← 위협 인사이트 목록
참고2026년 8월 3일· 데일리시큐

중국 해커, 텔레그램으로 딥시크에 공격 지시…460여 개 시스템 자동화 공격


핵심 요약

중국 해커가 텔레그램을 통해 인공지능 모델 '딥시크'에 명령하여 취약한 인터넷 시스템을 자동으로 공격하는 새로운 위협 수법이 확인되었습니다. 공격자는 오픈소스 AI 에이전트 프레임워크인 헤르메스 에이전트에 딥시크를 연결하여 표적 검색, 취약점 선별, 공격 코드 확보, 침투 시도까지 전 과정을 자동화하는 전술(MITRE ATT&CK T1588.007 Artificial Intelligence)을 사용했습니다. 이는 인공지능을 활용한 공격 자동화가 현실화되고 있음을 보여주며, 조직은 AI 기반의 위협 탐지 및 대응 체계 구축과 함께 기존 보안 통제의 효과성을 재평가해야 함을 시사합니다.

💡 개선 권고안

  • 기술적 조치AI 기반 공격에 대응하기 위해 EDR, SIEM, WAF 등 보안 솔루션의 탐지 규칙 및 정책을 최신 위협 인텔리전스와 연계하여 지속적으로 업데이트하고, AI 기반 이상 행위 탐지 기능을 강화해야 함을 권고함.
  • 기술적 조치조직 내 AI 모델 및 관련 데이터에 대한 접근 통제를 강화하고, AI 개발 및 운영 환경에 대한 보안 취약점 점검을 정기적으로 수행하여 잠재적 공격 경로를 최소화해야 함을 권고함.
  • 관리적 조치AI 기반 공격과 같은 신규 위협에 대한 정보보호 위험 평가를 수행하고, 이를 반영한 위험 관리 계획을 수립 및 시행할 것을 권고함.
  • 관리적 조치정보보호 최고책임자(CISO) 주관으로 AI 기반 공격 동향 및 방어 전략에 대한 최신 정보를 지속적으로 모니터링하고, 이를 기반으로 임직원 대상 정보보호 교육 및 훈련 프로그램을 강화할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