로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
이은택 KB증권 이사 “AI 버블 붕괴, 美 10년물 5% 돌파가 신호”
N
[]
주룽지 前 中총리 영결식 치러져…시진핑 등 지도부 집결(종합)
N
[]
대미투자·쿠팡·이란…트럼프, 한국에 쌓인 불만 폭발했나(종합)
N
[IT뉴스]
'벤치맥싱' 논란 넘어… '독파모 2차 평가'가 한국에 남긴 것은
N
[IT뉴스]
넷마블, 애니메이션 감성 신작으로 일본 공략
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]카스퍼스키 "올해 에이전틱 AI 위장 악성코드 1만5000개 이상 확인"
온카뱅크관리자
조회:
1
2026-08-18 16:17:25
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">AI 에이전트용 악성코드 및 백도어 탐지 기능 발표...쉐도우AI 확산 대응</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="FX9gJLHloK"> <p contents-hash="e976a19259b76331f8490fe60accc7c85c32ac0f78b5789daa334c66388c53e4" dmcf-pid="3Z2aioXSNb" dmcf-ptype="general">(지디넷코리아=방은주 기자)글로벌 사이버보안 기업 카스퍼스키(한국지사장 이효은)는 18일 AI 에이전트용 악성코드 및 백도어 탐지 기능을 발표했다고 밝혔다. AI 에이전트와 AI 모델, 특정 작업 수행을 위해 기능을 확장하는 ‘에이전트 스킬’을 대상으로 제공한다. 카스퍼스키가 기존에 진행해 온 소프트웨어 공급망 보안 영역을 AI 스택으로 확대했다. 기업 환경에 AI 구성요소를 도입하기 전에 보안 위험을 확인할 수 있도록 지원하는 것이 목적이다.</p> <p contents-hash="130f02b231e92e2873ed2b8f966952d8c88b470bb585dc621256064f6501f597" dmcf-pid="05VNngZvgB" dmcf-ptype="general">AI 에이전트가 외부 프레임워크, API, 플러그인 및 스킬 등에 의존하는 새로운 공급망 계층으로 자리 잡고 있는 만큼, AI 구성요소 자체에 대한 보안 검증이 중요해지고 있다. </p> <p contents-hash="19a7009b9f8b9c0ee98935838d739c54299fd0a9809db7fc8d6b87e938675401" dmcf-pid="p1fjLa5Tkq" dmcf-ptype="general">카스퍼스키 애드리안 히아 아시아태평양(APAC) 총괄 사장은 중국 광저우에서 열린 APAC 사이버보안 위켄드(APAC Cyber Security Weekend)에서 “연구개발 조직이 AI를 활용해 제품을 개발하는 데 가장 빠르게 움직이고 있는 만큼 특히 주목해야 할 대상"이라면서 “다운로드하는 AI 에이전트에 백도어나 트로이목마가 포함돼 있지 않다는 것을 어떻게 알 수 있는가? 현재 AI 에이전트에 대한 이러한 보안 검증이 충분히 이뤄지지 않고 있다”고 짚었다.</p> <figure class="figure_frm origin_fig" contents-hash="aa69878acb740672d601ddc5cc127779a6d73b8463d97a0062ce92f4deb69650" dmcf-pid="Ut4AoN1yaz" dmcf-ptype="figure"> <p class="link_figure"><img alt="이효은 카스퍼스키 한국지사장." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202608/18/ZDNetKorea/20260818161650507qold.jpg" data-org-width="640" dmcf-mid="tZQDjk0Hk9" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202608/18/ZDNetKorea/20260818161650507qold.