2026.03.30 (월)

  • 구름많음동두천 8.8℃
  • 구름많음강릉 13.2℃
  • 흐림서울 12.3℃
  • 맑음대전 9.7℃
  • 맑음대구 11.0℃
  • 맑음울산 10.2℃
  • 구름많음광주 13.3℃
  • 맑음부산 12.5℃
  • 흐림고창 10.8℃
  • 흐림제주 14.3℃
  • 흐림강화 9.3℃
  • 맑음보은 5.5℃
  • 구름많음금산 6.9℃
  • 흐림강진군 9.5℃
  • 맑음경주시 8.4℃
  • 구름많음거제 9.3℃
기상청 제공

빅테크

[빅테크칼럼] AI 생태계 뒤흔든 ‘ShadowMQ’ 취약점, 메타·엔비디아·MS 추론 프레임워크 전방위 '위협'

 

[뉴스스페이스=김정영 기자] 최근 AI 핵심 인프라인 추론 엔진에서 치명적인 원격 코드 실행(RCE) 취약점이 대규모로 발견되면서, 메타, 엔비디아, 마이크로소프트 등 주요 IT 기업의 AI 프레임워크가 심각한 보안 위협에 직면했다.

 

The Hacker News, Oligo Security 보고서, Cybernoz, Veritas News, Ground News에 따르면, 이 취약점들은 ZeroMQ 메시징 라이브러리와 Python의 pickle 역직렬화 모듈의 안전하지 않은 사용에서 비롯된 ‘ShadowMQ’ 패턴을 공통 원인으로 하며, 광범위한 코드 재사용을 통해 AI 생태계 전반에 확산된 것으로 밝혀졌다.​

 

ShadowMQ 취약점의 기원과 확산

 

이 취약점은 메타의 Llama 대규모 언어 모델 프레임워크에서 최초 발견됐으며(CVE-2024-50050, CVSS 점수 6.3), 2024년 10월에 메타가 패치를 적용했다. 문제는 이 위험한 패턴이 여러 AI 프레임워크 간에 코드 복사 및 재사용을 통해 번진 점이다.

 

보안 연구원 Avi Lumelsky는 SGLang과 vLLM, Modular Max Server 등 여러 프로젝트에서 동일하거나 유사한 취약한 코드가 그대로 복사되어 무방비하게 노출됐다고 밝혔다. 특히 이들 프로젝트는 모두 AI 추론 클러스터에 적용되어 공격자가 노드 한 곳을 장악할 경우 전체 클러스터로 권한 상승 및 악성 코드 확산이 가능하다고 경고했다.​

 

영향 범위 및 대응 현황

 

이번에 확인된 취약점들은 다양한 CVE 번호를 부여받았으며, 엔비디아 TensorRT-LLM(CVE-2025-23254)은 0.18.2 버전에서 패치됐다. vLLM 프로젝트(CVE-2025-30165)는 기본 엔진을 V1으로 전환하며 문제를 해결했으나 V0 엔진에는 여전히 취약점이 남아 있다. Modular Max Server(CVE-2025-60455)도 곧 패치를 발표했다. 반면, 마이크로소프트의 Sarathi-Serve는 아직 패치가 나오지 않았으며, SGLang은 불완전한 해결책만 마련한 상황이다.​

 

보안 연구소 Oligo Security는 공개 인터넷상에 수천개의 ZeroMQ 포트가 노출되어 있어, 일부는 취약한 AI 추론 클러스터와 연결돼 있다고 전했다. 이는 공격자의 무단 접근 및 원격 코드 실행 위험을 크게 높여, AI 시스템과 기업 데이터 보호에 심대한 위협으로 작용한다. 연구원들은 강력한 네트워크 접근 통제와 패치 적용, ZeroMQ의 보안 기능(CURVE/ZAP) 활성화 등을 긴급 권고하고 있다.​

 

AI 생태계 전반의 보안 재점검 필요


이번 사건은 AI 인프라 코어에 숨어 있는 취약점이 코드 재사용으로 인해 얼마나 널리 확산될 수 있는지를 명확히 보여준다. AI 산업 전반에 걸쳐 동일한 소프트웨어 모듈을 공유하는 구조적 특성이 보안 허점을 증폭시키는 셈이다. 전문가들은 AI 서비스, 연구기관, 클라우드 공급자 모두가 해당 프레임워크에 내재한 위험성을 인지하고 즉각적인 보안 조치를 취해 AI 생태계 전반의 신뢰성을 회복해야 한다고 강조한다.​

