2026.03.17 (화)

  • 맑음동두천 14.6℃
  • 맑음강릉 12.5℃
  • 맑음서울 15.1℃
  • 맑음대전 16.3℃
  • 맑음대구 15.9℃
  • 맑음울산 15.1℃
  • 맑음광주 17.1℃
  • 맑음부산 16.2℃
  • 맑음고창 15.8℃
  • 맑음제주 15.0℃
  • 맑음강화 10.8℃
  • 맑음보은 15.2℃
  • 맑음금산 16.4℃
  • 맑음강진군 17.6℃
  • 구름많음경주시 14.9℃
  • 구름많음거제 14.1℃
기상청 제공

빅테크

[빅테크칼럼] 북한 해킹그룹 킴수키, 챗GPT 활용 딥페이크 軍 신분증 제작…"정교한 AI 피싱공격으로 국방안보 위협"

 

[뉴스스페이스=김정영 기자] 북한의 해킹그룹인 킴수키(Kimsuky)가 인공지능(AI) 기반의 첨단 기술을 활용해 한국 국방 기관을 겨냥한 정교한 사이버 첩보 및 피싱 공격을 펼친 사실이 밝혀졌다.

 

genians.co.kr, Infosecurity Magazine, Digital Watch Observatory, IRONSCALES, SpecialEurasia에 따르면, 2025년 7월, 대한민국 사이버 보안 전문기업 지니언스 보안센터(Genians Security Center)는 킴수키가 챗GPT의 최신 모델인 GPT-4o를 이용해 남한 군 신분증의 딥페이크 이미지를 생성, 이를 악용해 표적 맞춤형 공격을 감행한 사례를 최초 발견했다. 이번 공격은 AI가 국가 안보를 위협하는 수준으로 악용될 수 있음을 시사하며, 국가 차원의 대응 강화 필요성을 부각시키고 있다.

 

킴수키는 챗GPT의 신분증 생성 제한 기능을 피해 “합법적인 목적의 샘플 디자인” 또는 “모형(mock-up)” 요청이라는 형태로 AI를 속여 실제 군 신분증의 딥페이크 이미지를 제작했다. 메타데이터 분석 결과 생성된 이미지는 AI 생성 확률이 98%에 달했으며, 악성 이메일의 발신 도메인은 실제 국방 기관 도메인인 '.mil.kr'과 흡사한 '.mli.kr'를 사용해 수신자의 경계심을 무마했다.

 

해당 이메일에는 군 직원 신분증 초안으로 위장한 압축파일이 첨부되어 있었으며, 수신자가 클릭할 경우 내부 데이터 탈취 및 원격 시스템 제어가 가능한 악성코드가 설치되는 치명적인 공격이었다.

 

이와 같은 AI 활용 해킹은 북한의 사이버 작전 전반에 확산되는 추세다. 미 AI 기업 앤트로픽의 2025년 8월 위협 인텔리전스 보고서에 따르면, 북한 IT 인력은 클로드(Claude) AI를 악용해 포춘 500대 기술 기업의 원격 채용에 사기적으로 침투해 이력서 작성, 코딩 평가 통과, 기술 업무 수행까지 AI의 도움을 받아 이뤄내고 있다.

 

이들의 작업 중 80% 이상이 AI 의존적이며, 인적 역량이 아닌 AI 역량으로 위장된 인재들이 조직적으로 채용되는 실태도 확인됐다.

 

지니언스 문종현 이사는 “이제 공격자들은 AI를 공격 시나리오 기획, 악성코드 제작, 도구 개발, 심지어 구인 담당자 사칭까지 전방위적으로 활용하고 있다"며 AI 악용의 폭발적 증가를 경고했다.

 

이번 피싱 캠페인의 주요 타깃은 북한 연구자, 인권운동가, 언론인 등 국방·안보 관련 정보를 다루는 주요 인사들로, 감염 피해 규모는 아직 정확히 파악되지 않았으나, 사용된 딥페이크 신분증 제작 기술의 정교함을 볼 때 매우 치밀한 국가 차원의 첩보 활동으로 분석된다.

 

이번 사건은 AI 기반 공격이 국가 안보 위협의 새로운 전선임을 분명히 하며, 지니언스는 ‘AI 서비스를 업무 편의에만 활용할 게 아니라, 고도화되는 AI 기반 사이버 공격을 탐지하고 대응할 수 있도록 엔드포인트 탐지 및 지속적 보안 모니터링 체계 구축이 필수적’이라고 강조했다.