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 이효은 카스퍼스키 한국지사장. </figcaption> </figure> <p contents-hash="bdb7d999f110fa453dac1c2c5badcbc298615e30a8fc08fdc5c9952790a2d032" dmcf-pid="uF8cgjtWN7" dmcf-ptype="general"><strong>AI 에이전트·모델·스킬 기업 환경에 도입하기 전 검사</strong></p> <p contents-hash="0803279035b011044805a317333dc9fdb1e115f101bcff5b71ed096bf8a52f9f" dmcf-pid="736kaAFYju" dmcf-ptype="general">이번 카스퍼스키의 AI에이전트를 위한 악성코드와 백도어 검사 기능은 기존 엔드포인트 및 위협 인텔리전스 제품 아래에 위치하는 인프라 및 공급망 계층에서 작동한다. 우선 OpenClaw 스킬을 다운로드하는 시점과 실제 구현하는 시점에 각각 검사를 수행한다. 검사 대상에는 AI 에이전트와 모델, 다운로드 가능한 에이전트 스킬 등이 포함된다. 카스퍼스키는 이를 대상으로 악성코드와 백도어, bias 등을 확인할 수 있다.</p> <p contents-hash="f8591cc0625a9e75d1d7c7cd796b34fb26e4bead5894b1dd76289c84680e9bc6" dmcf-pid="z0PENc3GoU" dmcf-ptype="general">카스퍼스키는 공개 라이브러리에서 제공하는 에이전틱 AI 스킬을 테스트했는데, 지속적으로 취약점이 발견되고 있다고 밝혔다. 특히 올해 들어 카스퍼스키는 에이전틱 AI 소프트웨어로 위장한 악성코드 샘플을 1만5000개 이상 확인했다. 카스퍼스키는 앞서 2026년 1월부터 5월 초까지 전 세계에서 AI 에이전트와 AI 서비스를 사칭한 악성코드 및 잠재적으로 원치 않는 애플리케이션 공격 9만2000건 이상을 탐지했으며, 이 가운데 가짜 챗GPT 애플리케이션이 49%, Claude와 Gemini가 각각 18%를 차지했다고 밝힌바 있다.</p> <p contents-hash="f1714f64ab672664c20ec032e41ff6240cece4984b7844622f4390e424246f00" dmcf-pid="qpQDjk0HAp" dmcf-ptype="general">카스퍼스키 애드리안 히아 아시아태평양(APAC) 총괄 사장은 “AI 에이전트는 새로운 공급망 계층을 형성한다”면서 “에이전트가 서드파티 프레임워크, API, 플러그인 등에 동적으로 의존하기 때문에 하나의 침해된 상위 공급망 구성요소가 하위 시스템으로 연쇄적으로 확산될 수 있다”고 밝혔다.</p> <p contents-hash="dbb50adbbb50a1690cc93c0fce7e7779aceed03f13cd0380c8c105a2366a380b" dmcf-pid="BUxwAEpXg0" dmcf-ptype="general"><strong>AI 활용 확산으로 ‘Shadow AI’ 보안 위험도 증가</strong></p> <p contents-hash="be7bae05933918292fe75396be1db9eff6f587345f2baae9db771926a07587c9" dmcf-pid="buMrcDUZN3" dmcf-ptype="general">쉐도우(Shadow) AI는 과거 IT 부서의 관리나 승인 없이 직원들이 클라우드 서비스를 사용하는 ‘Shadow IT’와 유사하게, 직원들이 회사의 관리 범위를 벗어나 챗봇, 코딩 보조 도구, AI 에이전트 마켓플레이스 등을 업무에 활용하는 현상을 의미한다.</p> <p contents-hash="2ae2cb0b0f4063c48b4485ad314ce38bd563e40a0e2765ec2357ad287f2bbe85" dmcf-pid="K36kaAFYkF" dmcf-ptype="general">카스퍼스키 애드리안 히아 아시아태평양(APAC) 총괄 사장은 “AI 활용 과정에서 기업의 민감한 정보가 외부 AI 서비스에 입력될 수 있다. 