AI 에이전트 8개 동원된 대만 정부망 침투 정황
핵심 요약
AI 에이전트 최대 8개를 활용한 대만 정부 시스템 침투 정황이 확인됐다. 계정 85개를 확보해 내부 시스템과 사용자 데이터베이스에 접근한 것으로 파악됐다. 원자력·에너지 기관까지 탐색 범위가 넓어졌지만 제어망 침투 증거는 없다.
중국 연계가 의심되는 해커 조직이 지난 7월 1일부터 4일까지 인공지능(AI) 에이전트를 동원해 대만 정부 시스템을 겨냥한 침투를 벌인 정황이 확인됐다. 최대 8개의 AI 에이전트는 정찰, 계정 확보, 내부 이동, 정보 반출 등 역할을 나눠 수행했으며, 방어에 막힌 경로가 나오면 공격 방법과 우선순위를 다시 짰다. 확인된 공격 시도는 12차례에 이른다.
공격은 정부 포털의 소스코드 분석에서 출발했다. AI는 서버 주소, 데이터 통로, 인증 설정을 추출해 연결된 정부 시스템 21개와 국가 통합인증 구조를 파악했다. 인증 없이 열려 있던 데이터 통로 36개 이상과 시험용 뒷문 3개도 찾아냈다. 외부에 노출된 직원 아이디에 비밀번호를 자동 대입하고 CAPTCHA를 문자 인식으로 우회해 계정 85개를 확보했으며, 이 중 84개는 추가 인증 없이 내부 화면에 접근할 수 있었다.
이 과정에서 직원·사용자·법률 전문가 관련 기록 2564건 이상과 전체 사용자 데이터베이스가 빠져나갔다. 통합인증용 비밀 정보 7개, 내부 데이터베이스 접속 정보 6개, 내부망 주소도 노출됐다. AI가 원격 조종 프로그램을 서버에 올렸지만 별도 인증 장치에 가로막혀 실행에는 이르지 못했다. 확보된 1395개, 160MB 규모의 파일은 대만 정부에서 가져간 자료가 아니라 공격 시스템이 작성한 계획·정찰·검증 기록으로 파악됐다.
AI는 14개 공격 경로의 성공 가능성을 계산해 공격 자원을 배분했다. 통합인증을 활용한 내부 이동은 성공 확률 99%로 평가됐고, 실제 계정 작동률은 98.8%였다. 나흘 동안 새 수법을 찾고 결과를 반영하는 학습 과정은 다섯 차례 반복됐으며, 오인한 취약점 7개는 재검사로 제외됐다. 공격 범위는 정부 IT 협력업체와 이메일 시스템을 거쳐 원자력 안전 기관 및 에너지 기업 7곳 이상으로 넓어졌지만, 원전 시설이나 발전소 제어망 침투 증거는 확인되지 않았다. 중국 정부의 직접 지시 여부도 아직 확인되지 않았다.