---
title: "Gemini로 스스로 코드를 고쳐 쓰는 AI 악성코드 발견"
author: "VibeTimes"
published: "2026-09-22T15:19:37.648Z"
section: "technology"
tags: ["구글 위협 인텔리전스 그룹", "연구진", "Gemini", "스스", "코드", "고쳐", "AI", "악성코드"]
language: "ja"
url: "https://vibetimes.co.kr/ja/news/cmucthbn403iumz1n60ihrvzu"
---

# Gemini로 스스로 코드를 고쳐 쓰는 AI 악성코드 발견

구글 위협 인텔리전스 그룹(구글 산하 사이버 위협 분석 조직)이 생성형 AI '제미나이(Gemini)'(구글의 생성형 AI 모델)로 자기 코드를 스스로 다시 써 탐지를 피하는 실험적 악성코드 '프롬프트플럭스(PROMPTFLUX)'를 2025년 6월 발견했다.

코드를 계속 바꾸는 이유는 탐지를 피하기 위해서이다. 백신 같은 보안 소프트웨어는 이미 알려진 악성코드의 특징적인 패턴, 이른바 '디지털 지문'을 찾아 차단하는 방식으로 작동하는데, 코드가 끊임없이 변하면 악성코드가 이동하는 표적처럼 되어 이런 패턴 기반 탐지가 어려워진다. 프롬프트플럭스의 변종 중 일부는 제미니에 매시간 전체 소스 코드를 다시 쓰도록 지시하는 내용을 포함하고 있었다.

다만 연구진에 따르면 코드가 계속 바뀌어도 현재 보안 도구를 완전히 무력화하지는 못하며, 일부 유형의 탐지만 어렵게 만드는 수준으로 확인됐다.

다만 이번 발견은 공격자가 AI를 활용할 수 있다는 가능성을 보여준 사례로 평가된다.

구글은 이후 실제 공격이 진행되는 과정에서 악성코드가 AI를 활용하는 사례를 문서화했다. AI를 이용해 휴대전화에서 벌어지는 상황을 이해하고 다음 행동을 스스로 판단하는 안드로이드 백도어도 확인했다.
