코덱스·딥시크 AI 에이전트, 48개국 395개 기관 침해

| 토큰포스트 속보

코덱스와 딥시크 모델을 활용한 AI 에이전트가 페이퍼컷 서버 최소 440대를 침해한 정황이 포착됐다. 피해 기관은 48개국 395곳으로 집계됐다.

그레이노이즈(GreyNoise)는 9월 9일 보고서에서 러시아어 사용 가능성이 있는 공격자가 페이퍼컷 NG·MF(PaperCut NG/MF)의 취약점을 악용했다고 밝혔다. 공격자는 오픈AI 코덱스(Codex) 하네스와 딥시크(DeepSeek) 모델, 공개 보안 도구를 활용해 공격을 자동화한 것으로 분석됐다.

그레이노이즈는 공격자가 자체 실험 환경에서 원격 코드 실행과 자격 증명 탈취를 시험한 뒤 실제 시스템을 겨냥했다고 설명했다. AI 에이전트는 공격이 본격화된 뒤 26초 만에 최소 11개 기관을 침해했으며, 미국 고등학교 한 곳에서는 초기 접근부터 도메인 관리자 권한 확보까지 7분이 걸린 것으로 나타났다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

많이 본 기사

지금 꼭 알아야 할 리포트

기록이 투자를 바꾼다