숙련도 낮은 공격자가 Claude Code와 Codex를 사용해 14개 기업을 해킹함
Low-skilled attacker used Claude Code and Codex to breach 14 companies
핵심 요약
숙련도가 낮은 공격자가 AI 에이전트를 활용해 14개 기업을 성공적으로 해킹한 사례가 보고되었습니다.
- 사이버 공격 사례 — 숙련도 낮은 공격자가 AI 에이전트를 활용해 14개 기업을 해킹함.
- AI 에이전트 활용 — 정찰, 취약점 발견, 익스플로잇 개발 등에 Claude Code와 Codex가 사용됨.
- 가드레일 우회 — 보안 연구나 레드팀 훈련을 가장해 AI의 안전 장치를 우회함.
- 운영 보안 실수 — AI 안전 메커니즘이 아닌 공격자 본인의 보안 실수로 정체가 드러남.
helpnetsecurity.com
원문 사이트로 이동
OALABS 연구원들이 해킹당한 서버에서 1,000개 이상의 복구된 AI 에이전트 세션을 분석한 결과, 숙련도가 낮은 공격자가 공격적인 사이버 작전에 Claude Code와 OpenAI Codex를 사용한 사실을 발견함.
보고서에 따르면, 공격자는 에이전트가 정찰, 취약점 발견, 익스플로잇 개발 및 데이터 수집을 처리하는 동안 주로 간단한 프롬프트를 사용했음.
연구원들은 이 활동에 최소 14개 조직이 연루되었다고 주장함. 또한 요청을 승인된 보안 연구나 레드팀 훈련으로 포장하여 많은 가드레일을 우회했음을 밝혀냄.
보고서에서 가장 흥미로운 부분 중 하나는 공격자가 AI 안전 메커니즘이 아닌, 공격자 본인의 운영 보안 실수로 인해 결국 신원이 확인되었다는 점임.
이건 Claude에 대한 이야기라기보다는, 경험 없는 운영자의 손에 들어간 유능한 코딩 에이전트가 무엇을 할 수 있는지 보여주는 예고편처럼 느껴짐.
