2026.05.17 (일)

  • 맑음동두천 15.8℃
  • 맑음강릉 23.1℃
  • 맑음서울 17.8℃
  • 맑음대전 16.9℃
  • 맑음대구 18.7℃
  • 맑음울산 18.0℃
  • 맑음광주 18.6℃
  • 맑음부산 19.6℃
  • 맑음고창 14.1℃
  • 맑음제주 18.3℃
  • 맑음강화 13.0℃
  • 맑음보은 14.2℃
  • 맑음금산 15.0℃
  • 맑음강진군 14.8℃
  • 맑음경주시 15.0℃
  • 맑음거제 15.4℃
기상청 제공

빅테크

[빅테크칼럼] 구글, 공격 중 스스로 재작성하는 AI 악성코드 발견…"사이버戰 패러다임 혁신"

 

[뉴스스페이스=이종화 기자] 2025년 11월 6일, 구글의 위협 인텔리전스 그룹(GTIG, Google Threat Intelligence Group)은 공격 중 실시간으로 자신을 재작성하는 인공지능(AI) 기반 악성코드를 최초로 확인했다고 공식 발표했다.

 

pcmag, securityaffairs, thehackernews에 따르면, 이번에 발견된 여러 악성코드 패밀리 중 PROMPTFLUX와 PROMPTSTEAL이 대표적 사례로, 이들은 AI를 활용해 코드 난독화 및 보안 탐지를 회피하며 적응적으로 공격을 수행한다는 점에서 기존의 사이버 위협과 근본적으로 차별화된다.

 

PROMPTFLUX는 2025년 6월에 발견된 실험 단계의 VBScript 드로퍼 악성코드로, 구글의 차세대 AI 모델인 제미니(Gemini) API를 호출해 매시간 자신의 소스코드를 난독화된 새로운 버전으로 자동 재작성한다. 이 과정은 ‘씽킹 로봇(Thinking Robot)’ 모듈이 담당하며, 안티바이러스 탐지를 회피하기 위한 특화된 코드를 AI에 요청해 실시간 '즉시 수정(just-in-time)' 형태로 실행된다. 다만, 아직 네트워크 침해 단계에는 이르지 않은 프로토타입 수준이다.​

 

반면, PROMPTSTEAL은 더 심각한 위협으로 평가되는데, 러시아 정부 지원 해킹 그룹 ‘APT28(Fancy Bear)’이 우크라이나 방위 분야를 겨냥해 실전 배포 중인 데이터 탈취용 악성코드다. 이 악성코드는 이미지 생성 도구를 가장하고 Hugging Face API를 통해 Qwen2.5-Coder-32B-Instruct 모델에 윈도우 명령어 실행 코드를 실시간 생성 요청해 시스템 정보와 중요 문서들을 탈취하며, 즉석 생성된 명령을 곧바로 수행한다. 우크라이나 당국은 2025년 7월 이 존재를 처음 확인했다.​

 

구글 조사에 따르면 중국, 이란, 북한 등 다양한 국가 지원 해킹 그룹들도 AI 도구를 다양하게 남용하며 공격 준비부터 실행, 은폐, 탈취 등 사이버 공격 전 단계에 AI를 통합하고 있다.

 

예를 들어, 중국 해커들은 '캡처 더 플래그' 사이버 보안 대회 참가자로 위장해 구글 AI 제미니의 안전장치를 우회해 취약점 공격 코드를 받아내고, 이란 해커들은 대학 연구자로 속여 AI의 제한적 접근을 무력화하는 사례가 포착됐다. 또한, 지하 사이버 범죄 시장에서는 AI 기반 피싱 템플릿, 딥페이크, 자동화된 악성코드 생성 도구가 활발히 거래되어, 사이버 범죄의 기술적 장벽이 크게 낮아지고 있다.​

 

구글은 이러한 공격에 대응해 관련 악성코드와 연계된 계정 및 자산을 신속히 비활성화하고 AI 모델의 악용 방지 기능을 강화하고 있으나, AI 통합 악성코드의 빠른 확산과 고도화 추세에 대한 경계를 늦추지 않고 있다. 구글은 "이제 AI를 예외적으로 사용하는 단계를 넘어 일상적으로 활용하는 공격이 대세가 됐다"며 관련 기업과 기관의 경계 심화를 촉구했다.​

 

이번 구글의 보고서는 2025년 사이버 보안 판도를 바꿀 새로운 AI 활용 위협의 시작을 알리는 경고등으로, 전통적 탐지 방식을 무력화하는 AI 기반 ‘자율 악성코드’가 본격적으로 등장한 실례다. 국내외 보안 업계는 이에 대응해 AI 악성코드 탐지 기술 개발과 인공지능 오용에 대한 국제 공조 강화를 서둘러야 한다는 목소리가 커지고 있다.

