2시간 전

북한의 킴수키, 암호화폐·금융 분야 공격에 로컬 AI 도구 활용

North Korea's Kimsuky integrates AI into cyberattacks targeting crypto and finance

The Block

핵심 포인트

킴수키는 Ollama, GPT4All, Msty를 사용해 로컬 대규모 언어 모델 환경을 구축하고 운영해 왔다. 지니언스는 이러한 오프라인 도구가 외부 클라우드 서비스로 질의를 전송하지 않고도 악성코드 개발, 데이터 분석, 공격 자동화를 지원할 수 있다고 밝혔다. 또한 지니언스는 킴수키가 디지털 자산, 투자 전략, 핀테크 서비스를 주제로 한 완성도 높은 피싱 문서를 제작하는 데 생성형 AI를 사용한 사실을 확인했다.

시장 심리

중립, 기술 주도.

이유: 지니언스는 킴수키가 암호화폐 및 금융 기업을 겨냥한 사이버 공격을 위해 로컬 언어 모델 환경을 운영하고 있다고 밝혔다.

유사 과거 사례

이러한 유형의 AI 지원 사이버 위협은 광범위한 시장 영향을 일으키기 전에 보안 우려를 키우는 경우가 많다. 이번 보고서는 확인된 새로운 절도보다는 공격 준비와 피싱 역량에 초점을 맞추고 있다.

파급 효과

AI 지원 피싱은 자격 증명 탈취 위험을 높일 수 있으며, 표적 기업이 효과적인 보안 통제를 갖추지 못할 경우 서비스 중단이나 자산 손실로 이어질 수 있다.

기회와 리스크

기회: 보안에 초점을 둔 투자자들은 암호화폐 및 금융 기업이 더 강력한 피싱·악성코드 방어 체계를 공개하는지 지켜볼 수 있다.

리스크: 오프라인 AI 도구는 외부 클라우드 서비스에 대한 의존도를 낮추면서 공격 자동화를 확대할 수 있다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.