중국 국가 해커, DeepSeek으로 공격 확장

중국 정부 지원 해킹 그룹이 정찰 작업과 악성코드 개발을 DeepSeek에 위임함으로써 공격 규모를 두 배로 늘렸다는 새로운 연구 결과가 대만 위협 인텔리전스 업체 TeamT5에서 나왔다. 이 발견이 주목할 만한 이유는 정교한 새로운 도구가 등장했기 때문이 아니라 그 반대다. 해커들이 최첨단 AI 모델이 아닌 저렴하고 제한이 약한 AI 모델로 더 많은 작업을 처리하고 있다는 점이다.

TeamT5의 연구는 국가 연계 그룹이 반복적이고 시간이 많이 걸리는 공격 작업(대상 네트워크 매핑, 익스플로잇 코드 작성, 악성코드 변종 개발)을 수동으로 처리하는 대신 DeepSeek에 위임하는 패턴을 설명한다. DeepSeek은 안전 제한이 최소화되어 있고 대규모 운영 비용이 저렴하기 때문에, 해킹 팀은 더 엄격하게 보호되는 상용 AI 모델이 일반적으로 초래하는 마찰 없이 대량의 정찰 정보와 악성 코드를 생성할 수 있다. TeamT5에 따르면 그 결과, 이들 그룹은 이러한 방식으로 도구를 사용하기 시작하기 전보다 두 배 이상 많은 공격을 수행하고 있다.

약한 안전장치가 강력한 성능보다 중요한 이유

사이버보안 업계의 기존 가정은 더 강력한 AI 모델이 더 큰 위협이 된다는 것이었다. 더 복잡한 공격 체인을 추론하고 더 설득력 있는 출력을 생성할 수 있기 때문이다. TeamT5의 연구 결과는 이러한 기대를 뒤집는다. 대규모 작업을 운영하는 공격자에게 가장 중요한 것은 반드시 가장 똑똑한 모델이 아니라, 저항 없이 요청을 수행하고 대규모 운영에서 비용이 부담되지 않는 모델이다. DeepSeek은 두 기준 모두를 충족한다. 상대적으로 유능하고, 반복적으로 쿼리하기에 저렴하며, 서양 AI 연구소가 상용 제품에 구축한 수준의 콘텐츠 필터링을 적용하지 않는다.

연구자들이 중국 연계 행위자가 AI 도구를 활용해 작전을 가속화하는 사례를 문서화한 것은 이번이 처음이 아니다. 중국 해커가 대만 공격에서 오픈소스 AI 사용에 대한 이전 보도에서는 대만 정부를 겨냥한 완전 자율적인 엔드투엔드 AI 기반 사이버 공격을 연구자들이 설명한 바 있다. TeamT5의 새 보고서는 그러한 패턴이 고립된 사건이 아니라 AI 지원 작전이 이들 그룹의 표준 관행이 되는 더 광범위한 변화의 일부이며, DeepSeek이 점점 더 그 배후의 주력 도구로 자리 잡고 있음을 시사한다.

일반 사용자와 조직을 위한 프라이버시 위험

공격 규모가 두 배가 된다고 해서 반드시 정교함이 두 배가 된다는 뜻은 아니지만, 더 많은 표적이 공격을 받고, 더 많은 네트워크에서 더 많은 정찰이 수행되며, 방어를 뚫기 위한 더 많은 맞춤형 악성코드 변종이 생성된다는 것을 의미한다. 조직에게 이는 헤드라인을 장식할 만한 표적이 아니더라도 스캔, 탐색, 표적 지정을 당할 기본 확률이 높아진다는 뜻이다. 개인의 경우 우려는 덜 직접적이지만 여전히 현실적이다. AI를 사용해 정찰을 확장하는 국가 연계 그룹은 정부 네트워크만 노리는 것이 아니다. 언론인, 활동가, 연구자는 역사적으로 중국 정부 지원 디지털 스파이 활동의 표적이 되어 왔으며, 이는 중국 지원 스파이 캠페인이 언론인과 활동가를 표적으로 삼았다는 보도에서 문서화되었다. 정찰과 악성코드 제작을 더 저렴하고 빠르게 만드는 도구는 그러한 표적 지정을 더 넓은 범위의 사람들로 확장하는 데 장벽을 낮춘다.

DeepSeek과 같은 소비자용 AI 모델의 사용은 별도의 프라이버시 문제도 제기한다. 이 시스템을 통해 얼마나 많은 데이터가 흐르고, 누가 쿼리 로그나 사용 패턴에 접근할 수 있는지가 그것이다. TeamT5의 연구는 해커가 이 도구를 공격적으로 사용하는 방법에 초점을 맞추고 있지만, 더 넓은 의미는 안전 통제가 느슨한 AI 플랫폼이 위협 행위자의 작업 흐름에 내장되고 있다는 것이며, 이는 보안 팀이 앞으로 면밀히 추적해야 할 추세다.

이것이 당신에게 의미하는 바

대부분의 독자는 중국 정부 지원 해킹 그룹의 직접적인 표적이 되지 않겠지만, 더 넓은 추세는 여전히 중요하다. AI 지원 공격은 피싱 시도, 스캔 활동, 유포되는 악성코드 변종의 총량을 증가시키는 경향이 있어, 기본적인 보안 수칙이 더 자주 시험받을 가능성을 높인다. 언론인, 활동가, 연구자, 그리고 중국 관련 주제를 다루는 모든 사람은 이러한 그룹을 겨냥한 표적 스파이 캠페인의 문서화된 역사를 고려할 때 특히 주의해야 한다.

공격이 어떻게 생성되든 실질적인 조치는 동일하다. 소프트웨어와 운영 체제를 패치된 상태로 유지하고, 비밀번호 관리자로 강력하고 고유한 비밀번호를 사용하며, 가능한 모든 곳에서 다중 요소 인증을 활성화하고, 특히 비정상적으로 정교해 보이는 메시지나 첨부 파일에도 의심을 품는 것이다. AI 도구는 악성코드와 피싱 콘텐츠를 더 설득력 있고 더 풍부하게 만들 수 있지만, 계정과 기기를 안전하게 유지하는 기본 원칙을 바꾸지는 않는다.

안전 통제가 약한 AI 모델이 대규모 사이버 작전 운영 비용을 계속 낮추면서, 더 많은 위협 인텔리전스 업체가 유사한 결과를 보고할 것으로 예상된다. 이러한 도구가 어떻게 사용되는지 정보를 유지하고 일관된 보안 관행을 유지하는 것이 개인과 조직 모두에게 가장 신뢰할 수 있는 방어 수단으로 남는다.