대만 보안업체, AI 도입으로 중국 국가 지원 사이버공격 2배 이상 급증 경고
대만 사이버보안 업체 TeamT5는 중국 국가 지원 해킹 그룹들이 AI를 루틴 업무와 멀웨어 개발에 활용하면서 공격이 2배 이상 증가했다고 밝혔다. 특히 가드레일이 약한 딥시크(DeepSeek)가 중국 해커들에게 인기이며, ChatGPT와 Anthropic의 Claude Code도 실제 공격에 사용된 사례가 확인됐다. 이는 AI 도구가 국가급 위협 행위자의 공격 역량을 크게 확대하고 있음을 보여준다는 점에서 중요하다.
대만 보안업체, AI 도구로 중국 국가 지원 사이버공격 2배 이상 증가 경고
대만 보안업체 TeamT5(블룸버그 보도 기준)에 따르면, 중국의 국가 지원 해킹 그룹들이 AI를 일상 업무와 멀웨어 개발에 사용하기 시작한 이후 공격 횟수가 2배 이상 증가했다.
수석 애널리스트 Charles Li는 "딥시크(DeepSeek)는 상대적으로 강력하면서 사이버 가드레일이 매우 약하기 때문에" 중국 해커들에게 특히 인기가 높다고 말했다.
Grimfengxi 그룹은 딥시크를 이용해 익스플로잇 코드를 작성했으며, Huapi는 딥시크로 추정되는 중국 모델에 의존했다. Teleboyi는 이 플랫폼을 활용해 IP 주소를 수집하고 도메인을 매핑했다.
ChatGPT도 최소 한 건의 사건에 관여했다. 보안업체 CyCraft는 해커들이 ChatGPT를 사용해 시그널(Signal) 데이터베이스용 복호화 모듈을 제작한 증거를 발견했다. TeamT5에 따르면 Slime22이라는 그룹은 Anthropic의 Claude Code를 사용해 한 대만 기업의 시스템을 이동하며 침투했다.
영국 AI 안전 연구소(UK AI Safety Institute)의 연구에 따르면 오픈 모델들의 사이버 역량이 급격히 향상된 것으로 나타났다. 다만 완전 자율 공격의 경우 Claude Mythos 같은 서구 프런티어 모델보다는 여러 달 뒤처져 있다.