MENU

조회 수 109 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

"채용 담당자로 위장해 스파이웨어 침투…공격 점차 정교해져"

가상화폐 (CG)

가상화폐 (CG)

[연합뉴스TV 제공]

(서울=연합뉴스) 이도연 기자 = 북한 해커들이 첨단 기술을 훔치고 불법 핵무기 프로그램 자금을 확보하는 데 생성형 인공지능(AI)을 사용하고 있다고 영국 파이낸셜타임스(FT)가 19일(현지시간) 보도했다.

FT는 서울발 기사에서 그간 링크트인과 같은 네트워크 플랫폼에서 사이버 보안, 가상화폐 기업 직원 등을 속여 민감한 정보나 가상화폐 접근 권한을 빼앗으려 했던 북한 해커들이 AI를 이용하면서 그 수법이 더욱 정교해졌다고 전했다.

최근 챗GPT 개발사인 오픈AI와 마이크로소프트(MS)는 북한과 중국, 러시아, 이란 등과 연계된 해커집단들의 챗GPT 이용 사실을 감지하고 이들의 사이트 접근을 차단했다고 밝혔다.

북한 해커들은 피싱이나 사회공학적 해킹(개인·심리 상태 등을 이용해 정보를 빼내는 방법)을 시도해왔지만, 잠재적 피해자의 신뢰를 얻기 위해 필요한 구어체 영어나 한국어를 잘 구사하지 못했었다.

송고시간2024-02-20 10:43

 

공유

 댓글 

글자크기조정

 인쇄
사진 없음

이도연 기자기자 페이지

"채용 담당자로 위장해 스파이웨어 침투…공격 점차 정교해져"

가상화폐 (CG)

가상화폐 (CG)

[연합뉴스TV 제공]

(서울=연합뉴스) 이도연 기자 = 북한 해커들이 첨단 기술을 훔치고 불법 핵무기 프로그램 자금을 확보하는 데 생성형 인공지능(AI)을 사용하고 있다고 영국 파이낸셜타임스(FT)가 19일(현지시간) 보도했다.

FT는 서울발 기사에서 그간 링크트인과 같은 네트워크 플랫폼에서 사이버 보안, 가상화폐 기업 직원 등을 속여 민감한 정보나 가상화폐 접근 권한을 빼앗으려 했던 북한 해커들이 AI를 이용하면서 그 수법이 더욱 정교해졌다고 전했다.

최근 챗GPT 개발사인 오픈AI와 마이크로소프트(MS)는 북한과 중국, 러시아, 이란 등과 연계된 해커집단들의 챗GPT 이용 사실을 감지하고 이들의 사이트 접근을 차단했다고 밝혔다.

북한 해커들은 피싱이나 사회공학적 해킹(개인·심리 상태 등을 이용해 정보를 빼내는 방법)을 시도해왔지만, 잠재적 피해자의 신뢰를 얻기 위해 필요한 구어체 영어나 한국어를 잘 구사하지 못했었다.

그러나 이들이 최근 인간의 능력을 모방하는 생성형 AI를 도입하면서 상황이 달라지고 있다는 것이다.

북한 해커들은 생성형 AI를 이용해 링크트인 등에 채용 담당자로 위장한 프로필을 작성한 뒤 피해자와 몇주 또는 몇 달에 걸쳐 관계를 구축하는 방식을 쓰고 있다.

블록체인 분석업체 체이널리시스의 에린 플란테 부사장은 "북한 해킹 그룹은 링크트인과 같은 전문 네트워킹 사이트에서 신뢰할만한 것으로 보이는 채용 담당자 프로필을 만든다"며 "생성형 AI가 채팅, 메시지 전송, 이미지와 새로운 신원 생성 등 목표 대상과 긴밀한 관계를 만드는 데 필요한 모든 것들을 지원한다"고 설명했다.

플란테 부사장에 따르면 북한 해커들은 AI를 활용해 링크트인에서 싱가포르의 한 가상화폐 거래소 채용 담당자로 위장한 뒤 일본 가상화폐 거래소의 한 선임 엔지니어를 표적으로 삼았다고 한다.

해커들은 이 엔지니어에게 소프트웨어 다운로드를 포함한 '기술 연습'을 수행하라고 시켰고, 이를 통해 북한 스파이웨어를 침투시켰다.

플란테 부사장은 "공격은 매우 정교해지고 있다"고 지적했다.

