2025년 07월 19일 토요일
20°C 맑음 서울
서울, 20°C 맑음

검색

Home IT 악성코드 없이 침입하는 해커…해커보다 빠른 AI 이용해 잡아야

악성코드 없이 침입하는 해커…해커보다 빠른 AI 이용해 잡아야

AWS 리인포스 2025에서 해커가 악성코드 없이 시스템에 침입하고 있어 지금까지의 대응으로는 대처가 어렵다는 지적이 나왔다.
AWS 리인포스 2025에서 해커가 악성코드 없이 시스템에 침입하고 있어 지금까지의 대응으로는 대처가 어렵다는 지적이 나왔다. (사진 출처-AWS 리인포스 2025 홈페이지 캡처)

인공지능(AI)을 활용한 보안 자동화 기술이 고도화되면서, 해커 가 악성코드 없이 기업 시스템에 침투하는 새로운 해킹 수법에 대한 대응이 본격화되고 있다.

AI 기반 실시간 분석·대응 시스템이 보안 패러다임을 바꾸고 있다는 평가다.

18일(현지시간) 미국 필라델피아에서 열린 연례 보안 컨퍼런스 ‘AWS 리인포스 2025’에서 크라우드스트라이크의 카리슈마 아스타나 수석 프로덕트 마케팅 매니저는 “해커는 악성코드 없이 정상 명령어나 도구만으로 시스템에 침입하고 있다”라 알렸다.

그는 “기존 보안 체계는 실시간 탐지가 어렵고, AI 에이전트 기반의 자동화가 필수”라고 강조했다.

실제로 공격자는 악성코드를 사용하지 않은 채 깃허브에 노출된 액세스 키 하나만으로 AWS 가상 서버와 파일 저장소 전체에 침입한 사례가 확인됐다.

이날 발표에 나선 크라우드스트라이크의 벤자민 맥인니스 수석 테크니컬 마케팅 매니저는 “보안 담당자의 감시를 피해 단일 키 유출만으로 전체 인프라가 뚫릴 수 있다”고 경고하며 보안의 사각지대에 대한 대비를 촉구했다.

기업 내부 조사 결과도 위협 양상이 악화되고 있음을 시사한다.

크라우드스트라이크에 따르면 지난해 대비 보이스피싱 공격은 442% 증가했으며, 자격증명을 매매하는 ‘접근 브로커’ 활동도 50% 증가했다.

아스타나 매니저는 “이제 보안 담당자가 커피를 마시고 돌아오는 사이, 클라우드 전체가 침탈당할 수 있다”고 말했다.

이날 행사에서는 AI 기반 보안 자동화 솔루션 ‘샬럿AI’의 실시간 탐지 및 대응 시연도 진행됐다.

샬럿AI는 침입 탐지부터 분석, 대응까지 전 과정을 자동으로 처리할 수 있는 AI 에이전트로, 행위 기반 분석을 통해 악성코드가 없는 침입도 탐지 가능하다.

시연 사례에서 해커는 쿠버네티스 환경에 침투해 AWS 명령줄 도구를 통해 새로운 사용자 계정을 생성하고 권한 키를 탈취했다.

역방향 셸 명령어로 원격 접속을 연 해커는 시스템 전체를 장악할 수 있는 권한을 확보했다.

샬럿AI는 침입 발생 즉시 위협 신뢰도를 판단하고 경보를 발송한 뒤, 퓨전 워크플로를 연동해 공격 차단, 계정 회수, 로그 수집 등의 대응을 자동화했다.

이후에는 거대언어모델(LLM)을 활용해 공격 내용을 분석하고 공격자 행동의 흐름을 정리해 보안 담당자에게 전달했다. 분석부터 대응, 보고까지 AI가 전 과정을 주도한 셈이다.

맥인니스 매니저는 “샬럿AI는 고도화된 사이버 위협에 실시간 대응할 수 있는 구조로 설계됐다”라 말했다.

