AI 에이전트 8개 동시 가동…대만 공공망 침투
핵심 요약
자율형 AI 에이전트를 활용한 해킹 조직이 대만 정부 시스템 21곳을 공격했다. 정부 계정 최소 85개가 침해되고 인사 자료 2500건 이상이 유출됐다. 간체자 사용 정황으로 중국 연계 가능성이 제기됐지만 공격 주체는 특정되지 않았다.
중국과 연계된 것으로 의심되는 해킹 조직이 자율형 인공지능 에이전트를 동원해 대만 정부 전산망을 공격한 정황이 확인됐다. 공격자들은 오픈소스 AI 에이전트 시스템 ‘헤르메스’와 ‘오픈클로’를 결합해 최대 8개 에이전트가 동시에 움직이는 도구를 구축했다. 이 프로그램은 주어진 지시를 토대로 세부 작업을 스스로 계획하고 실행하는 방식으로 작동했다.
AI 에이전트들은 7월 초 나흘 동안 정부 시스템 21곳을 탐색하며 취약점을 조사했다. 기존 침투 경로가 차단되면 별도의 에이전트가 인터넷에서 관련 정보를 모아 새로운 공격 방식을 찾아냈다. 이 과정에서 정부 사용자 계정 최소 85개가 침해됐고 인사 관련 자료 2500건 이상이 유출됐다. 공격 대상은 이후 대만의 원자력 안전 담당 기관과 적어도 7개 에너지 기업으로 확대됐다.
공격 주체의 소속 국가는 특정되지 않았다. 다만 작전 과정에서 중국 본토에서 주로 사용하는 간체자가 발견돼 중국과 연결됐을 가능성이 높은 것으로 분석됐다. 유출된 자료에는 대만에서 일반적으로 사용하는 번체자가 쓰였다. 보안업체 드림의 아미르 베커 최고전략책임자는 정부 기관을 겨냥한 공격 전 과정이 처음부터 끝까지 자율적으로 수행된 사례가 확인된 것은 이번이 처음이라고 평가했다.
대만 디지털발전부는 실제 피해 여부에 관한 답변을 내놓지 않았다. 대신 AI 기술의 결합으로 사이버 공격의 성격 자체가 달라지고 있다는 입장을 밝혔다. AI 에이전트가 공격 절차를 자동화하는 수단이 되는 동시에 새로운 취약점으로 작용하는 이중의 과제를 만들었다는 설명이다. 드림 측은 각국 정부가 상시적인 사이버 공격에 노출돼 있다는 점을 기본 전제로 삼아야 한다고 강조했다.