2026.04.30 (목)

  • 맑음동두천 22.7℃
  • 흐림강릉 18.5℃
  • 맑음서울 21.9℃
  • 흐림대전 20.3℃
  • 흐림대구 17.6℃
  • 흐림울산 15.0℃
  • 흐림광주 18.4℃
  • 흐림부산 15.9℃
  • 흐림고창 16.4℃
  • 흐림제주 15.8℃
  • 맑음강화 18.7℃
  • 흐림보은 18.9℃
  • 흐림금산 19.4℃
  • 흐림강진군 17.2℃
  • 흐림경주시 16.1℃
  • 흐림거제 15.5℃
기상청 제공

빅테크

[빅테크칼럼] 북한 해킹그룹 킴수키, 챗GPT 활용 딥페이크 軍 신분증 제작…"정교한 AI 피싱공격으로 국방안보 위협"

 

[뉴스스페이스=김정영 기자] 북한의 해킹그룹인 킴수키(Kimsuky)가 인공지능(AI) 기반의 첨단 기술을 활용해 한국 국방 기관을 겨냥한 정교한 사이버 첩보 및 피싱 공격을 펼친 사실이 밝혀졌다.

 

genians.co.kr, Infosecurity Magazine, Digital Watch Observatory, IRONSCALES, SpecialEurasia에 따르면, 2025년 7월, 대한민국 사이버 보안 전문기업 지니언스 보안센터(Genians Security Center)는 킴수키가 챗GPT의 최신 모델인 GPT-4o를 이용해 남한 군 신분증의 딥페이크 이미지를 생성, 이를 악용해 표적 맞춤형 공격을 감행한 사례를 최초 발견했다. 이번 공격은 AI가 국가 안보를 위협하는 수준으로 악용될 수 있음을 시사하며, 국가 차원의 대응 강화 필요성을 부각시키고 있다.

 

킴수키는 챗GPT의 신분증 생성 제한 기능을 피해 “합법적인 목적의 샘플 디자인” 또는 “모형(mock-up)” 요청이라는 형태로 AI를 속여 실제 군 신분증의 딥페이크 이미지를 제작했다. 메타데이터 분석 결과 생성된 이미지는 AI 생성 확률이 98%에 달했으며, 악성 이메일의 발신 도메인은 실제 국방 기관 도메인인 '.mil.kr'과 흡사한 '.mli.kr'를 사용해 수신자의 경계심을 무마했다.

 

해당 이메일에는 군 직원 신분증 초안으로 위장한 압축파일이 첨부되어 있었으며, 수신자가 클릭할 경우 내부 데이터 탈취 및 원격 시스템 제어가 가능한 악성코드가 설치되는 치명적인 공격이었다.

 

이와 같은 AI 활용 해킹은 북한의 사이버 작전 전반에 확산되는 추세다. 미 AI 기업 앤트로픽의 2025년 8월 위협 인텔리전스 보고서에 따르면, 북한 IT 인력은 클로드(Claude) AI를 악용해 포춘 500대 기술 기업의 원격 채용에 사기적으로 침투해 이력서 작성, 코딩 평가 통과, 기술 업무 수행까지 AI의 도움을 받아 이뤄내고 있다.

 

이들의 작업 중 80% 이상이 AI 의존적이며, 인적 역량이 아닌 AI 역량으로 위장된 인재들이 조직적으로 채용되는 실태도 확인됐다.

 

지니언스 문종현 이사는 “이제 공격자들은 AI를 공격 시나리오 기획, 악성코드 제작, 도구 개발, 심지어 구인 담당자 사칭까지 전방위적으로 활용하고 있다"며 AI 악용의 폭발적 증가를 경고했다.

 

이번 피싱 캠페인의 주요 타깃은 북한 연구자, 인권운동가, 언론인 등 국방·안보 관련 정보를 다루는 주요 인사들로, 감염 피해 규모는 아직 정확히 파악되지 않았으나, 사용된 딥페이크 신분증 제작 기술의 정교함을 볼 때 매우 치밀한 국가 차원의 첩보 활동으로 분석된다.

 

이번 사건은 AI 기반 공격이 국가 안보 위협의 새로운 전선임을 분명히 하며, 지니언스는 ‘AI 서비스를 업무 편의에만 활용할 게 아니라, 고도화되는 AI 기반 사이버 공격을 탐지하고 대응할 수 있도록 엔드포인트 탐지 및 지속적 보안 모니터링 체계 구축이 필수적’이라고 강조했다.

 

북한은 사이버 첩보 및 재정적 제재 회피를 위해 인공지능 기술을 전략적으로 활용하는 가운데, 2025년 3월 신설된 ‘연구소 227’ 등 AI 기반 사이버 공격 부대를 운영하며 금융기관, 인프라, 정부기관을 목표로 한 공격 수위를 높이고 있어 국제사회와 국내 방위 당국의 긴밀한 대비와 협력이 요구된다.

 

이번 사례는 AI가 기존의 사이버 공격을 더욱 정교하고 효과적으로 고도화할 뿐 아니라, AI 자체를 사기의 핵심 수단으로 전방위적 활용하는 북한 사이버 위협의 진화를 단적으로 보여준다. 이에 따라 국내외 사이버 보안 업계는 AI 악용을 전담하는 전문 위협 분석과 신속 대응 시스템 마련, 그리고 행정·군사 기관에 대한 보안 강화 조치를 절실히 요구하고 있다.