 

북한은 사이버 첩보 및 재정적 제재 회피를 위해 인공지능 기술을 전략적으로 활용하는 가운데, 2025년 3월 신설된 ‘연구소 227’ 등 AI 기반 사이버 공격 부대를 운영하며 금융기관, 인프라, 정부기관을 목표로 한 공격 수위를 높이고 있어 국제사회와 국내 방위 당국의 긴밀한 대비와 협력이 요구된다.

 

이번 사례는 AI가 기존의 사이버 공격을 더욱 정교하고 효과적으로 고도화할 뿐 아니라, AI 자체를 사기의 핵심 수단으로 전방위적 활용하는 북한 사이버 위협의 진화를 단적으로 보여준다. 이에 따라 국내외 사이버 보안 업계는 AI 악용을 전담하는 전문 위협 분석과 신속 대응 시스템 마련, 그리고 행정·군사 기관에 대한 보안 강화 조치를 절실히 요구하고 있다.

배너
배너
배너

관련기사

56건의 관련기사 더보기


[빅테크칼럼] 아내 잃은 남편, 치매·우울 폭증…남편 잃은 아내, '해방감'으로 행복 UP?

[뉴스스페이스=이현주 기자] 배우자 사별 후 남성은 치매와 사망 위험, 우울증이 급증하는 반면 여성은 오히려 행복감과 삶의 만족도가 상승한다는 충격적 연구 결과가 나왔다. 미국 보스턴대 공중보건대학원(BUSPH)과 일본 치바대 연구팀은 일본 노인평가연구(JAGES)에 참여한 약 2만6000명 중 사별자 1076명을 대상으로 2013~2019년 37개 건강 지표를 분석했다. 남성 건강, 사별 직후 '전방위 악화' 사별 남성은 비사별 남성 대비 치매 발병률과 사망률이 유의미하게 높아졌으며, 일상생활 기능 저하와 알코올 섭취 증가가 동반됐다. 우울증 유발률은 사별 첫 1년 내 최고조에 달해 행복감과 사회적 지지가 동시에 20~30% 수준으로 감소했다. 사회 활동은 늘었으나 정서적 지지망이 약화된 점이 핵심 원인으로 지목됐다. 여성, 슬픔 딛고 '회복력' 발휘 반대로 사별 여성은 우울증 증가 없이 행복감이 단기 하락 후 1~3년 내 상승, 삶의 만족도가 수년간 지속적으로 개선됐다. 장기 간병 부담 해소가 주요 요인으로, 신체 활동 감소에도 정신건강 지표가 안정됐다. 연구 책임자 시바 코이치로 보스턴대 교수는 "남성의 직장 중심 삶이 배우자 의존성을 키워 고립을 초래

[CEO혜윰] 세계 1위 부자의 집, 냉장고는 비어 있었다…머스크의 ‘10평 미니멀 하우스’가 던지는 의미

[뉴스스페이스=이승원 기자] 테슬라·스페이스X 관련 소식을 전해온 테크 블로거 디마 제뉴크가 텍사스 남부 보카치카(Starbase 인근)에 있는 머스크 집 내부 사진을 SNS에 올려 화제다. NDTV·힌두스탄타임스·뉴스위크·비즈니스인사이더 등 다수 매체가 ‘세계 최고 부자의 현실 거처’ '일론 머스크의 5만달러짜리 텍사스 집 내부'를 소개하며, 세계 1위 부자의 주거 공간이 얼마나 극단적으로 단출한지 상세히 전했다. 세계 1위 부자의 ‘빈 냉장고, 10평 집과 1장 수건'…머스크의 ‘자발적 미니멀리즘’ 실천 일론 머스크의 텍사스 보카치카 집 내부가 NDTV를 통해 공개된 지 일주일 만에, 그의 생활은 단순한 ‘소박함’이 아닌 철저한 ‘미니멀리즘 철학’으로 재조명되고 있다. 오픈형 거실·주방 구조, 흰색 수납장과 스테인리스 냉장고, 기본형 쿡탑 정도만 배치된 소규모 공간이다. ​ 이번 화제를 결정적으로 키운 것은 머스크의 어머니 메이 머스크의 증언이다. 메이는 3월 10일(현지시간) X(옛 트위터)에 올라온 아들 집 사진에 직접 댓글을 달며 실제 생활 조건을 설명했다. 그가 X에서 “냉장고에는 음식이 하나도 없다(There is no food in the fr