AI 공격, 자격 증명 탈취 작전 6시간 안에 수행
토포AI로 이 기사 더 깊이 읽기
AI 도구가 공격자의 자격 증명 탈취와 취약점 분석을 돕는 가운데, 가상자산 기업의 보안 대응은 계정 보호를 넘어 거래 승인과 자금 이동 통제까지 이어져야 한다.
구글 위협정보그룹(Google Threat Intelligence Group)은 2026년 9월 9일 공개한 보고서에서 공격자가 한 조직의 클라우드 인프라에 침입한 뒤 AI 코딩 도구와 에이전트 지시를 활용해 대규모 자격 증명 탈취 작전을 6시간 안에 계획·구축·실행했다고 밝혔다. 작전은 수천 건의 제3자 자격 증명을 노렸으며, 6시간에는 클라우드 접근 권한을 얻기까지 걸린 시간은 포함되지 않았다.
구글은 일부 공격자가 모델에 질문하는 데 그치지 않고 에이전트 작업 흐름과 자동화 도구를 활용해 사람의 판단과 처리를 기다리는 시간을 줄이고 있다고 설명했다. 보고서는 공격자가 공개된 취약점을 악용 코드로 바꾸고 관련 요소를 반복해서 조정하는 데도 모델을 활용한다고 전했다. 다만 실제 표적을 상대로 제로데이 취약점을 찾아내고 악용하는 완전 자율 공격 흐름은 관측하지 못했다고 밝혔다.
공격에 AI가 쓰인 사례가 곧 가상자산 기업에 대한 자율 공격이 가능해졌다는 뜻은 아니다. 구글이 공개한 사례에서 확인된 변화는 침입 뒤 자격 증명 탈취 작전의 계획과 실행에 AI 도구가 투입됐다는 점이다.
가상자산 기업에서는 직원 계정과 개발자 계정, 공급업체 시스템이 자금 권한으로 이어질 수 있다. 계정이 침해되거나 거래 승인 화면에 표시되는 정보가 조작되면, 공격자는 지갑의 개인 키를 직접 훔치지 않고도 승인 절차를 노릴 수 있다.
바이비트(Bybit)는 2025년 2월 조사 결과에서 Safe 지갑 개발자의 자격 증명이 탈취됐고, 서명자들이 악성 거래를 승인하도록 속았다고 밝혔다. 고용한 포렌식 기관은 바이비트 자체 인프라에서 침해 흔적을 찾지 못했다는 게 당시 회사의 설명이다. 바이비트 발표는 이 공격에 AI가 사용됐다는 근거를 제시하지 않았다.
서명자가 여러 명이어도 모두 같은 조작 정보를 확인한다면 독립적인 검증이 되지 않을 수 있다. 가상자산 기업은 개인 키뿐 아니라 거래 정보를 만들고 표시해 승인으로 전달하는 경로도 점검해야 한다. 공급업체 접근 권한과 계정 권한을 제한하고, 거래 내용을 별도 경로로 확인하는 절차가 이에 포함된다.
AI를 활용한 사회공학 공격도 경계 대상이다. 미국 연방수사국(FBI)은 2024년 9월 경고에서 북한 연계 공격자들이 가상자산·탈중앙화금융(DeFi) 기업 직원을 겨냥해 채용이나 투자 기회를 이용한 접근을 시도한다고 밝혔다. 공격자들은 표적의 경력과 기술, 사업상 관심사를 미리 조사한 뒤 연락을 이어가는 것으로 설명됐다.
앤트로픽(Anthropic)은 2025년 8월 북한 인력이 자사 AI 모델 클로드(Claude)를 이용해 허위 경력을 만들고 기술 시험을 통과한 뒤 미국 기술기업의 원격 일자리를 얻어 실제 업무를 수행한 사례를 공개했다. 채용 사기와 가상자산 탈취는 서로 다른 활동이지만, 두 사례는 외부 인력의 신원 확인과 접근 권한 관리가 보안 절차의 일부임을 보여준다.
AI는 방어 측의 취약점 탐지와 검증에도 쓰인다. 모질라(Mozilla)는 앤트로픽과 함께 파이어폭스에서 보안 취약점 22건을 발견했으며 이 가운데 14건이 높은 심각도로 분류됐다고 2026년 3월 밝혔다. 모질라는 연구진이 제출한 재현 가능한 시험 사례가 엔지니어의 검증과 수정에 도움이 됐다고 설명했다.
취약점을 찾아내는 것과 실제 시스템에 수정 사항을 적용하는 것은 별개의 단계다. 수정에는 변경 승인과 패치 일정이 필요하고, 조치가 정상 서비스에 영향을 줄 가능성도 따져야 한다. 특히 거래소가 계정을 정지하거나 출금을 제한하고 시스템을 격리하면 이용자와 거래 운영에 영향을 줄 수 있다.
영국 국가사이버보안센터(NCSC)는 2025년 5월 평가에서 AI 도구가 2027년까지 공격자의 알려진 취약점 악용 능력을 높일 가능성이 매우 크다고 전망했다. NCSC의 데이브 치스먼(Dave Chismon) 아키텍처 최고기술책임자는 2026년 9월 21일 글에서 방어팀은 예산과 패치 일정, 변경 승인, 업무 중단 위험도 고려해야 한다고 설명했다. 그는 정보 분석과 판단 보조, 범위가 명확하고 복구하기 쉬운 작업부터 AI 활용을 확대할 수 있다고 제안했다.
공개된 사례는 AI가 공격과 방어 양쪽의 작업을 빠르게 할 수 있음을 보여준다. 가상자산 기업의 대응은 이상 징후를 발견한 뒤 위험을 검증하고 취약점을 수정하는 데 그치지 않는다. 거래 권한을 제한하고 승인되지 않은 자금 이동을 막는 절차까지 연결돼야 한다.

서지우 기자 




댓글 0
불러오는 중…