MENU

조회 수 64 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

"채용 담당자로 위장해 스파이웨어 침투…공격 점차 정교해져"

가상화폐 (CG)

가상화폐 (CG)

[연합뉴스TV 제공]

(서울=연합뉴스) 이도연 기자 = 북한 해커들이 첨단 기술을 훔치고 불법 핵무기 프로그램 자금을 확보하는 데 생성형 인공지능(AI)을 사용하고 있다고 영국 파이낸셜타임스(FT)가 19일(현지시간) 보도했다.

FT는 서울발 기사에서 그간 링크트인과 같은 네트워크 플랫폼에서 사이버 보안, 가상화폐 기업 직원 등을 속여 민감한 정보나 가상화폐 접근 권한을 빼앗으려 했던 북한 해커들이 AI를 이용하면서 그 수법이 더욱 정교해졌다고 전했다.

최근 챗GPT 개발사인 오픈AI와 마이크로소프트(MS)는 북한과 중국, 러시아, 이란 등과 연계된 해커집단들의 챗GPT 이용 사실을 감지하고 이들의 사이트 접근을 차단했다고 밝혔다.

북한 해커들은 피싱이나 사회공학적 해킹(개인·심리 상태 등을 이용해 정보를 빼내는 방법)을 시도해왔지만, 잠재적 피해자의 신뢰를 얻기 위해 필요한 구어체 영어나 한국어를 잘 구사하지 못했었다.

송고시간2024-02-20 10:43

 

공유

 댓글 

글자크기조정

 인쇄
사진 없음

이도연 기자기자 페이지

"채용 담당자로 위장해 스파이웨어 침투…공격 점차 정교해져"

가상화폐 (CG)

가상화폐 (CG)

[연합뉴스TV 제공]

(서울=연합뉴스) 이도연 기자 = 북한 해커들이 첨단 기술을 훔치고 불법 핵무기 프로그램 자금을 확보하는 데 생성형 인공지능(AI)을 사용하고 있다고 영국 파이낸셜타임스(FT)가 19일(현지시간) 보도했다.

FT는 서울발 기사에서 그간 링크트인과 같은 네트워크 플랫폼에서 사이버 보안, 가상화폐 기업 직원 등을 속여 민감한 정보나 가상화폐 접근 권한을 빼앗으려 했던 북한 해커들이 AI를 이용하면서 그 수법이 더욱 정교해졌다고 전했다.

최근 챗GPT 개발사인 오픈AI와 마이크로소프트(MS)는 북한과 중국, 러시아, 이란 등과 연계된 해커집단들의 챗GPT 이용 사실을 감지하고 이들의 사이트 접근을 차단했다고 밝혔다.

북한 해커들은 피싱이나 사회공학적 해킹(개인·심리 상태 등을 이용해 정보를 빼내는 방법)을 시도해왔지만, 잠재적 피해자의 신뢰를 얻기 위해 필요한 구어체 영어나 한국어를 잘 구사하지 못했었다.

그러나 이들이 최근 인간의 능력을 모방하는 생성형 AI를 도입하면서 상황이 달라지고 있다는 것이다.

북한 해커들은 생성형 AI를 이용해 링크트인 등에 채용 담당자로 위장한 프로필을 작성한 뒤 피해자와 몇주 또는 몇 달에 걸쳐 관계를 구축하는 방식을 쓰고 있다.

블록체인 분석업체 체이널리시스의 에린 플란테 부사장은 "북한 해킹 그룹은 링크트인과 같은 전문 네트워킹 사이트에서 신뢰할만한 것으로 보이는 채용 담당자 프로필을 만든다"며 "생성형 AI가 채팅, 메시지 전송, 이미지와 새로운 신원 생성 등 목표 대상과 긴밀한 관계를 만드는 데 필요한 모든 것들을 지원한다"고 설명했다.

플란테 부사장에 따르면 북한 해커들은 AI를 활용해 링크트인에서 싱가포르의 한 가상화폐 거래소 채용 담당자로 위장한 뒤 일본 가상화폐 거래소의 한 선임 엔지니어를 표적으로 삼았다고 한다.

해커들은 이 엔지니어에게 소프트웨어 다운로드를 포함한 '기술 연습'을 수행하라고 시켰고, 이를 통해 북한 스파이웨어를 침투시켰다.

플란테 부사장은 "공격은 매우 정교해지고 있다"고 지적했다.

