저렴하고 접근 가능한 악성 AI
다크웹 포럼에서는 WormGPT, FraudGPT, EvilCoder AI와 같은 도구가 더 이상 비밀이 아니라 정기 구독 서비스라는 이름으로 공개적으로 광고되고 있습니다. 우려스러운 것은 1년에 몇백 달러만 있으면 누구나 정교한 사이버 공격을 수행할 수 있는 위험한 "AI 비서"를 소유할 수 있다는 것입니다.

국내외 보안 전문가들은 최근 이러한 악성 AI 도구를 이용한 공격이 급증하고 있다고 보고했습니다. 일반적으로 FraudGPT는 월 200달러 정도만 지불하면 이용할 수 있으며, 현실적인 내용의 개인화된 피싱 이메일을 작성하거나 완전한 보안 취약점 악용 코드를 작성할 수 있도록 지원합니다.
AI 악성코드의 저렴한 버전인 WormGPT는 월 60유로에 불과하며, 대부분의 기존 백신 시스템을 우회할 수 있도록 지속적으로 변이하는 다형성 악성코드를 생성할 수 있는 기능을 제공합니다. 이는 기업 보안 팀에게 새로운 과제입니다. 공격자는 더 이상 고급 프로그래밍 기술이 필요하지 않고, 사용 가능한 도구의 사용법만 알면 되기 때문입니다.
WormGPT, FraudGPT와 같은 악성 AI 모델은 ChatGPT와 유사한 언어 모델 아키텍처를 기반으로 구축되었지만, 윤리적 장벽을 제거하기 위해 수정되었습니다. 이러한 도구는 다음과 같은 기능을 제공합니다.
소셜 미디어 플랫폼이나 공개 데이터 소스에서 수집한 정보를 기반으로 완벽하게 개인화된 콘텐츠가 담긴 피싱 이메일을 자동으로 생성합니다.
기존 해시 기반 바이러스 백신 솔루션의 탐지를 피하기 위해 시그니처를 지속적으로 변경하여 완전히 자동으로 새로운 유형의 맬웨어를 작성합니다.
알려진 취약점(CVE)을 타겟으로 하는 악용 코드를 자동으로 개발하여 공격자가 취약한 시스템에 침투하기 쉽게 만듭니다.
다크웹 포럼은 지원과 자세한 지침을 제공하므로 기술에 익숙하지 않은 사람도 공격을 시작할 수 있습니다.
2025년 1분기에 많은 국제 기업들이 이러한 AI 도구에서 비롯된 심각한 공격을 목격했습니다. 미국과 유럽의 여러 기업들은 전례 없는 AI 피싱 및 맬웨어 공격에 직면하여 기존 보안 시스템을 거의 무력화시켰다고 보고했습니다.
즉각적인 선제적 AI 방어
이러한 현실을 깨달은CMC Telecom의 보안 전문가들은 저렴하고 쉽게 구할 수 있는 AI 공격 도구에 맞서기 위해 신속하게 특수 방어 솔루션을 구축했습니다.
기만 기술: 시스템 내에서 능동적으로 시뮬레이션 환경을 생성하여 AI 해커가 가짜 대상에 시간을 낭비하게 함으로써 기업이 공격 기술을 조기에 식별하고 분석하는 데 도움이 됩니다.
AI 기반 샌드박싱: 모든 의심스러운 이메일과 파일은 가상 격리 환경에서 철저히 검사되어 다형성 맬웨어의 징후를 감지합니다.

SOAR - 자동 사고 대응: AI 기반 맬웨어의 공격 징후를 감지하면 시스템이 자동으로 신속한 대응 조치를 취해 피해와 대응 시간을 최소화합니다.
고급 위협 인텔리전스: 매일 새로운 공격 데이터를 분석하고, 침해 지표(IOC)를 지속적으로 업데이트하여 기업이 공격자보다 한발 앞서 나갈 수 있도록 지원합니다.
이 솔루션은 CMC Telecom의 보안 전문가팀이 운영합니다. CMC Telecom의 보안 전문가팀은 Apple 명예의 전당에 꾸준히 이름을 올렸으며, OSCP, CREST, CHFI 등 다수의 국제 인증을 보유하고 있습니다.
CMC 텔레콤 정보보안서비스센터 부소장 루 더 히엔 씨에 따르면, WormGPT와 FraudGPT 같은 공격 도구는 더 이상 미래의 문제가 아니라 실존적 위협이 되었습니다. 기업 리더들은 적절한 방어 기술 도입을 더 이상 기다리거나 미룰 수 없다는 점을 명확히 인식해야 합니다.
CMC Telecom의 전문가 팀은 AI를 보안에 적극적으로 적용해야만 정교하고 저렴한 방식으로 AI 사이버 공격에 맞서 싸울 수 있다고 믿고 있습니다. 특히 공격 속도가 그 어느 때보다 빠른 상황에서 더욱 그렇습니다.
투이 응아
출처: https://vietnamnet.vn/chu-dong-phong-ve-truoc-cac-cong-cu-tan-cong-ai-2415360.html
댓글 (0)