google.com, pub-9005101102414487, DIRECT, f08c47fec0942fa0

2025년 4분기 AI 위협 보고서 발표

구글 클라우드

전 세계 민간 기업 모델 추출 공격 및 AI 통합 멀웨어 급증


Google Threat Intelligence Group(GTIG)이 2025년 4분기 최신 AI 위협 동향을 분석한 ‘AI 위협 추적 보고서(AI Threat Tracker)’를 발표했다.



지난해 말, 공격자들은 단순 보조 도구를 넘어 AI를 공격 라이프사이클 전반에 통합하며 파괴적인 효율성을 확보하기 시작했다. 특히 이번 보고서에서는 북한, 이란 등 국가 배경 해킹 그룹의 활동뿐만 아니라 민간 기업 및 연구자들에 의한 모델 추출 공격과 같은 새로운 보안 화두를 조명했다.

보고서 주요 내용

· 모델 추출(Model extraction) 시도 및 증류 공격(Distillation attacks)’ 증가: 지난 한 해 동안 GTIG와 구글 딥마인드(Google DeepMind)는 생성형 AI 제품을 대상으로 모델 추출 및 증류 공격을 시도하는 위협 행위자들을 확인했다. 이러한 공격은 AI 모델의 기본 추론 및 사고 과정을 알아내기 위해 수행됐으며, 주로 AI 모델의 독점적 논리를 복제하려는 글로벌 민간 기업 및 학술 연구자들에 의해 발생했다. 이들은 특히 제미나이(Gemini)의 추론 능력을 주요 표적으로 삼았다.

· 공격 라이프사이클 전반에 AI를 도입하는 국가 지원 위협 행위자(사회 공학적 정찰): 국가의 지원을 받는 위협 행위자들은 코딩 및 스크립트 작성, 표적에 대한 정보 수집, 공개적으로 알려진 취약점 연구, 침해 후 활동 수행 등을 위해 AI를 지속적으로 악용하고 있다.
- 이란 정부의 지원을 받는 해킹 조직APT42는 정찰 및 표적 맞춤형 소셜 엔지니어링 기법을 강화하기 위해 생성형 AI 모델을 활용했다. 이들은 AI를 악용해 특정 기관의 공식 이메일 주소를 검색하고, 정찰 조사한 내용을 바탕으로 잠재적 비즈니스 파트너를 가장해 신뢰할 만한 미끼를 제작한다.
- 북한 정부의 지원을 받는 해커 그룹UNC2970은 채용 담당자를 사칭해 방위 산업체에 대한 집중 공격을 수행해 왔다. 이들은 제미나이를 활용해 오픈소스 인텔리전스(OSINT)를 종합하고 고가치 표적을 물색하는 등 공격 계획 수립 및 정찰 활동을 수행했다.

· AI 통합 멀웨어의 꾸준한 증가: 지난 202511월 보고서 내용과 마찬가지로, 2025년 말에도 위협 행위자들이 멀웨어 제품군에 새로운 기능을 추가하기 위해 AI를 실험하는 사례가 지속적으로 관찰됐다.
- 이에 대한 예시로 HONESTCUE로 추적되는 멀웨어 샘플이 확인됐으며, 이들은 제미나이 API를 호출해 공격 코드를 생성(아웃소싱)함으로써 기존의 네트워크 기반 탐지 및 정적 분석을 우회했다.

· 새로운 AI 생성 피싱 키트: 시중의 AI 기능을 침투 작전에 활용하는 사례도 발견됐다.
- ‘COINBAIT’라는 피싱 키트는 주요 암호화폐 거래소로 위장해 사용자의 자격 증명을 탈취하는 데, AI 코드 생성 도구 덕분에 제작 속도가 빨라진 것으로 추정된다.

· 악성 활동을 지원하는 AI 서비스 시장의 성장: 영어권 및 러시아어권 지하 포럼(다크웹 등 사이버 범죄 커뮤니티)을 관찰한 결과, AI 기반 도구 및 서비스에 대한 수요가 지속적으로 나타났다. 다만 위협 행위자들은 독자적인 맞춤형 모델을 직접 개발하기 어려워, 기존에 출시된 완성도 높은 AI 모델에 의존하고 있다.
- 공격자들의 API 키 탈취 및 도용이 급증하는 것은 이러한 현상을 시사한다. 일례로 ‘Xanthorox’는 지하 포럼에서 멀웨어 코드 자동 생성 및 피싱 공격 개발을 위해 설계된 맞춤형 AI로 광고되고 있다. 그러나 조사 결과, 이는 독자 모델이 아니라 여러 타사 및 상용 AI 제품을 기반으로 작동하는 것으로 드러났다.

이번 보고서는 AI가 공격자들에게 실질적인 생산성 도구로 자리 잡았음을 시사하며, 구글은 이러한 악용 사례를 선제적으로 차단하고 AI 모델의 보안을 강화하는 데 최선을 다하고 있다.