[그래픽] 북한 가상화폐 해킹 현황

[그래픽] 북한 가상화폐 해킹 현황

(서울=연합뉴스) 김영은 기자 = 24일(현지시간) 블록체인 분석업체인 체이널리시스(Chainalysis)가 발표한 보고서에 따르면 북한과 연계된 해킹 조직은 지난해 전 세계 20곳의 가상화폐 플랫폼을 해킹했다.
이들 해킹 조직이 20곳의 거래소에서 빼낸 가상화폐는 약 10억 달러에 달한다고 보고서는 분석했다.
0eun@yna.co.kr
트위터 @yonhap_graphics 페이스북 tuney.kr/LeYN1

북한 전문 매체 NK프로의 쉬레야스 레디는 북한 해커들이 이 같은 범죄행위에 링크트인뿐만 아니라 페이스북, 왓츠앱, 텔레그램, 디스코드 등 다른 플랫폼도 이용하고 있다고 전했다.

레디는 또 챗GPT와 같은 AI 서비스가 북한이 컴퓨터 네트워크 침투에 사용하고 더 정교한 형태의 악성 소프트웨어를 개발하는데 도움이 될 수 있다고 지적했다.

북한이 AI 개발에 공을 들여왔다는 진단도 나온다.

미국 제임스마틴 비확산연구센터(CNS)의 김혁 연구원은 북한이 2013년 인공지능 연구소를 설립했으며 북한 연구원들이 지난 20년간 수백건의 AI 관련 연구를 발표했다고 전했다.

김혁 연구원에 따르면 북한 과학자들은 2022년 논문을 통해 전쟁 시뮬레이션 게임에서 '강화 학습'이라는 기계 학습 방법을 사용하는 방법을 언급했으며 원자로의 안전을 유지하기 위해 AI를 활용하는 연구도 발표한 바 있다.

김 연구원은 "북한 AI 시스템의 정교함이 아직 초기 단계라는 것을 알 수 있다"면서도 "단지 그들이 자신들의 능력을 드러내고 싶지 않은 것일 수도 있다"고 말했다.

dylee@yna.co.kr

출처:https://www.yna.co.kr/view/AKR20240220053800009?section=international/all


List of Articles
번호 제목 글쓴이 날짜 조회 수
3047 힐튼 한국·일본·마이크로네시아 지역 대표에 조셉 카이랄라 Vyvy 2024.04.03 72
3046 힌두 결집 노리나…총선 앞둔 印, '무슬림 배제' 시민권법 강행 Vyvy 2024.03.12 28
3045 흑인 최초 오스카 남우조연상 받은 배우 루이스 고셋 별세 Vyvy 2024.03.30 1222
3044 흉흉한 새해 일본…심야 전철 '묻지마' 흉기 난동에 4명 다쳐 tranghoan 2024.01.04 1023
3043 휴전협상 접점 찾나…이스라엘·하마스 '타협불가 의제' 철회 Vyvy 2024.02.27 336
3042 휴렛팩커드 엔터프라이즈, 주니퍼 네트웍스 18.5조원에 인수 tranghoan 2024.01.10 42
3041 후티반군 공격에 선박들 아프리카 항구 대기행렬 HươngLy 2023.12.23 115
3040 후티는 미국에게 구타를 당한 후 피해를 선언했다. 맞았어 Vyvy 2024.01.28 1016
3039 후티, 홍해서 또 선박 공격…유엔 안보리 소집 예정 HươngLy 2024.01.03 699
3038 후티 홍해공격 지속·미-무장세력 무력 공방…중동 확전 위기 고조 HươngLy 2023.12.27 57
3037 후티 반군, 홍해서 미국 이어 영국 상선도 공격 Vyvy 2024.02.02 625
3036 후티 반군, 홍해 상선 겨냥 또 드론·미사일 세례…"피해 없어"(종합) tranghoan 2024.01.10 37
3035 후티 반군 “예멘 영해로 진입하는 선박은 허가 받아야” Vyvy 2024.03.05 886
3034 후티 매체 “미·영, 예멘 항구 두차례 공습” HươngLy 2024.01.27 223
3033 후티 공격에 화물선 선원 3명 숨져…첫 민간인 사망(종합2보) Vyvy 2024.03.07 444
3032 후티 공격에 홍해 환경재앙 위기…침몰위기 배에 화학비료 가득 Vyvy 2024.02.26 265
3031 후쿠시마원전 목재소각설비서 원인모를 수증기…"화재는 아닌듯" Vyvy 2024.02.27 576
3030 후쿠시마 원전 장치 오염수 7일 누출은 밸브 열고 작업한 탓 Vyvy 2024.02.15 1036
3029 황준국 유엔대사 "대북제재 패널종료, 범죄도중 CCTV 파손한 것"(종합) Vyvy 2024.03.29 49
3028 황 유엔대사 "韓, 안보리 이사국으로서 北본성 제대로 알릴 것" Vyvy 2024.03.16 872
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 153 Next
/ 153
CLOSE