언어 바꾸기English
이전 목록

DeepSeek 기반 AI, 공격 개시에 사용돼 — 에이전틱 위협은 일회성 공격을 넘어설 수 있어

DeepSeek-Powered AI Used To Launch Attacks — Agentic Threats May Go Beyond One-Offs

TL;DR AI

핵심 요약

1분
  1. Palo Alto Networks Unit 42는 중국계 위협 행위자가 DeepSeek 기반 Hermes Agent를 이용해 취약한 서버를 찾고, 익스플로잇을 내려받아 실행하며, 실패 시 전술까지 조정했다고 밝혔다.

  2. 이 에이전트는 상당한 자율성으로 움직였지만 인증 통제에 막혀 완전한 침해에는 실패했다.

  3. 다만 공격 과정에서 운영자의 API 키와 공격 로그 등 자체 인프라까지 드러나며, AI 기반 공격의 운영 흔적도 노출됐다.

  4. 이번 사례는 에이전틱 AI가 정찰과 침투를 더 빠르고 대규모로 만들 수 있으며, 기존의 Zero Trust와 신원 기반 통제만으로는 충분하지 않을 수 있음을 보여준다.

원문 보기