 

이와 함께 AI 에이전트와 모델 접근 권한 관리, 실시간 위협 탐지 시스템 도입이 AI 서비스 보안을 강화하는 데 필수적이라는 목소리가 높다. 최신 패치 적용과 더불어, AI 시스템 내 네트워크 구조와 데이터 흐름을 면밀히 점검함으로써, 공격자의 침투를 조기에 차단할 수 있을 것이라는 전망이다.​

 

이 취약점은 인공지능 기술 발전의 이면에서 놓치기 쉬운 보안 약점을 드러내며, 향후 AI 생태계의 안전한 확대를 위해선 기술적, 관리적 보안 전략이 반드시 병행되어야 함을 경고한다.

배너
배너
배너

관련기사

38건의 관련기사 더보기


[빅테크칼럼] 바이낸스 CZ "중국의 AI 전투로봇, 핵무기보다 더 무섭다" 경고…‘AI 로봇'이 전쟁의 지형을 바꾼다

[뉴스스페이스=김정영 기자] 중국의 최신 무인 전투 로봇 ‘늑대 부대’가 공개된 뒤 바이낸스 공동 창립자 창펑 자오(CZ)가 “AI 무기 시스템은 핵보다 더 무섭다”고 경고하면서, 군사용 인공지능의 위험성이 글로벌 이슈로 재부각되고 있다. 자오는 3월 28일(현지시간) X(트위터)에 올린 글에서 “AI는 자연스럽게 모든 국가에서 이런 결과로 이어지며, 한 명의 해커가 이런 시스템을 악용할 수 있다”고 경고하며, 이 기술을 피할 길은 보이지 않는다고 표현했다. 이 발언은 중국중앙텔레비전(CCTV)이 방영한 다큐멘터리 시리즈 ‘무인 경쟁(Unmanned Competition)’에서 공개된 최신형 ‘로봇 늑대’ 시스템 영상에 대한 직접 반응으로, 현재 여러 해외 매체들이 복수로 인용하고 있다. 중국 ‘로봇 늑대군단’의 기술 스펙 CCTV와 글로벌타임스, 사우스차이나모닝포스트(SCMP) 등에 따르면, 중국병기공업집단(CSGC) 산하 중국병기자동화연구소가 개발한 이 로봇 늑대 시스템은 과거의 단일 병사 지원용 ‘로봇 개’에서 한 단계 진화한 ‘협동 집단 전투 플랫폼’으로 평가된다. 각 늑대형 로봇은 시속 최대 15km로 복잡한 지형을 이동할 수 있으며, 최대 25kg

[이슈&논란] 구글 직원으로 위장 ‘이란 스파이 미녀 자매’…픽셀·SoC 기밀, 이란으로 흘러갔나

[뉴스스페이스=김정영 기자] 미국과 이란간 전쟁중인 가운데, 이란 국적 엔지니어 3명이 미국 실리콘밸리 주요 IT 기업에서 스파이로 활동한 혐의로 기소됐다. 미국 실리콘밸리 한복판에서 구글의 핵심 프로세서·암호화 기술을 빼내 이란으로 넘긴 혐의로 기소된 이란 국적 엔지니어 3인의 정체가 드러나면서, 미·이란 갈등이 ‘빅테크 기술전’으로 비화하고 있다는 분석이 나온다. 사건의 중심에는 실리콘밸리에서 경력을 쌓은 이란 출신 ‘간달리 자매’와 이들의 가족 네트워크가 있다. 구글 출신 ‘간달리 자매’와 남편, 어떻게 기소됐나 3월 23일(현지시각) 뉴욕포스트, CNBC 등에 따르면, 미 연방 대배심은 2026년 2월 19일 사마네 간달리(41), 동생 소르부르 간달리(32), 사마네의 남편 모하마드자바드 코스로비(40)를 영업비밀 절도 공모·절도·절도 미수·공무 방해(사법 방해)에 대한 혐의로 기소했다. 세 사람은 모두 이란 국적이며, 사마네는 2018년경 미 시민권, 남편 코스로비는 2019년경 영주권을 취득했고, 동생 소로르는 학생비자(F-1 계열)로 미국에 체류해 온 것으로 알려졌다. 사마네 간달리와 소르부르 간달리는 자매이다. 공소장과 해외 주요 매체 보도를