전체메뉴 검색
국제

中 연계 해커, 美 AI 정책 전문가 겨냥…백악관 인사·앤트로픽 사칭

선재관 기자 2026-10-02 08:24:31

프루프포인트, 자문·협업 제안 위장한 표적 피싱 공개

가짜 원드라이브로 유도…다중인증 후 로그인 권한까지 노려

[사진=생성형AI]

[경제일보] 중국과 연계된 것으로 평가되는 해킹 그룹이 전직 백악관 인사와 앤트로픽 고위 직원을 사칭해 미국 AI 정책 전문가들의 계정 탈취를 시도한 정황이 공개됐다. AI 규제와 수출 통제를 둘러싼 논의에 접근하려는 정보 수집 활동이라는 분석이다.

미국 보안기업 프루프포인트는 1일(현지시간) ‘TA419’의 표적 피싱 보고서를 공개했다. 이 그룹은 최소 지난해 4월부터 미국·일본의 싱크탱크, 방산업체, 대학, 법무법인 관계자들을 겨냥해왔다. AI 정책 전문가 대상 공격은 올해 2월과 7월 확인됐다.

7월 공격에서는 린 파커 전 백악관 과학기술정책실(OSTP) 수석부실장과 경제·외교정책 전문가 하이디 크레보-리디커의 이름을 도용했다. 가상의 AI 정책 자문위원회 참여나 상원 외교위원회의 AI 수출 통제·공급망 보고서 작성을 제안하며 답장을 유도했다.

첫 이메일부터 악성 링크를 보내지 않고 대화를 시작해 신뢰를 쌓는 방식이었다. 상대가 응답하면 추가 자료를 공유한다며 링크를 보냈고, 이를 누르면 여러 경로를 거쳐 가짜 마이크로소프트 원드라이브 로그인 페이지로 연결됐다.

공격은 비밀번호 수집에 그치지 않았다. 실제 마이크로소프트 로그인 절차를 중계하면서 다중인증 이후 로그인 상태를 유지하는 ‘세션 쿠키’까지 가로채도록 설계됐다. 인증을 정상적으로 마친 이용자도 계정 접근 권한을 빼앗길 수 있는 구조다.

2월에는 앤트로픽 고위 직원 행세를 하며 미국 싱크탱크의 AI 정책 분석가에게 클로드의 군사적 활용에 관한 의견을 요청했다. 당시 논쟁이던 사안을 접촉 명분으로 활용한 것이다.

로이터는 공격 대상이 여러 기관의 10명 미만이라고 전했다. 백악관 출신인 앨릭스 엥글러 펜실베이니아대 미디어·기술·민주주의센터 소장도 파커 명의의 AI 정책 프로젝트 초청 이메일을 받았다. 그는 이상함을 느껴 다른 전문가들에게 확인한 뒤 사칭임을 알아챘다고 밝혔다.

프루프포인트는 공격 인프라와 수법, 표적의 특성을 토대로 중국 연계 활동으로 판단했다. 미국의 AI 정책·규제 동향을 파악하려는 목적이라는 설명이다. 다만 공개 보고서에는 실제 계정 탈취나 정보 유출의 성공 여부가 제시되지 않았다. 주미 중국대사관은 로이터의 논평 요청에 즉각 답하지 않았다.

프루프포인트는 예상치 못한 협업 제안은 별도 연락 수단으로 진위를 확인하고, 가짜 사이트에서 인증이 작동하지 않는 패스키 등 피싱에 강한 인증 수단을 사용할 것을 권고했다.
0개의 댓글
0 / 300
댓글을 삭제 하시겠습니까?
닫기
로그인 후 댓글작성이 가능합니다.
로그인 하시겠습니까?
닫기
기사 이미지 확대 보기
닫기