개인적으로 사용하든 업무에 사용하든 AI 도구를 이용할 때마다 공유하는 정보가 공개 정보가 될 수 있다는 점을 고려해야 한다”면서 “무엇을 보유하고 있는지 모른다면 그것을 보호할 수 없다. 이러한 쉐도우AI가 기업의 보안 가시성에 공백을 만들 수 있다. 기업이 보유한 노트북, 서버, 클라우드 인스턴스는 파악하고 있더라도 네트워크에 연결된 카메라, 프린터, 스마트 기기 등의 규모까지 정확히 파악하지 못하는 경우가 있다”고 설명했다.</p> <p contents-hash="b4c5e2e4ce503196add2083c107f38ac4834e30b0d61f1c56e358f9999be5d70" dmcf-pid="90PENc3Ggt" dmcf-ptype="general"><strong>AI 활용한 공격으로 악성코드와 침입 방식도 변화</strong></p> <p contents-hash="cc8ddb7aab7148764c884ee7aafac28e1863d979ef7303984810d8d61ab08dbe" dmcf-pid="2pQDjk0Hc1" dmcf-ptype="general">AI는 공격자들의 악성코드 개발과 공격 방식에도 활용된다. 지난해 카스퍼스키는 하루 평균 50만 개의 고유 악성 파일을 차단했는데, 이는 2024년보다 7% 증가한 수치다. 히아 총괄 사장은 "공격자들이 AI를 활용해 악성코드 변종을 생성하는 것도 이러한 증가의 일부 원인"이라면서 "또한 일부 악성 활동은 장기간 탐지되지 않는 것으로 나타났다"고 말했다. 카스퍼스키 보고서에 따르면 분석한 침해 사고의 31%에서 악성 활동이 3개월 이상 지속됐으며, 고위험 침해 사례의 52%는 90일이 지나서야 발견됐다. 지난 1년 동안 확인된 사례 가운데 가장 오랫동안 탐지되지 않은 공격은 4년간 지속됐다.</p> <p contents-hash="c5871f426f1cc5631015bd81fea32f2cfcfb930f12ec156404e13492633a48f8" dmcf-pid="VUxwAEpXc5" dmcf-ptype="general">카스퍼스키 세르게이 로즈킨 아시아태평양 및 META(중동·튀르키예·아프리카) 지역 연구센터 총괄은” AI를 활용한 사이버 공격이 변화하고 있다. 이제 가장 위험한 것은 대규모 피싱이나 딥페이크, 음성 위조가 아니다. 현재 가장 위험한 것은 AI를 활용해 공격을 개발하고, 악성코드를 만들며, 침입을 계획하고 실행하는 것"이라고 밝혔다.</p> <p contents-hash="fdebe5c8a8405d35c373ca5c75cf2f03a1ddc37d0e47f64a8cee442741a61f29" dmcf-pid="fuMrcDUZcZ" dmcf-ptype="general">한편 카스퍼스키 글로벌 리서치·분석팀(GReAT)은 현재 900개 이상의 공격 활동 및 그룹을 추적하고 있다. 2025년에는 190건 이상의 보고서를 발표했다. APT 그룹들은 분석을 어렵게 하기 위해 Rust와 Go 같은 프로그래밍 언어를 사용하고 있으며, 정상적인 서비스를 이용해 명령제어(C2) 트래픽을 숨기는 방식도 활용하고 있다. 일부 공격 그룹은 Outlook 캘린더 이벤트를 통해 통신을 전달했으며, 한국 정부 기관을 대상으로 활동해 온 Kimsuky APT 그룹은 Visual Studio Code 터널링을 악용한 것으로 확인됐다고 밝혔다. 카스퍼스키는 Kimsuky의 악성코드에서 대규모 언어 모델(LLM)이 생성한 것으로 보이는 코드 흔적도 발견했다고 덧붙였다.</p> <p contents-hash="eb15355fbb06d77f549158a056cffd1fa52a4b1ef4045a0b7ecc4f1d723dabe6" dmcf-pid="47Rmkwu5NX" dmcf-ptype="general">방은주 기자(ejbang@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기