2026.03.23 (월)

  • 맑음동두천 16.9℃
  • 맑음강릉 14.1℃
  • 맑음서울 16.3℃
  • 맑음대전 17.1℃
  • 맑음대구 17.2℃
  • 맑음울산 16.4℃
  • 맑음광주 18.6℃
  • 맑음부산 18.8℃
  • 맑음고창 16.5℃
  • 맑음제주 15.2℃
  • 구름많음강화 13.8℃
  • 맑음보은 16.0℃
  • 맑음금산 15.3℃
  • 맑음강진군 19.3℃
  • 맑음경주시 15.3℃
  • 맑음거제 17.8℃
기상청 제공

빅테크

[빅테크칼럼] 구글, 공격 중 스스로 재작성하는 AI 악성코드 발견…"사이버戰 패러다임 혁신"

 

[뉴스스페이스=이종화 기자] 2025년 11월 6일, 구글의 위협 인텔리전스 그룹(GTIG, Google Threat Intelligence Group)은 공격 중 실시간으로 자신을 재작성하는 인공지능(AI) 기반 악성코드를 최초로 확인했다고 공식 발표했다.

 

pcmag, securityaffairs, thehackernews에 따르면, 이번에 발견된 여러 악성코드 패밀리 중 PROMPTFLUX와 PROMPTSTEAL이 대표적 사례로, 이들은 AI를 활용해 코드 난독화 및 보안 탐지를 회피하며 적응적으로 공격을 수행한다는 점에서 기존의 사이버 위협과 근본적으로 차별화된다.

 

PROMPTFLUX는 2025년 6월에 발견된 실험 단계의 VBScript 드로퍼 악성코드로, 구글의 차세대 AI 모델인 제미니(Gemini) API를 호출해 매시간 자신의 소스코드를 난독화된 새로운 버전으로 자동 재작성한다. 이 과정은 ‘씽킹 로봇(Thinking Robot)’ 모듈이 담당하며, 안티바이러스 탐지를 회피하기 위한 특화된 코드를 AI에 요청해 실시간 '즉시 수정(just-in-time)' 형태로 실행된다. 다만, 아직 네트워크 침해 단계에는 이르지 않은 프로토타입 수준이다.​

 

반면, PROMPTSTEAL은 더 심각한 위협으로 평가되는데, 러시아 정부 지원 해킹 그룹 ‘APT28(Fancy Bear)’이 우크라이나 방위 분야를 겨냥해 실전 배포 중인 데이터 탈취용 악성코드다. 이 악성코드는 이미지 생성 도구를 가장하고 Hugging Face API를 통해 Qwen2.5-Coder-32B-Instruct 모델에 윈도우 명령어 실행 코드를 실시간 생성 요청해 시스템 정보와 중요 문서들을 탈취하며, 즉석 생성된 명령을 곧바로 수행한다. 우크라이나 당국은 2025년 7월 이 존재를 처음 확인했다.​

 

구글 조사에 따르면 중국, 이란, 북한 등 다양한 국가 지원 해킹 그룹들도 AI 도구를 다양하게 남용하며 공격 준비부터 실행, 은폐, 탈취 등 사이버 공격 전 단계에 AI를 통합하고 있다.

 

예를 들어, 중국 해커들은 '캡처 더 플래그' 사이버 보안 대회 참가자로 위장해 구글 AI 제미니의 안전장치를 우회해 취약점 공격 코드를 받아내고, 이란 해커들은 대학 연구자로 속여 AI의 제한적 접근을 무력화하는 사례가 포착됐다. 또한, 지하 사이버 범죄 시장에서는 AI 기반 피싱 템플릿, 딥페이크, 자동화된 악성코드 생성 도구가 활발히 거래되어, 사이버 범죄의 기술적 장벽이 크게 낮아지고 있다.​

 

구글은 이러한 공격에 대응해 관련 악성코드와 연계된 계정 및 자산을 신속히 비활성화하고 AI 모델의 악용 방지 기능을 강화하고 있으나, AI 통합 악성코드의 빠른 확산과 고도화 추세에 대한 경계를 늦추지 않고 있다. 구글은 "이제 AI를 예외적으로 사용하는 단계를 넘어 일상적으로 활용하는 공격이 대세가 됐다"며 관련 기업과 기관의 경계 심화를 촉구했다.​