본 보고서는 GTIG가 지난 202511월 발표한 AI 위협 보고서(GTIG AI Threat Tracker: Advances in Threat Actor Usage of AI Tools)이후 최신 조사 결과를 업데이트한 것이다.

웹사이트:https://cloud.google.com/?hl=ko


 

작성 2026.02.25 08:47 수정 2026.02.25 08:47

RSS피드 기사제공처 : 개미신문 / 등록기자: 김태봉 무단 전재 및 재배포금지

해당기사의 문의는 기사제공처에게 문의

댓글 0개 (/ 페이지)
댓글등록- 개인정보를 유출하는 글의 게시를 삼가주세요.
등록된 댓글이 없습니다.
Shorts NEWS 더보기
중동발 경제 한파 터졌다! 한일 재무수장 도쿄서 긴급 회동, 왜?
중동발 경제 쇼크, 우리는 살아남을 수 있을까요?
마약 치료 실적 5배 폭발! 경기도가 작정하고 만든 이것
노후파산의 비명, "남은 건 빚뿐입니다"
"내 집 재개발, 가만히 있다가 2년 날릴 뻔했습니다"
"버리면 쓰레기, 팔면 황금? 경기도의 역발상!"
안산 5km 철도 지하화…71만㎡ 미래도시 탄생
78만 평의 반전! 기흥호수의 대변신
2026 전세 쇼크: "이제 전세는 없습니다"
서울 살 바엔 용인? 수지 17억의 비밀
의사가 진료 중에 AI를 켠다?
벚꽃보다 찐한 설렘! 지금 일본은 분홍빛 매화 폭포 중
기름값 200달러? 중동 발 퍼펙트 스톰이 온다!
신학기 감염병 비상! "수두·볼거리" 주의보
2026 경기국제보트쇼의 화려한 개막
"1초라도 늦으면 끝장" 경기도 반도체 올케어 전격 가동!
엔비디아, 실적은 역대급인데 왜 주가는 폭락할까?
안성 동신산단, 반도체 소부장 거점 조성 본격화
서울 집값 폭락? 당신이 몰랐던 13%의 진실
대치동 은마아파트 화재 재건축 지연 논란까지 확산
미쳤다 서울 집값!” 1년 새 13% 폭등, 내 집 마련 꿈은 신기루인가..
몸짱 되려다 몸 망친다! SNS에서 산 그 약?, 사실은 독약!
왜 나만 매번 상처받을까?
"앱 노가다 끝!" 바쁜 현대인을 위한 삼성의 새로운 치트키
도심 한복판 ‘비밀의 숲’ 열렸다... 물향기수목원서 천연기념물·멸종위기..
의외로 모르는 임윤찬 숨겨진 레전드 Autumn Leaves
지휘자만 모르게 준비한 서프라이즈 이벤트
지휘자가 클래식 음악에 중요한 이유
유튜브 NEWS 더보기

일론 머스크의 경고, 2030년 당신의 책상은 사라진다

부의 이동심리, 타워팰리스가 던지는 경제적 신호

그대는 소중한 사람 #유활의학 #마음챙김 #휴식

나 홀로 뇌졸중, 생존 확률 99% 높이는 실전 매뉴얼

숨결처럼 다가온 희망. 치유.명상.수면.힐링

통증이 마법처럼 사라지다./유활도/유활의학/유활파워/류카츠대학/기치유

O자 다리 한국, 칼각 일본? 앉는 습관 하나가 평생 건강을 좌우한다

겨울마다 돌아오는 ‘급성 장폭풍’… 노로바이러스, 아이들 먼저 덮쳤다

아오모리 강진, 철도·항만·도심 모두 멈췄다… 충격 확산

경기도, 숨겨진 가상자산까지 추적했다… 50억 회수한 초정밀 징수혁신으로 대통령상 수상

간병 파산 막아라... 경기도 'SOS 프로젝트' 1천 가구 숨통 틔웠다 120만 원의 기적,...

100세 시대의 진짜 재앙은 '빈곤'이 아닌 '고독', 당신의 노후는 안전합니까...

브레이크 밟았는데 차가 '쭉'... 눈길 미끄러짐, 스노우 타이어만 믿다간 '낭패...

"AI도 설렘을 알까?"... 첫눈 오는 날 GPT에게 '감성'을 물었더니

응급실 뺑뺑이 없는 경기도, '적기·적소·적시' 치료의 새 기준을 세우다

GTX·별내선·교외선이 바꾼 경기도의 하루… 이동이 빨라지자 삶이 달라졌다

행복은 뇌에서 시작된다. 신경과학이 밝혀낸 10가지 습관

행복은 뇌에서 시작된다 신경과학이 밝혀낸 10가지 습관

자신을 칭찬할 수 있는 용기, 삶을 존중하는 가장 아름다운 습관

아이젠사이언스생명연, AI 신약 개발 초격차 확보 전략적 동행