이어 “현재 신뢰도 판단의 근거를 설명하는 기능 등도 강화하고 있다”고 밝혔다.

다른기사보기

박세준 (karung2@sabanamedia.com) 기사제보

Latest articles

LG전자, 낙관주의 전파 위한 AI 라디오 캠페인 시작

LG전자가 브랜드 메시지인 ‘라이프스 굿(Life’s Good)’의 글로벌 확산을 위해 새로운 디지털 캠페인 ‘라디오 옵티미즘(Radio Optimism, 미소를 전하는 음악 스테이션)’을 25일…

엔씨소프트, ‘ESG PLAYBOOK 2024’ 발간…지속가능경영 강화

엔씨소프트가 다섯 번째 지속가능경영보고서 ‘ESG PLAYBOOK 2024’ 를 발간하며, ESG 중심 경영 전략과 실천 성과를 공개했다. 엔씨는 2021년 국내 게임업계…

NDC서 공유된 게임 개발 현장 AI 활용법…“재미는 결국 사람이 만든다”

국내 게임산업 지식 공유 행사 ‘넥슨 개발자 콘퍼런스(NDC)’가 AI를 주제로 다양한 현장 AI 활용 경험을 공유했다. 이정헌 넥슨 일본법인 대표와…

레이저, 모바일 게임 전용 키시 V3 시리즈 출시…콘솔급 조작감 제공

글로벌 게이밍 브랜드 레이저가 모바일 게임 환경에 최적화된 컨트롤러 키시(Kishi) V3 시리즈 3종을 국내 시장에 공식 출시했다고 밝혔다. 키시 V3…

More like this

[ 날씨 ] 전국 장맛비…장마 소강 후 무더위 예보

25일은 활성화된 장마전선의 영향으로 제주도를 제외한 전국 대부분 지역에 비가 내리는 날씨 가 이어졌다. 기상청에 따르면 이날은 저기압을 동반한 장마전선이 한반도 중부를 중심으로 발달하며 많은 지역에 강수가 집중됐다. 예상 강수량은 지역에 따라 차이를 보였으며, 서울·인천·경기, 강원도, 대전·세종·충남, 충북, 대구·경북, 울릉도·독도 지역은 20~60㎜, 부산·울산·경남 지역은 20~70㎜로 비교적 많은 양의 비가 내렸다. 전북은 10~40㎜, 광주·전남은 5~30㎜, 서해5도는 […]

청춘 로맨스 ‘디어엠’, KBS 수목극으로 첫 방송

첫사랑의 기억을 자극하는 청춘 로맨스 드라마 ‘디어엠(Dear. M)’이 오는 7월 9일 KBS 2TV 수목드라마로 전파를 탄다. 그동안 온라인 플랫폼을 통해 먼저 공개됐던 이 작품은 지상파 편성을 통해 더욱 폭넓은 시청자층과 만난다. ‘디어엠’은 서연대학교를 뒤흔든 익명의 고백 글, “오늘 저는 첫사랑에 빠졌습니다”라는 글을 중심으로 펼쳐지는 이야기다. 고백의 주인공인 ‘M’을 찾기 위한 캠퍼스 내 핑크빛 추리와 각기 […]

김태영, 라오스 참파삭 아브닐 초대 감독 선임… 해외 첫 도전

2002 한일월드컵 4강 신화의 중심 수비수였던 김태영 전 감독이 라오스 프로축구 무대에 진출한다. 그의 첫 해외 사령탑 도전은 라오스 1부리그의 새 구단 참파삭 아브닐 FC에서 시작된다. 참파삭 아브닐은 6월 24일 공식 발표를 통해 김태영 감독을 구단의 초대 감독으로 선임했다고 밝혔다. 김 감독은 오는 7월 1일부터 팀을 정식으로 지휘할 예정이다. 이번 선임은 디제이매니지먼트가 지난 4월 라오스 […]