배너
배너
배너

관련기사

58건의 관련기사 더보기


[빅테크칼럼] 왜 골드만삭스는 홍콩뱅커들에게 앤트로픽을 차단했을까?…금융허브 홍콩 AI전략과 미중 전쟁의 지정학적 교차점

[뉴스스페이스=김정영 기자] 골드만삭스가 홍콩에 근무하는 자사 뱅커들의 앤트로픽 ‘클로드(Claude)’ 사용을 전면 차단한 것은 단순한 내부 IT 정책 조정이 아니라, 미국 빅테크의 대중(對中) 규제와 글로벌 금융허브 홍콩의 AI 전략이 정면 충돌한 사건으로 해석할 수 있다. 골드만, 홍콩에서만 ‘클로드 스위치’ 내렸다 영국 파이낸셜타임스(FT)와 로이터에 따르면 골드만삭스는 홍콩 소재 직원들의 내부 플랫폼에서 앤트로픽의 클로드 모델 접근을 차단했다. 이 제한 조치는 수 주 전부터 시행되어 왔으며, 골드만삭스 법무팀이 해당 스타트업과의 협의 이후 앤트로픽과의 계약을 엄격하게 해석한 결과다. 골드만은 앤트로픽과의 계약을 재검토하고 스타트업 측과 협의한 끝에, 홍콩 직원은 어떤 앤트로픽 제품도 사용할 수 없다는 ‘보수적 해석’에 따라 이 같은 조치를 내린 것으로 전해졌다. 흥미로운 점은 이 제한이 특정 벤더(앤트로픽)에만 적용된다는 점이다. 로이터와 해외 금융 전문 매체에 따르면 골드만 내부 플랫폼에서는 여전히 오픈AI의 챗GPT, 구글 제미나이 등 다른 생성형 AI 모델은 정상적으로 사용 가능하다. 즉, 골드만삭스의 이번 결정은 ‘AI 전면 규제’가 아니라

[랭킹연구소] TIME誌 선정 인공지능 분야 TOP 10 "中 3곳, 美 6곳, EU 1곳"… 오픈AI·알파벳(구글)·아마존·메타·앤트로픽·미스트랄 AI·허깅페이스·바이트댄스·알리바바·즈푸 AI

[뉴스스페이스=이승원 기자] 미국 시사주간지 TIME이 2026년판 ‘가장 영향력 있는 AI 기업 10곳’을 발표하면서 바이트댄스·알리바바·즈푸(Zhipu) AI 등 중국 기업 3곳을 서방 7개 빅테크와 같은 반열에 올려놓자, 글로벌 AI 패권 지형이 본격적인 다극 체제로 재편되고 있다는 평가가 힘을 얻고 있다. 단순 모델 벤치마크보다 폭넓은 사회적·기술적 영향력을 기준으로 선정된 이번 명단은, 중국 AI 산업에 대한 글로벌 인식이 달라지고 있음을 상징적으로 보여준다. 타임이 꼽은 ‘AI 빅10’…中 3곳, 美 6곳, EU 1곳 TIME이 새로 신설한 ‘TIME100 Companies: Industry Leaders – AI 부문’ 명단에는 오픈AI, 알파벳(구글), 아마존, 메타, 앤트로픽, 미스트랄 AI, 허깅페이스와 함께 바이트댄스, 알리바바, 즈푸 AI가 이름을 올렸다. 이 리스트는 모델 성능 점수보다는 산업 전반에 미치는 영향력, 기술 발전 방향, 사회·정치적 파급력 등을 종합적으로 반영한 것이 특징이다. 단순 벤치마크가 아니라 “AI로 무엇을 바꾸고 있는가”를 기준으로 삼으면서, 그동안 미국·유럽 중심 서사에 가려졌던 중국 AI 기업의 존재감을 전

[빅테크칼럼] 펜실베이니아주립大, 복근이 뇌의 수압 펌프 역할 …"걷기만 해도 뇌 속 노폐물 씻어내는 ‘유압 펌프’ 있었다"

[뉴스스페이스=이현주 기자] 펜실베이니아주립대 연구진이 복근 수축이 뇌를 미세하게 움직여 뇌척수액을 순환시키고, 이 과정에서 뇌 속 노폐물을 씻어내는 ‘수압 펌프’ 역할을 한다는 사실을 동물실험으로 제시했다. 뇌와 장이 혈관과 액체 역학으로 직접 연결돼 있다는 이 발견은 “가벼운 움직임만으로도 뇌 건강에 도움이 된다”는 기존 역학 연구에 구체적 물리·생리학적 근거를 더하는 결과다. 즉 복근 수축이 수압 펌프처럼 작용해 척수와 연결된 혈관을 압박하고, 뇌가 두개골 안에서 미세하게 흔들리도록 만든다. 이 움직임이 뇌척수액을 뇌 표면으로 흘려보내 알츠하이머병 등 신경퇴행성 질환과 관련된 유해한 신경 노폐물을 씻어낼 수 있다는 것을 밝혀냈다. 복근 수축이 만든 ‘미세 뇌 흔들림’ 연구는 네이처 뉴로사이언스(Nature Neuroscience)에 게재됐으며, 패트릭 드류(Patrick Drew)가 이끄는 펜실베이니아주립대 팀이 중심이 됐다. 연구진은 쥐의 복부에 근전도(EMG) 전극을 이식해 복근이 수축하는 시점과 뇌의 미세 움직임을 정밀 계측한 결과, 뇌의 움직임이 복근 수축보다 수십 밀리초 뒤에 일관되게 따라오는 패턴을 포착했다. 이 과정에는 복강과 척추관을 잇는