AI 에이전트 8개, 대만 공공망 침투 시도
핵심 요약
최대 8개의 AI 에이전트가 대만 정부 시스템 21곳을 대상으로 자율형 침투를 시도했다. 정부 계정 최소 85개와 인사기록 2천500건 이상이 탈취된 것으로 파악됐다. 공격 범위가 원자력안전기관과 에너지기업으로 확대되면서 AI 결합형 사이버 위협이 드러났다.
중국과 연계된 것으로 추정되는 해커들이 공개형 AI 도구로 자율 해킹 체계를 구축해 대만 정부기관과 주요 기반시설을 공격한 정황이 확인됐다. 지난달 초 나흘 동안 최대 8개의 AI 에이전트가 동시에 움직이며 정부 시스템 21곳의 구조를 파악하고 취약점을 분석한 뒤 침투를 시도했다.
AI 에이전트들은 정보 수집과 취약점 분석, 공격 실행까지 해킹 전 과정을 사람의 지속적인 개입 없이 수행했다. 기존 공격이 차단되면 전술을 바꿔 침투를 이어갔으며, 이 과정에서 정부 사용자 계정 최소 85개가 탈취되고 인사기록 2천500건 이상이 유출된 것으로 파악됐다. 공격 범위는 이후 대만 원자력안전기관과 에너지기업 최소 7곳으로 넓어졌다.
공격 주체로 특정 조직이 지목되지는 않았다. 다만 해커들의 내부 통신에서 중국 본토에서 쓰는 간체자가 발견돼 중국과 연결됐을 가능성이 제기됐다. 탈취된 자료는 대만과 홍콩, 마카오의 정부기관 웹사이트 등에서 주로 사용하는 번체자로 작성돼 있었다. 피해국은 애초 아시아태평양 지역 국가로만 알려졌으나 공격 정황을 토대로 대만으로 확인됐다.
대만 당국은 보안을 이유로 구체적인 피해 내용은 밝히지 않으면서도 해커들의 수법이 다양해지고 AI 기술의 결합으로 사이버보안 사건의 성격도 달라졌다고 설명했다. 중국 당국은 이번 사안에 별도 입장을 내놓지 않았다. 대만 국가안전국이 지난 1월 공개한 자료에는 지난해 대만을 겨냥한 중국발 사이버 공격이 하루 평균 260만건으로 집계됐으며, 이는 전년보다 6% 늘어난 규모다.