Dutch Institute for Vulnerability Disclosure는 공개되지 않은 기술적 취약점을 악용한 뒤 자율적으로 실행된 AI 에이전트에 의해 침해가 발생했다고 밝혔다. 공격의 표적과 최종 영향은 여전히 조사 중이며, 연구진은 해당 에이전트의 행동이 빠르고 혼란스러웠고 많은 증거를 남겼다고 설명했다.
Dutch Institute for Vulnerability Disclosure (DIVD)는 자원봉사 보안 연구원들이 활동하는 네덜란드의 비영리 기관으로, 침해 이후 단계의 여러 작업을 자율적으로 수행하는 자동화된 AI 에이전트를 이용한 사이버 공격을 받았다. 이 기관은 공격이 “매우 시끄럽고 혼란스러웠다”고 밝혔지만, 이전에는 관찰하지 못했던 새로운 유형의 작전을 보여준다는 점에서 여전히 중요하다고 말했다.
DIVD는 인터넷에 연결된 시스템에서 알려진 취약점을 검색한 뒤 소유자에게 알리고 위험 완화 지침을 제공한다. 7년 동안 유사한 사고 없이 활동해 온 이 기관은 앞선 주 후반에 침해 사실을 공개하고 경찰, 네덜란드 개인정보보호 당국, 국가사이버보안센터(NCSC)에 신고했다.
무슨 일이 발생했나?
초기 증거에 따르면 공격자는 DIVD가 신원을 공개하지 않은 시스템의 “기술적 취약점”을 악용했다. DIVD는 해당 취약점이 Citrix NetScaler에 있는 것은 아니라고 확인했다. 이후 공격자는 AI 에이전트를 사용해 조직 네트워크 내부에서 침해 후 활동을 수행했으며, 에이전트는 각 작업이 끝날 때마다 다음 행동을 자동으로 결정했다.
DIVD는 실행 속도와 통제되지 않은 논리가 많은 양의 증거를 남기는 데 기여했다고 밝혔다. 또한 에이전트는 주석을 통해 자신의 결정을 지나치게 자세히 설명했으며, 이를 통해 연구원들은 사건의 순서를 조사하고 공격을 재구성하려고 시도할 수 있었다.
관찰된 행동에는 비밀번호 스프레이 시도 중 “중간자 공격”(Adversary-in-the-Middle)에 개입하는 행위가 포함됐다. 이 기관은 에이전트의 일부 행동이 미숙했다고 설명하며, 이러한 유형의 작전을 수행하도록 제대로 훈련되거나 설정되지 않았을 가능성을 제시했다. 공격의 목적이나 그로 인해 발생한 피해 규모는 아직 밝혀지지 않았다.
이 소식이 중요한 이유
이번 사건만으로 지능형 에이전트가 복잡한 침해를 높은 효율로 수행할 수 있다는 사실이 입증되는 것은 아니다. 그러나 자동화된 도구가 지속적인 인간의 지시 없이도 표적 네트워크 안에서 여러 단계 사이를 이동할 수 있다는 점은 보여준다. 여기서 주목할 부분은 정확도 수준이 아니라 자율성과 의사 결정 속도이며, 정확도는 이번 사례에서 제한적인 것으로 보였다.
방어자들에게 이번 사건은 취약점 악용 이후의 연속적인 행동을 상세히 기록하고 모니터링하는 것이 중요하다는 점을 부각한다. 에이전트는 기존 캠페인과 다른 흔적을 남길 수 있기 때문이다. 반면 아직 전체 상황은 불완전하다. 취약점의 유형, 패치 여부, 잠재적 피해자 수, DIVD에 미친 실제 영향은 아직 공개되지 않았다.
조사와 향후 조치
DIVD는 내부 조사를 시작했으며, 10월 1일에 더욱 자세한 업데이트를 제공하겠다고 밝혔다. 또한 가능해지는 대로 동일한 취약점의 잠재적 피해자들에게 알릴 계획이다. 출처가 게시될 당시까지 이 기관은 취약점의 유형과 패치 여부에 관한 BleepingComputer의 문의에 답변하지 않았다.