 

이번 구글의 보고서는 2025년 사이버 보안 판도를 바꿀 새로운 AI 활용 위협의 시작을 알리는 경고등으로, 전통적 탐지 방식을 무력화하는 AI 기반 ‘자율 악성코드’가 본격적으로 등장한 실례다. 국내외 보안 업계는 이에 대응해 AI 악성코드 탐지 기술 개발과 인공지능 오용에 대한 국제 공조 강화를 서둘러야 한다는 목소리가 커지고 있다.

배너
배너
배너

관련기사

93건의 관련기사 더보기


[이슈&논란] "머스크, 고의적 주가 떨어뜨렸다" 판결…트위터 인수과정서 수십억 달러 배상 책임

[뉴스스페이스=이현주 기자] 미국 캘리포니아 북부 연방지방법원 배심원단이 세계 최대 부호 일론 머스크(Elon Musk)가 트위터(Twitter, 현재 X) 인수 과정에서 고의로 주가를 떨어뜨렸다며 투자자들에게 배상해야 한다는 평결을 내렸다. 이 판결은 2022년 440억 달러(약 64조원) 규모 트위터 인수 전후 머스크의 소셜미디어 발언이 투자자 판단에 어떤 영향을 미쳤는지, 시장질서 차원에서 어떤 책임을 가질 수 있는지에 대한 법원의 ‘정치적·상징적’ 메시지로 해석된다. AP·블룸버그 등 미국 주요매체 보도와 캘리포니아 북부 연방지방법원(샌프란시스코) 배심원단의 평결 요지를 종합하면, 배심원단은 머스크가 2022년 트위터 인수 협상 과정에서 스팸·가짜 계정이 회사 가치를 심각하게 훼손하고 있다고 주장한 게시물(트위터)로 인해 투자자들이 잘못된 정보를 바탕으로 매매 결정을 내렸다고 판단했다. 이는 ‘명백한 사기적 계획(scheme)’에는 해당하지 않지만, 일부 트위터은 투자자를 오도했고, 그 결과 주가가 부당하게 약세를 보였다는 취지의 결론이다. 배심원단은 머스크가 주당 3~8달러(하루 기준)를 배상해야 한다고 권고했다. 이 구조가 적용되면, 이번 소송은

[이슈&논란] 챗GPT가 ‘마약 레시피북’ 된 순간…AI·특송·주택가가 만든 ‘3중 결합 마약범죄 "한국판 브레이킹 배드"

[뉴스스페이스=이승원 기자] 인천공항세관이 국내 주택가에서 생성형 AI 챗GPT를 ‘마약 제조 매뉴얼’로 활용한 베트남인 3명을 검거했다. 이들은 챗GPT와 인터넷 검색으로 익힌 지식에 따라 원료를 밀수해 MDMA(엑스터시) 2만9430명분(5.4kg)을 생산하려다 적발됐다. 이 사건은 AI가 범죄의 ‘디지털 조수’에서 ‘직접 실행 가이드’로 진화한 상징적 사례로, 전 세계적으로 AI-마약 결합 우려를 증폭시키고 있다. 챗GPT, MDMA 제조법을 ‘초보자 가이드’로 검색한 20대 유학생 경북 경산 주택가 빌라에서 ‘소형 마약 공장’을 운영한 제조책 A씨(20대, 베트남 국적)는 유학비자로 입국해 국내 대학 재학 중 범행을 저질렀다. A씨는 챗GPT 검색을 통해 MDMA 합성법을 학습한 뒤, 베트남 메신저 ‘잘로(Zalo)’로 공급책과 연락하며 2025년 7~12월 사프롤·MDP-2-P 글리시디에이트(5.4kg, 시가 8억8000만원 상당)를 항공특송으로 밀수입했다. ​ 빌라에 알약제조기·가열 장비를 설치해 오일→고체 ‘캔디’ 형태로 변환 중 세관 급습으로 시제품 100여정만 생산한 채 좌절됐다. 관세청은 “원료 밀수부터 국내 제조·유통 전 과정을 적발한 최