[지디넷코리아]사이버보안 전문기업 지니언스(대표 이동범)는 10일 "북한의 고도화된 AI 활용 사이버 위협 정황을 포착했다"면서 보고서를 냈다.
지니언스는 북한 정찰정보총국 산하 해킹조직으로 알려진 김수키(Kimsuky)의 최신 공격 활동을 분석한 결과, 생성형 AI 기반 도구를 공격 체계 전반에 활용하기 위한 연구를 진행하고 관련 기술 역량을 축적해 온 정황을 확인했다고 밝혔다.
그동안 북한 해킹 조직은 외교·안보 전문가를 타깃으로 실제 업무 관련자를 사칭한 스피어피싱 이메일을 발송하는 방식을 주로 활용해 왔다. 수신자가 이메일에 첨부된 ZIP 압축파일 속 문서 모양의 악성 LNK(바로가기) 파일을 실행하면 백그라운드에서 파워쉘(Powershell) 스크립트가 동작하는 방식이 대표적이다.
기존에 확인된 북한 해킹조직의 AI 활용은 주로 이미지와 음성 위조, 피싱용 미끼 제작 등 공격 준비 단계에 집중돼 있었다. 그러나 이번 분석에서는 AI를 단순히 미끼 제작에 활용하는 수준을 넘어, 위