문을 열어 둔 탓에 들통난 ‘자율형’ AI 공격
An "Autonomous" AI Attack Got Caught Because It Left the Door Open

TL;DR AI
1분핵심 요약
텔레그램 명령으로 자율형 AI 익스플로잇 실행이 시작됐고, Langflow·n8n·Marimo 같은 인터넷 노출 도구를 겨냥했다.
하지만 공격자는 AI 에이전트가 실수로 공개 웹 서버를 띄우는 바람에, 자신의 로그와 도구 호출 내역이 인터넷에 노출됐다.
대부분의 익스플로잇 시도는 설정 불일치로 실패했지만, AI가 공격 자동화를 확장할 수 있다는 점은 드러났다.
이번 사건은 노출된 자동화 플랫폼의 위험성과, AI 도구 자체가 새로운 공격 표면이 될 수 있음을 보여준다.