배너
배너
배너

관련기사

93건의 관련기사 더보기


[내궁내정] ‘아킬레우스는 왜 아직도 거북이를 쫓는가’… 제논의 역설이 만든 철학·문화의 러닝타임

[뉴스스페이스=이종화 기자] <편집자주> 유튜브, 인스타 등에서 활동하는 인플루언서들이 '협찬을 받지 않았다', '광고가 아니다'라는 사실을 보이기 위해 "내 돈 주고 내가 샀다"라는 뜻의 '내돈내산'이라는 말이 생겼다. 비슷한 말로 "내가 궁금해서 결국 내가 정리했다"는 의미의 '내궁내정'이라고 이 기획코너를 명명한다. 우리 일상속에서 자주 접하는 소소한 얘기거리, 궁금증, 호기심, 용어 등에 대해 정리해보는 코너를 기획했다. 고대 그리스의 한 철학자가 던진 ‘논리적 장난감’이 인류의 시간·공간·무한 개념을 2,500년째 흔들고 있다. 현실의 상식으로는 너무나 분명한 “아킬레우스는 거북이를 반드시 따라잡는다”는 사실이, 제논의 손을 거치면 “논리적으로는 따라잡을 수 없다”는 결론으로 변신하는 순간, 철학은 물론 수학·물리학·대중문화까지 거대한 파장을 일으켰다. 제논, ‘세상은 움직이지 않는다’고 외친 고대의 트러블메이커 엘레아의 제논(Zeno of Elea, 기원전 490~430년경)은 스승 파르메니데스의 일원론을 방어하기 위해 다수성과 운동의 개념을 정면으로 공격한 철학자다. 파르메니데스가 “현실은 하나이며, 변하지 않는다”고 주장하자, 제자는

[빅테크칼럼] “애플이 약속한 ‘슈퍼 플랫폼’은 없었다”…오픈AI, 파트너십 균열로 애플 상대 법적 조치 '검토'

[뉴스스페이스=이승원 기자] 애플과 오픈AI의 ‘AI 동맹’이 법정 다툼 직전까지 치달으면서, 한때 상징적이었던 ‘애플·오픈AI 연합 전선’이 AI 패권 전쟁의 새로운 분수령으로 떠오르고 있다. 블룸버그 등 주요매체 보도를 종합하면, 오픈AI는 2년 전 체결한 애플과의 파트너십에서 약속된 수준의 챗GPT 통합과 가입자 확대 효과를 얻지 못했다며 복수의 외부 로펌과 함께 애플의 계약 위반 가능성을 검토하고 있는 것으로 전해졌다. 파트너십, 왜 ‘법정 직전’까지 갔나 블룸버그 통신은 14일(현지시간) 복수의 소식통을 인용해, 오픈AI가 애플을 상대로 정식 소송 제기 여부를 포함한 다양한 시나리오를 협의 중이며, 1차 단계로는 ‘정식 소송’이 아닌 계약 위반 통지(Notice of breach)를 보내는 방안이 유력하게 거론되고 있다고 전했다. 이는 곧바로 법정으로 가기보다는 협상력을 높이기 위한 ‘준(準) 분쟁 단계’에 들어섰다는 의미다. 오픈AI의 핵심 불만은 “애플이 아이폰·아이패드·맥에서 챗GPT를 전면에 내세우고 사용자를 폭발적으로 늘려줄 것”이라는 기대가 제대로 이행되지 않았다는 점으로 요약된다. 국내 매체들도 “챗GPT 통합 효과가 사실상 없었다는 내

[빅테크칼럼] BBC "메타 AI안경 착용자들, 여성 몰래 촬영"…'1억명 스마트 안경 시대'에 프라이버시 전쟁 '격화'

[뉴스스페이스=김정영 기자] BBC는 이번 주 메타의 레이밴 스마트 안경을 착용한 남성들이 공공장소에서 여성을 몰래 촬영한 뒤 동의 없이 영상을 온라인에 공유하는 사례가 급증하고 있다는 조사 결과를 발표했다. 심지어 한 여성은 해당 영상을 삭제받으려면 돈을 내야 한다는 요구를 받았다고 전해졌다. 이 보고서는 애플, 구글, 삼성, 스냅 등 글로벌 빅테크 기업들이 경쟁 제품 출시를 준비하는 시점에 공개돼, 얼굴에 착용하는 카메라가 본격 보급되는 시대에 프라이버시 규범이 살아남을 수 있을지에 대한 근본적 의문을 제기하고 있다. 논란 속 폭발적 성장세 메타의 레이밴 스마트 안경은 빠르게 성장하는 시장에서 압도적 지배력을 확보했다. 제조 파트너인 에실로룩소티카는 2026년 2월 2025년 한 해 동안 AI 안경을 700만개 이상 판매했다고 발표했는데, 이는 2023년과 2024년 합산 판매량 200만개의 3배를 훌쩍 넘는 수치다. 카운터포인트 리서치에 따르면 2025년 하반기 글로벌 스마트 안경 시장에서 메타가 82%의 점유율을 기록했으며, 메타는 현재 에실로룩소티카와 연간 생산량을 2,000만개로 두 배 늘리는 방안을 협의 중인 것으로 알려졌다. 그러나 이러한 성공