국 연방 하원 감독위원회가 최근 9만5000장에 달하는 제프리 엡스타인의 사진 중 일부를 추가로 공개하면서, 빌 게이츠, 구글 공동 창업자 세르게이 브린, 영화감독 우디 앨런, 노엄 촘스키 등 세계적으로 유명한 인물들이 엡스타인과의 교류를 드러내는 사진이 연이어 등장했다. BBC News​, PEOPLE​, The Guardian​, Forbes​, ABC News​에 따르면, 이번 공개는 2025년 12월 18일(현지시간) 하원 민주당 소속 의원들이 진행한 것으로, 공개된 사진 중에는 빌 게이츠가 신원 미상의 여성과 함께 포즈를 취한 모습, 촘스키가 엡스타인과 대화를 나누는 장면, 브린과 앨런, 데이비드 브룩스, 에후드 바라크 등이 엡스타인의 자택이나 관련 장소에서 촬영된 모습이 포함됐다. ​ 공개된 사진의 구체적 내용 공개된 사진들은 대부분 무기명 처리된 여성의 신체 일부와, 러시아 문호 블라디미르 나보코프의 소설 '롤리타'의 문구가 적힌 발 사진 등도 포함돼 논란을 키우고 있다. 이 사진들은 엡스타인의 자택과 사생활 공간에서 촬영된 것으로, 일부는 그의 개인 항공기 내부와 뉴욕, 캐러비안 제도 등지에서 촬영된 것으로 알려졌다