사이버 보안

AI 지원 공격과 소프트웨어 비밀 탈취가 위협 환경의 확장을 드러내다

SecurityWeek는 GitHub의 시를 이용해 제어 서버를 식별하는 악성코드, 772개 저장소의 비밀을 노린 GhostAction 캠페인, 1만 2천 개가 넘는 GPU의 데이터를 노출한 Nvidia 도구의 취약점을 비롯한 여러 보안 동향을 소개한다. 또한 AI를 이용한 은행 공격에 대한 한국의 조사와 Tensorlake 소프트웨어 패키지 침해도 다룬다.

2026-10-09
3 분 읽기
1 조회수
certi.news
AI 지원 공격과 소프트웨어 비밀 탈취가 위협 환경의 확장을 드러내다

SecurityWeek의 주간 동향은 소프트웨어 공급망, AI 워크로드 실행에 사용되는 인프라, 악성코드 통신을 은폐하는 기법 사이의 연계가 점점 커지고 있음을 보여준다. 주요 사건으로는 GitHub의 공개 저장소 772곳을 대상으로 한 비밀 탈취 캠페인, Tensorlake 패키지 버전 침해, GPU를 모니터링하는 Nvidia 도구의 고위험 취약점이 있다.

시 속에 제어 서버를 숨긴 악성코드

Black Lotus Labs는 PoeLLM 악성코드가 적어도 2026년 4월부터 활동했으며, 암호화폐 채굴과 봇넷 확장을 목적으로 LiteLLM, Ollama, Gotenberg, Gitea와 같은 외부에 노출된 서비스를 노린다고 밝혔다. 이 악성코드는 GitHub에 게시된 시에서 네 단어를 추출한 뒤 이를 제어 서버의 IP 주소로 변환한다. 단어를 수정하면 운영자는 감염된 악성코드를 변경하지 않고도 서버를 바꿀 수 있다. 보고서에 따르면 이 시는 11번 업데이트됐으며, 운영자는 이탈리아어를 사용하는 것으로 추정된다.

압박받는 소프트웨어 비밀과 공급망

GitGuardian은 8월 31일부터 9월 30일까지 GhostAction 캠페인을 관찰했다. 이 캠페인은 373명의 사용자와 조직에 속한 772개의 공개 저장소에 악성 GitHub Actions 워크플로를 배포했다. 캠페인은 SSH 키, Azure·AWS 자격 증명, 데이터베이스 정보 등을 포함한 2,577개의 비밀을 노렸으며, 2025년 캠페인의 기법을 재사용하고 데이터 탈취 서버만 변경했다.

별도의 사건에서는 AI 에이전트 환경 서비스용 SDK인 tensorlake 패키지의 0.5.144 버전에 npm, GitHub, AWS, Kubernetes, Vault 자격 증명과 AI 기반 프로그래밍 도구의 설정을 탈취하는 웜이 포함됐다. Socket과 Sonatype에 따르면 이 웜은 공격자가 보내는 명령을 실행하고, 피해자가 게시 권한을 가진 다른 패키지를 통해 스스로를 재배포할 수 있다.

AI 인프라의 위험

GPU를 모니터링하는 Nvidia DCGM Exporter 도구의 취약점 CVE-2026-47483으로 인해 인증 없이 인터넷에 노출된 호스트 약 2,100대가 드러났으며, 2026년 3월부터 5월까지의 스캔에서 12,000개가 넘는 GPU의 측정 데이터가 유출됐다. 인증되지 않은 공격자는 profiling 엔드포인트에 요청을 쏟아부어 리소스를 고갈시키고 서비스를 중단할 수 있으며, 이로 인해 동일한 호스트의 AI 워크로드가 느려질 수 있다. Nvidia는 결함을 수정했으며, 4.8.2 이상으로 업데이트할 것을 권고한다.

이 소식이 중요한 이유

이 사건들은 위험이 최종 애플리케이션 침해에만 국한되지 않음을 보여준다. 공격은 공개 저장소, npm 패키지 또는 노출된 모니터링 도구에서 시작해 클라우드 키, 개발 환경 또는 GPU 클러스터로 이어질 수 있다. 또한 한국의 은행을 겨냥한 공격에 대한 조사는 일부 사건에서 AI가 사용됐을 가능성을 시사하지만, 당국은 사용된 도구나 침해의 전체 규모를 특정하지 않았다. CrowdStrike는 공격 인프라에서 Claude Code 세션 기록, ARTEX 설정 파일, Claude 메모리 파일을 발견했다고 밝혔으며, 중국어를 사용하는 금전적 동기의 공격 주체가 배후에 있을 가능성에 대해 중간 수준의 확신을 보였다.

그 밖의 동향으로는 약 140만 달러와 이후 5,330만 달러를 탈취한 뒤 컴퓨터 사기 및 자금세탁 혐의로 Uranium Finance 해커가 유죄 판결을 받은 사건, 더 제한된 조건으로 CISA의 직원 유지 인센티브 프로그램이 2027 회계연도까지 계속되는 일이 있다. 또한 운영기술 보안 연합은 민간 기관을 대상으로 한 CISA 지침을 제안했으며, Domino’s는 자격 증명 대입 공격 이후 제한된 수의 고객 계정을 재설정했다.

뉴스 출처
SecurityWeek
원문 보기 ↗
c
작성자

certi.news

같은 카테고리

추천 기사

모든 뉴스 보기