2026.09.02 (수)

  • 구름많음동두천 25.9℃
  • 구름많음강릉 23.7℃
  • 맑음서울 26.6℃
  • 흐림대전 24.7℃
  • 흐림대구 27.6℃
  • 흐림울산 27.6℃
  • 흐림광주 27.2℃
  • 구름많음부산 28.7℃
  • 흐림고창 24.8℃
  • 구름많음제주 29.9℃
  • 맑음강화 23.9℃
  • 흐림보은 23.4℃
  • 흐림금산 24.9℃
  • 구름많음강진군 27.7℃
  • 구름많음경주시 25.7℃
  • 구름많음거제 27.4℃
기상청 제공

빅테크

[빅테크칼럼] AI 생태계 뒤흔든 ‘ShadowMQ’ 취약점, 메타·엔비디아·MS 추론 프레임워크 전방위 '위협'

 

[뉴스스페이스=김정영 기자] 최근 AI 핵심 인프라인 추론 엔진에서 치명적인 원격 코드 실행(RCE) 취약점이 대규모로 발견되면서, 메타, 엔비디아, 마이크로소프트 등 주요 IT 기업의 AI 프레임워크가 심각한 보안 위협에 직면했다.

 

The Hacker News, Oligo Security 보고서, Cybernoz, Veritas News, Ground News에 따르면, 이 취약점들은 ZeroMQ 메시징 라이브러리와 Python의 pickle 역직렬화 모듈의 안전하지 않은 사용에서 비롯된 ‘ShadowMQ’ 패턴을 공통 원인으로 하며, 광범위한 코드 재사용을 통해 AI 생태계 전반에 확산된 것으로 밝혀졌다.​

 

ShadowMQ 취약점의 기원과 확산

 

이 취약점은 메타의 Llama 대규모 언어 모델 프레임워크에서 최초 발견됐으며(CVE-2024-50050, CVSS 점수 6.3), 2024년 10월에 메타가 패치를 적용했다. 문제는 이 위험한 패턴이 여러 AI 프레임워크 간에 코드 복사 및 재사용을 통해 번진 점이다.

 

보안 연구원 Avi Lumelsky는 SGLang과 vLLM, Modular Max Server 등 여러 프로젝트에서 동일하거나 유사한 취약한 코드가 그대로 복사되어 무방비하게 노출됐다고 밝혔다. 특히 이들 프로젝트는 모두 AI 추론 클러스터에 적용되어 공격자가 노드 한 곳을 장악할 경우 전체 클러스터로 권한 상승 및 악성 코드 확산이 가능하다고 경고했다.​

 

영향 범위 및 대응 현황

 

이번에 확인된 취약점들은 다양한 CVE 번호를 부여받았으며, 엔비디아 TensorRT-LLM(CVE-2025-23254)은 0.18.2 버전에서 패치됐다. vLLM 프로젝트(CVE-2025-30165)는 기본 엔진을 V1으로 전환하며 문제를 해결했으나 V0 엔진에는 여전히 취약점이 남아 있다. Modular Max Server(CVE-2025-60455)도 곧 패치를 발표했다. 반면, 마이크로소프트의 Sarathi-Serve는 아직 패치가 나오지 않았으며, SGLang은 불완전한 해결책만 마련한 상황이다.​

 

보안 연구소 Oligo Security는 공개 인터넷상에 수천개의 ZeroMQ 포트가 노출되어 있어, 일부는 취약한 AI 추론 클러스터와 연결돼 있다고 전했다. 이는 공격자의 무단 접근 및 원격 코드 실행 위험을 크게 높여, AI 시스템과 기업 데이터 보호에 심대한 위협으로 작용한다. 연구원들은 강력한 네트워크 접근 통제와 패치 적용, ZeroMQ의 보안 기능(CURVE/ZAP) 활성화 등을 긴급 권고하고 있다.​

 

AI 생태계 전반의 보안 재점검 필요


이번 사건은 AI 인프라 코어에 숨어 있는 취약점이 코드 재사용으로 인해 얼마나 널리 확산될 수 있는지를 명확히 보여준다. AI 산업 전반에 걸쳐 동일한 소프트웨어 모듈을 공유하는 구조적 특성이 보안 허점을 증폭시키는 셈이다. 전문가들은 AI 서비스, 연구기관, 클라우드 공급자 모두가 해당 프레임워크에 내재한 위험성을 인지하고 즉각적인 보안 조치를 취해 AI 생태계 전반의 신뢰성을 회복해야 한다고 강조한다.​

 

이와 함께 AI 에이전트와 모델 접근 권한 관리, 실시간 위협 탐지 시스템 도입이 AI 서비스 보안을 강화하는 데 필수적이라는 목소리가 높다. 최신 패치 적용과 더불어, AI 시스템 내 네트워크 구조와 데이터 흐름을 면밀히 점검함으로써, 공격자의 침투를 조기에 차단할 수 있을 것이라는 전망이다.​

 

이 취약점은 인공지능 기술 발전의 이면에서 놓치기 쉬운 보안 약점을 드러내며, 향후 AI 생태계의 안전한 확대를 위해선 기술적, 관리적 보안 전략이 반드시 병행되어야 함을 경고한다.

