AI 안전 🇷🇺 08.08.2026 16:02

해커들이 AI 에이전트 기술을 무기화 — 악성 패키지 170만 회 다운로드

AnthropicAnthropic
Zenity Labs의 보안 연구원들은 skills.sh 플랫폼에서 공격자들이 악성 AI 에이전트 기술을 배포한 캠페인을 발견했습니다. 이 기술들은 SSH 키, 클라우드 자격 증명, Git 토큰 등과 같은 자격 증명을 탈취했습니다. 악성 기술들은 170만 회의 다운로드를 기록했으며, 약 30%가 Anthropic Claude Code와 OpenClaw를 사용하여 악성 코드를 확산시켰습니다.
Zenity Labs 연구진은 AI 에이전트 스킬(skill)을 위한 일종의 앱스토어 플랫폼인 skills.sh에서 자격 증명(credential)을 탈취하려는 캠페인을 발견했다. 공격자들은 처음에는 기존 스킬을 복제해 오타를 이용한 타이포스쿼팅(typosquatting) 형태의 가짜 스킬을 만들었는데, 이 단계에서는 별다른 위협이 없었다. 하지만 이렇게 만든 스킬이 충분한 다운로드 수를 확보한 뒤에는, SSH 키, 클라우드 서비스 자격 증명, Git 토큰, 패키지 매니저 토큰, Kubernetes 및 Docker 설정, 데이터베이스 자격 증명, 인프라 자격 증명, 환경 파일, 서비스 계정 자격 증명 등을 탈취하는 악성 명령을 주입했다. 이후 AI 에이전트는 탈취한 정보를 호스트 메타데이터와 함께 패키징해 공격자에게 전송했다. Zenity Labs는 정확한 피해자 수는 파악하지 못했지만, 단 하나의 악성코드 계열만으로도 170만 건의 다운로드가 발생했다고 밝혔다. 연구진은 악성 또는 잠재적으로 위험한 행동을 보이는 스킬을 '수십 개' 추가로 발견했으며, 이 중 약 30%가 Anthropic Claude Code와 OpenClaw를 이용해 악성코드를 유포한 것으로 나타났다. 또한 향후 공격에 사용될 것으로 추정되는, 예약만 되어 있고 내용은 비어 있는 패키지 이름도 수백 개 발견됐다. 이번 캠페인은 전통적인 소프트웨어 생태계에서 악성 무료 라이브러리가 유포되는 방식과 유사한, AI를 이용한 일종의 공급망 공격(supply chain attack)에 해당한다. 문제를 통보받은 플랫폼 운영사 Vercel과 Microsoft는 악성 구성 요소를 제거했지만, 이전에 이를 다운로드한 사용자는 해당 스킬을 시스템에서 직접 수동으로 제거해야 한다.
출처: 3DNews — 원문
관련 게시물 ↓
새로운 뉴스