새로 문서화된 두 가지 캠페인은 AI가 공격자의 조력자에서 자율적 운영자로 이동하고 있음을 시사합니다. GTG-1002는 첩보 임무의 80%-90%를 처리하기 위해 AI 에이전트를 사용한 것으로 알려졌으며, AI 기반 안드로이드 스파이웨어 PromptSpy는 피해자 화면에 나타나는 내용에 따라 공격을 적응시키기 위해 AI를 사용합니다. 이들은 정부와 대기업뿐만 아니라 일반 휴대폰 사용자에게도 중요한 변화를 보여줍니다.

이 글은 보도 내용을 분석하고, 아직 불분명한 점, 그리고 일상적인 모바일 사용자에게 현실적인 방어책이 무엇인지 설명합니다.

GTG-1002와 PromptSpy가 실제로 한 일

보도에 따르면, GTG-1002는 첩보 임무의 80%-90%에 AI 에이전트를 사용했습니다. 중요한 점은 정확한 비율이 아니라 업무 분담입니다. AI가 대부분의 일상적인 운영 작업을 처리했다는 것은 인간 운영자가 감독과 핵심 결정에만 필요할 수 있음을 시사합니다. 출처 요약은 더 자세한 내용을 다루지 않으므로, 대상이나 도구에 대해 추측하지 않겠습니다.

PromptSpy는 스펙트럼의 다른 쪽 끝에 있습니다. 화면 내용에 따라 행동을 적응시키기 위해 AI를 사용하는 안드로이드 위협입니다. 고정된 스크립트를 따르는 대신, 눈앞에 있는 것을 읽고 조정합니다.

공통된 실마리는 자율성입니다. 전통적인 악성코드는 작성자가 미리 하드코딩한 대로 작동합니다. 이 캠페인들은 즉석에서 결정을 내리는 공격을 가리키며, 이는 공격을 더 유연하고 예측하기 어렵게 만들 수 있습니다.

이는 더 넓은 패턴에 부합합니다. 이전 보도에서는 중국 해커들이 대만 공격에 오픈소스 AI를 사용한 방법과 북한 해커들이 더 스마트한 사이버 공격을 위해 AI로 전환한 방법을 설명했습니다. GTG-1002와 PromptSpy는 두 가지 데이터 포인트를 추가합니다.

PromptSpy가 화면에 있는 것에 적응하는 방법

대부분의 모바일 악성코드는 인터페이스가 바뀌면 작동을 멈춥니다. 버튼이 이동하고, 메뉴 이름이 바뀌고, 휴대폰 제조사가 다른 레이아웃을 사용하면 스크립트 공격은 실패합니다. 화면 인식 AI는 그 방정식을 바꿉니다.

보도에 따르면, PromptSpy는 AI를 사용하여 화면 내용을 해석한 다음 어떻게 진행할지 결정합니다. 실제로 이는 악성코드가 기기의 정확한 모습을 미리 알 필요가 없다는 것을 의미합니다. 사람이 하는 것처럼, 표시된 것을 보고 다음 단계를 파악할 수 있습니다.

이는 몇 가지 이유에서 중요합니다:

  • 기기별 제한 감소. 적응하는 공격은 다양한 휴대폰, 안드로이드 버전, 앱 레이아웃에서 작동할 수 있습니다.
  • 패턴 매칭의 어려움. 방어자는 종종 반복적이고 예측 가능한 행동을 인식하는 데 의존합니다. 적응형 행동은 기기마다 다를 수 있습니다.
  • 신뢰 악용. 사용자가 보는 것에 반응하는 공격은 정상적인 인터페이스 요소와 섞일 수 있으며, 이것이 디지털 신뢰 악용이라는 주제가 이 이야기를 관통하는 이유입니다.

우리가 모르는 것을 분명히 하는 것이 중요합니다. 출처 자료는 간략하며, PromptSpy가 얼마나 널리 퍼졌는지 또는 얼마나 많은 사람이 영향을 받았는지 확인할 수 없습니다. 대규모 발발의 증거라기보다 공격이 향하는 방향의 초기 신호로 받아들이십시오.

VPN이 도움이 되는 곳과 그렇지 않은 곳

VPN은 거의 모든 개인정보 보호 대화에서 등장하므로 정확히 짚을 필요가 있습니다. VPN은 기기와 VPN 서버 사이의 트래픽을 암호화하고 방문하는 사이트로부터 IP 주소를 숨깁니다. 이는 공용 Wi-Fi에서 그리고 일부 종류의 추적을 제한하는 데 유용합니다.