배너
배너
배너

관련기사

41건의 관련기사 더보기


[빅테크칼럼] “성능은 올리고 단가는 내렸다”…앤트로픽, ‘클로드 페이블 5.1’ 공개로 AI 에이전트 가격전쟁 점화

[뉴스스페이스=김정영 기자] 앤트로픽이 공개한 ‘클로드 페이블(Fable) 5.1’과 ‘클로드 미토스(Mythos) 5.1’의 핵심은 새 모델 2종의 경쟁이 아니라, 동일한 기반 모델을 접근 권한과 안전장치 수준에 따라 분리한 상용화 전략이다. 일반 이용자와 기업은 페이블 5.1을 쓰고, 사이버보안·생명과학처럼 이중용도 위험이 큰 영역의 검증된 기관은 완화된 안전장치를 적용한 미토스 5.1에 접근하는 구조다. 앤트로픽은 캐시 재사용 단가를 75% 낮추면서 일반 작업의 비용을 약 25%, 장시간 자율작업형 AI 에이전트 업무의 비용을 최대 약 45% 낮출 수 있다고 제시했다. ‘두 모델’ 아닌 하나의 엔진 앤트로픽은 9월 1일(현지시간) ‘클로드 페이블 5.1’과 ‘클로드 미토스 5.1’을 발표했다. 다만 회사의 공식 설명에 따르면 두 제품은 모델 성능 자체가 다른 별도 계열이 아니라 같은 모델에 서로 다른 안전 통제 체계를 적용한 버전이다. 페이블 5.1은 일반 공개형이다. 코딩, 문서작성, 자료조사, 스프레드시트 분석, 프레젠테이션 제작 등 지식노동 전반에 투입할 수 있으며, 클로드 API와 앤트로픽의 서비스, 아마존웹서비스(AWS), 구글 클라우드, 마이

[빅테크칼럼] 美빅테크, AI 기업 지분투자 220조원 벌었다…AI 거품론 실체와 다음 분기 어닝쇼크 경고음

[뉴스스페이스=김정영 기자] 미국 빅테크의 최근 220조원의 실적은 AI 본업의 폭발적 현금창출이라기보다, 앤트로픽·스페이스X 등 보유지분의 가치 상승을 손익계산서에 반영한 결과가 크게 섞인 것으로 분석된다. 알파벳·아마존·마이크로소프트·엔비디아가 최근 분기에 AI·우주기업 지분의 평가이익으로 반영한 규모는 1600억달러 이상, 원화 약 220조원에 달한다. 그러나 이는 대부분 매각으로 확정된 현금이 아니라 시장가치 변동에 따른 ‘장부상 이익’인 만큼, AI 밸류에이션이 조정되면 다음 분기 이익 증가율을 급격히 낮추거나 반전시킬 수 있다. 숫자가 만든 ‘사상 최대 이익’ 이번 AI 평가이익의 중심에는 알파벳과 아마존이 있다. 알파벳은 2026년 2분기 ‘기타수익(Other income)’으로 979억달러를 계상했다. 이는 스페이스X와 앤트로픽 등 지분가치 상승의 영향이 반영된 것으로, 알파벳의 분기 순이익 급증을 사실상 견인했다. 포천은 알파벳의 2분기 기타수익 약 990억달러가 세후 순이익에 771억달러를 보탰으며, 주당순이익(EPS) 9.11달러 중 6.26달러가 이 투자평가 효과에서 비롯됐다고 분석했다. 아마존도 같은 기간 앤트로픽 투자지분의 평가차익을

[빅테크칼럼] "AI 감원 신호, 직원들은 3개월 전에 감지"…12주 전, 감원 불안이 먼저 읽어낸 조직의 균열

[뉴스스페이스=김정영 기자] 인공지능(AI) 전환과 비용 효율화에 따른 감원이 확산하는 가운데, 직원들은 공식 발표 약 12주 전부터 재택근무 종료·채용 동결·복지 축소·성과평가 강화 같은 조직 변화 신호를 감지하는 것으로 나타났다. 다만 이는 감원을 예측하는 확정적 지표가 아니라, 익명 직장인 커뮤니티 내부에서 포착된 불안과 정보 탐색의 집단적 행동 패턴이라는 점이다. 직장인 익명 커뮤니티 블라인드가 2025년 5월부터 2026년 8월까지 인력 감축을 공개한 미국 기업 10곳의 재직자 10만1632명 활동을 분석한 결과, 감원 발표 이전에 공통된 다섯 단계의 행동 변화가 확인됐다고 연합뉴스가 8월 30일 보도했다. 블라인드는 전 세계 48만개 재직 인증 기업을 기반으로 익명 대화 데이터를 분석해 조직 리스크를 진단하는 서비스를 운영하고 있다. 발표 12주 전, ‘경영 신호’가 먼저 뜬다 이번 분석이 주목한 것은 해고 통보 직전의 움직임이 아니라, 기업 내부의 경영 변화가 직원들의 언어와 검색 행동으로 번역되는 시간차다. 감원 발표 약 12주 전부터 재택근무 종료, 채용 중단, 복리후생 축소, 비용 절감 지시, 성과평가 압박 등 조직 변화의 간접 신호가 거론