AI 에이전트 8개 동시 침투…대만 공공망 뚫렸다
핵심 요약
AI 에이전트들이 대만 정부 시스템 21곳을 조사하며 자율형 사이버 공격을 수행했다. 정부기관 계정 최소 85개가 해킹되고 인사 정보 2500건 이상이 유출됐다. 공격 범위가 원자력 안전기관과 에너지 기업으로 확대되면서 핵심 기반시설의 방어 부담이 커지고 있다.
중국과 연계된 것으로 의심되는 해커들이 여러 인공지능 에이전트를 동원해 대만 정부기관을 공격했다. 지난달 초 나흘 동안 이어진 공격으로 정부기관 계정 최소 85개가 해킹됐고 인사 정보 2500건 이상이 외부로 빠져나갔다. 공격 범위는 이후 대만 원자력 안전기관과 에너지 기업 최소 7곳으로 넓어졌다.
공격에는 오픈소스 AI 에이전트 시스템인 헤르메스와 오픈클로가 활용됐다. 최대 8개의 에이전트가 동시에 정부 시스템 21곳의 구조와 취약점을 조사했으며, 기존 침투 경로가 차단되면 인터넷에서 관련 정보를 탐색해 다른 방식을 마련했다. 침투 가능성이 큰 경로를 선별하고 공격 순서까지 계속 바꾸는 등 해킹 과정의 상당 부분을 AI가 자율적으로 수행했다.
이스라엘 AI·사이버 보안기업 드림 연구진은 위협 세력의 활동을 추적하던 중 160메가바이트 규모의 온라인 자료를 확보해 파일 1395개를 분석했다. 공격에 쓰인 기반 AI 모델은 확인되지 않았다. 해커들은 공격을 허가받은 보안 점검처럼 꾸며 지시함으로써 모델의 안전장치를 우회한 것으로 분석됐다. 내부 통신에서는 중국 본토에서 주로 쓰는 간체자가 발견됐지만 특정 조직의 소행으로 단정할 증거는 나오지 않았다.
대만 당국은 정부기관을 겨냥한 AI 기반 공격과 보안 체계의 조기 탐지 사실을 확인했으나 기밀을 이유로 세부 내용은 공개하지 않았다. 지난해 대만을 향한 중국의 사이버 공격은 하루 평균 260만건으로 전년보다 6% 늘었다. 이번 사례는 AI가 단순한 보조 도구를 넘어 공격 전반을 수행할 수 있음을 보여줬으며, 자율형 공격이 확산하면 정부기관과 에너지 등 핵심 기반시설의 방어 부담도 커질 것으로 예상된다.