그러나 VPN은 이미 휴대폰에서 실행 중인 악성코드를 막지 못합니다. 화면을 읽는 스파이웨어는 사용자가 보기 위해 트래픽이 복호화된 후 기기 자체에서 작동합니다. VPN은 앱이 화면 콘텐츠로 무엇을 하는지 볼 수 없으며, 악성 앱을 제거할 수도 없습니다.

VPN이 여전히 기여할 수 있는 부분은 가장자리입니다. 신뢰할 수 없는 네트워크에서 트래픽을 보호하고 일부 네트워크 수준 도청에 대한 노출을 줄이는 것입니다. 적응형 온디바이스 위협에 대한 방패가 아니라 하나의 계층으로 생각하십시오.

적응형 위협에 대한 실용적인 모바일 방어

AI 기반 공격은 화면에 있는 것에 반응하므로, 최선의 방어는 악성 앱이 애초에 접근할 수 있는 것을 제한하는 데 초점을 맞춥니다.

  • 설치된 앱을 점검하십시오. 더 이상 사용하지 않거나 인식하지 못하는 것은 제거하십시오.
  • 권한을 검토하십시오. 접근성 접근 또는 다른 앱 위에 그릴 수 있는 능력을 요청하는 앱에 특히 회의적이십시오. 화면 읽기 동작은 종종 이러한 강력한 권한에 의존합니다.
  • 공식 스토어에서만 앱을 설치하십시오. 메시지, 링크 또는 익숙하지 않은 웹사이트를 통해 전송된 파일의 사이드로딩을 피하십시오.
  • 휴대폰을 최신 상태로 유지하십시오. 보안 패치는 공격자가 의존하는 틈을 막습니다. 현대 캠페인의 속도는 CISA의 3일 패치 명령에 대한 우리 보고서의 주제입니다.
  • 평판 좋은 모바일 보안 스캐너를 사용하고 Google Play Protect와 같은 내장 보호 기능을 켜 두십시오.
  • 예상치 못한 프롬프트에 주의하십시오. 화면이 시작하지 않은 무언가를 승인하도록 요청하면 멈추고 뒤로 나가십시오.

이것이 당신에게 의미하는 것

대부분의 사람들에게 핵심은 공포가 아니라 사고방식의 작은 변화입니다. 공격은 더 자동화되고 더 적응적으로 변하고 있으며, 이는 일반 사용자를 표적으로 삼는 비용이 낮아지고 있음을 의미합니다. 공격량 증가는 2026년 7월 랜섬웨어 공격 두 배 증가 보도에서처럼 다른 곳에서도 이미 가시화되고 있습니다.

AI 에이전트를 클릭으로 이길 수는 없지만, 그것이 작업해야 하는 표면을 줄일 수는 있습니다. 더 적은 앱, 더 엄격한 권한, 신속한 업데이트가 어떤 단일 도구보다 중요합니다. GTG-1002는 또한 국가 연계 운영자가 AI를 사용하여 규모를 확장하고 있음을 시사하므로, 언론인, 활동가, 민감한 역할에 있는 사람들은 특히 주의해야 합니다.

핵심 요점

AI 기반 안드로이드 스파이웨어 PromptSpy는 악성코드가 이제 화면을 읽고 적응할 수 있음을 보여주며, GTG-1002는 AI 에이전트가 첩보 작전의 대부분을 처리하는 것을 보여주는 것으로 알려졌습니다. 어느 이야기도 오늘 당신의 휴대폰이 침해되었다는 의미는 아니지만, 둘 다 행동할 좋은 이유입니다.

  1. 설치된 앱을 점검하고 필요하지 않은 것을 제거하십시오.
  2. 권한, 특히 접근성 및 오버레이 접근을 확인하십시오.
  3. 공식 앱 스토어를 고수하고 기기를 최신 상태로 유지하십시오.
  4. VPN을 여러 계층 중 하나로 취급하고, 만능 치료제로 여기지 마십시오.

국가 연계 그룹이 이러한 도구를 채택하는 방식에 대한 더 넓은 맥락은 북한 해커의 AI 기반 공격에 대한 우리 보도를 읽은 다음, 오늘 휴대폰의 앱 목록과 권한을 10분 동안 검토하십시오.