[그래픽] 북한 가상화폐 해킹 현황

[그래픽] 북한 가상화폐 해킹 현황

(서울=연합뉴스) 김영은 기자 = 24일(현지시간) 블록체인 분석업체인 체이널리시스(Chainalysis)가 발표한 보고서에 따르면 북한과 연계된 해킹 조직은 지난해 전 세계 20곳의 가상화폐 플랫폼을 해킹했다.
이들 해킹 조직이 20곳의 거래소에서 빼낸 가상화폐는 약 10억 달러에 달한다고 보고서는 분석했다.
0eun@yna.co.kr
트위터 @yonhap_graphics 페이스북 tuney.kr/LeYN1

북한 전문 매체 NK프로의 쉬레야스 레디는 북한 해커들이 이 같은 범죄행위에 링크트인뿐만 아니라 페이스북, 왓츠앱, 텔레그램, 디스코드 등 다른 플랫폼도 이용하고 있다고 전했다.

레디는 또 챗GPT와 같은 AI 서비스가 북한이 컴퓨터 네트워크 침투에 사용하고 더 정교한 형태의 악성 소프트웨어를 개발하는데 도움이 될 수 있다고 지적했다.

북한이 AI 개발에 공을 들여왔다는 진단도 나온다.

미국 제임스마틴 비확산연구센터(CNS)의 김혁 연구원은 북한이 2013년 인공지능 연구소를 설립했으며 북한 연구원들이 지난 20년간 수백건의 AI 관련 연구를 발표했다고 전했다.

김혁 연구원에 따르면 북한 과학자들은 2022년 논문을 통해 전쟁 시뮬레이션 게임에서 '강화 학습'이라는 기계 학습 방법을 사용하는 방법을 언급했으며 원자로의 안전을 유지하기 위해 AI를 활용하는 연구도 발표한 바 있다.

김 연구원은 "북한 AI 시스템의 정교함이 아직 초기 단계라는 것을 알 수 있다"면서도 "단지 그들이 자신들의 능력을 드러내고 싶지 않은 것일 수도 있다"고 말했다.

dylee@yna.co.kr

출처:https://www.yna.co.kr/view/AKR20240220053800009?section=international/all


List of Articles
번호 제목 글쓴이 날짜 조회 수
1288 테슬라, 지난달 中 출하량 작년보다 19% 감소…주가 7%↓(종합) Vyvy 2024.03.05 114
1287 '무법천지' 에콰도르 갱단 뒤봐주던 판사·정치인 등 13명 체포 Vyvy 2024.03.05 154
1286 美전문가 "한미, 北과 전술핵무기 줄이는 군비통제 협상해야" Vyvy 2024.03.05 118
1285 왕세자빈에 정말 무슨일 있나…英 왕실 비밀주의 시험대 Vyvy 2024.03.05 91
1284 유엔 특사 "하마스의 성폭행에 관한 믿을만한 근거 있어" Vyvy 2024.03.05 369
1283 美 "가자지구에 식료품 추가 공수 지원"…하마스에 휴전 촉구 Vyvy 2024.03.05 70
1282 中 전인대 오늘 개막…경제성장률 목표 5% 안팎 제시할 듯 Vyvy 2024.03.05 80
1281 이스라엘-UNRWA 비방전…"테러범 450명" vs "고문 자행"(종합) Vyvy 2024.03.05 782
1280 美텍사스 '불법이민자 체포법' 판단 대법원으로…항소심은 허용 Vyvy 2024.03.05 78
1279 이스라엘 "유엔 구호기구에 테러단체 요원 450명" Vyvy 2024.03.05 603
1278 '우크라전 중재'한다며 EU 간 中특사 "中기업 제재 풀라" 촉구 Vyvy 2024.03.05 884
1277 몰디브, '친중 행보' 속 군사협정까지 체결…주둔 인도군은 철수 Vyvy 2024.03.05 181
1276 IAEA "北영변 경수로 가동 정황 지속관찰…냉각수 배출" Vyvy 2024.03.05 387
1275 하마스 "이스라엘 인질 생사, 휴전 이전엔 알 수 없어" Vyvy 2024.03.05 65
1274 인근 변전소 화재로 독일 테슬라 공장 정전…“방화 여부 조사” Vyvy 2024.03.05 953
1273 우크라이나, 러시아-유럽 연결 가스관 서비스 중단 예고 Vyvy 2024.03.05 82
1272 “미국 상무부, AMD의 저사양 AI칩 중국 수출에도 제동” Vyvy 2024.03.05 86
1271 “이란, 지난해 834명 처형…2015년 이후 최다” Vyvy 2024.03.05 1676
1270 퇴역 미군 중령, 이성교제 앱에서 우크라이나전 기밀 유출 Vyvy 2024.03.05 714
1269 1월 일본 수산물 수출액 지난해보다 늘어…진주 홍콩 수출이 기여 Vyvy 2024.03.05 496
목록
Board Pagination Prev 1 ... 84 85 86 87 88 89 90 91 92 93 ... 153 Next
/ 153
CLOSE