#백도어
Gemini로 스스로 코드를 고쳐 쓰는 AI 악성코드 발견
구글 위협 인텔리전스 그룹은 생성형 AI 제미나이를 이용해 스스로 코드를 다시 쓰며 탐지를 회피하는 실험적 악성코드 '프롬프트플럭스'를 2025년 6월 발견했다. 일부 변종은 매시간 전체 소스 코드를 재작성하지만, 현재 보안 도구를 완전히 무력화하지는 못하는 것으로 확인됐다. 이번 사례는 공격자의 AI 악용 가능성을 보여주며, 구글은 실제 공격에서 AI를 활용하는 사례와 상황을 스스로 판단하는 안드로이드 백도어도 문서화했다.
알리바바, 7월 10일부터 클로드 코드 사용 전면 금지
알리바바, 7월10일 클로드 코드 전면 금지…백도어 의혹 정면충돌
북한 해킹, AI로 신종 보안 취약점 공격 자동화
북한 해킹 조직이 인공지능을 단순 보조 수단을 넘어 사이버 공격의 핵심 무기로 활용하기 시작했다. 구글 위협인텔리전스그룹에 따르면 최근 북한 연계 해킹 그룹 'APT45'는 프롬프트를 대규모로 반복 입력해 소프트웨어 취약점을 탐색하고, 공격 코드의 실행 가능성을 검증하는 등 AI를 공격 무기화에 동원하고 있다. 이를 통해 기존에는 수개월이 걸리던 분석·검증 작업이 자동화되면서, 보안 패치 이전의 '제로데이' 취약점 공격에도 AI가 활용되고 있는 것으로 파악된다.
김수키, AI 악성코드 개발 정황 포착
보안업체 카스퍼스키는 북한 연계 해킹 조직 '김수키'가 AI 기술과 VSCode 등 정상 소프트웨어를 악용하여 '헬로도어' 백도어를 개발하는 등 최신 공격 전술을 사용한다고 밝혔다. 이들은 정부 공인 전자인증서 저장 디렉토리를 수집하고, 위장된 악성 첨부파일을 유포하여 정부 시스템 침해를 시도할 가능성이 있다.