코덱스와 딥시크 모델을 활용한 AI 에이전트가 페이퍼컷 서버 최소 440대를 침해한 정황이 포착됐다. 피해 기관은 48개국 395곳으로 집계됐다.
그레이노이즈(GreyNoise)는 9월 9일 보고서에서 러시아어 사용 가능성이 있는 공격자가 페이퍼컷 NG·MF(PaperCut NG/MF)의 취약점을 악용했다고 밝혔다. 공격자는 오픈AI 코덱스(Codex) 하네스와 딥시크(DeepSeek) 모델, 공개 보안 도구를 활용해 공격을 자동화한 것으로 분석됐다.
그레이노이즈는 공격자가 자체 실험 환경에서 원격 코드 실행과 자격 증명 탈취를 시험한 뒤 실제 시스템을 겨냥했다고 설명했다. AI 에이전트는 공격이 본격화된 뒤 26초 만에 최소 11개 기관을 침해했으며, 미국 고등학교 한 곳에서는 초기 접근부터 도메인 관리자 권한 확보까지 7분이 걸린 것으로 나타났다.
<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>
많이 본 기사