2026년 10월 1일 발표되고 로이터와 CNN이 보도한 사이버 보안 회사 프루프포인트(Proofpoint)의 보고서에 따르면, 중국을 대표하는 것으로 추정되는 해킹 그룹이 전직 백악관 기술 고위 관리와 인류학 고위 직원을 포함한 저명한 미국 AI 내부자를 사칭하여 미국 AI 정책 전문가의 이메일 계정에 침입하는 데 몇 달을 보냈습니다.
Proofpoint가 TA419로 추적하는 이 캠페인은 AI 규제, 수출 통제 및 국가 AI 전략을 중심으로 업무를 수행하는 싱크 탱크, 대학 및 법률 회사의 10명 미만의 개인을 대상으로 했습니다. 이 회사는 악성 코드, 침입에 사용된 서버, 표적 선택을 통해 이 그룹을 중국과 연결시켰습니다. 이는 중국 국가 행위자가 전통적으로 추구하는 유형의 정보와 일치합니다. 중국은 국가 지원 해킹에 대한 미국의 주장을 반복적으로 부인했다고 CNN은 전했다. 이 이야기에 대한 자세한 내용은 AI 뉴스를 참조하세요.
인류애적인 척 - 그리고 백악관
명의 도용은 구체적이고 신뢰할 수 있었습니다. CNN의 조사 결과 보고에 따르면 지난 2월 이 그룹은 Anthropic의 고위 직원으로 가장하여 미국 싱크탱크의 AI 정책 분석가에게 이메일을 보냈으며 제목은 Anthropic의 AI 모델인 Claude의 군사적 사용에 대한 피드백을 요청했습니다.
7월부터 공격자들은 실제 전 미국 관료 두 명의 신원을 도용했습니다. 백악관 고위 기술 관료였던 린 파커(Lynne Parker)와 전 국무부 경제학자 캐롤라인 크레보-레디커(Caroline Crebo-Rediker)입니다.
미끼: 패널, 상원 보고서 및 악성 코드
미끼 이메일은 대상의 직업 생활에 맞게 조정되었습니다. 수신자들은 가상의 AI 정책 패널에 참여하거나 AI 수출 통제에 관한 상원 보고서에 기여해 달라는 요청을 받았습니다. 이는 실무 정책 전문가가 의심스럽기보다는 일상적인 요청이라고 생각합니다.
나중에 메시지가 에스컬레이션됨: Proofpoint는 악성 코드가 포함된 파일을 운반하거나 수신자를 속여 비밀번호를 넘겨주도록 시도하여 신뢰할 수 있는 대화를 계정 액세스로 전환했다고 밝혔습니다.
표적이 된 사람은 누구이며, 그것이 중요한 이유
대상 프로필은 이 캠페인을 일반 피싱과 구별하는 요소입니다. 프루프포인트는 이번 작전이 AI 기술 자체를 훔치려는 시도보다는 미국이 AI 정책을 어떻게 개발하는지(규제, 수출 통제, 국가 전략을 형성하는 싱크탱크, 대학, 법률회사 내부의 심의)에 대한 관심을 반영한다고 평가했다.
회사는 이 그룹이 적어도 2025년부터 미국과 일본의 싱크탱크, 방산업체, 대학, 로펌을 표적으로 삼아 왔으며, 실제 전문가를 사칭하는 행위가 계속될 것으로 예상하고 있다고 밝혔습니다.
로이터 통신은 표적 중 하나가 현재 펜실베이니아 미디어, 기술 및 민주주의 센터를 이끌고 있는 전직 백악관 관리인 알렉스 엥글러(Alex Engler)였으며 파커가 가짜 이메일에 사용된 신원 중 하나라고 보도했습니다. 파커는 로이터통신과의 인터뷰에서 “미국과 중국은 AI를 두고 경쟁하고 있다”고 말했다.
귀속, 거부 및 회색지대
침입 캠페인을 특정 국가에 귀속시키는 것은 결코 간단하지 않으며 Proofpoint의 증거는 대부분의 그러한 보고와 마찬가지로 정황에 근거합니다. 서명된 자백이 아닌 인프라, 도구 및 타겟팅이 중국 간첩 우선 순위와 일치합니다. 중국은 미국을 대상으로 한 해킹에 대한 연루를 일상적으로 부인하고 있으며 이 보고서에서도 다시 한 번 부인했습니다.
그러나 소규모 전문 커뮤니티의 신뢰 경제를 이용하기 위해 신뢰할 수 있고 지명된 개인을 가장하는 기술 자체는 보안 연구원들이 정책 집단을 대상으로 한 간첩 활동에서 문서화한 더 광범위한 패턴에 부합합니다. 한 분야의 전문가 커뮤니티가 구성원들이 서로의 이름을 알 수 있을 만큼 작을 때, 알아볼 수 있는 인물이 보낸 위조 이메일은 어떤 일반적인 미끼도 따라올 수 없는 무게를 지닙니다.
명의 도용이 작동하는 이유
이 기술의 효율성은 보안 연구자들이 전문 분야의 신뢰 경제라고 부르는 것에 있습니다. AI 정책에 대해 풀타임으로 일하는 사람들의 커뮤니티는 작습니다. 분석가는 패널 초대, 논평 초안 및 상원 증언 요청을 이메일로 교환하며, 종종 직접 만난 적이 없는 사람들과도 교환합니다. 유명 AI 연구소의 임원이자 전직 백악관 관리인 유명인의 위조 메시지는 일반 피싱 템플릿이 복제할 수 없는 신뢰성을 빌려 도착합니다.
이것이 바로 피싱 페이로드가 첫 번째가 아닌 두 번째로 나온 이유이기도 합니다. 타당해 보이는 전문적인 요청으로 시작하고 몇 주에 걸쳐 후속 조치를 취함으로써 공격자는 악성 코드가 포함된 첨부 파일이나 자격 증명 수집 페이지를 도입하기 전에 지속적인 교환을 구축할 수 있습니다. 그룹이 계속해서 진정한 전문가를 사칭할 것이라는 Proofpoint의 기대는 이러한 접근 방식이 계속될 만큼 충분히 자주 작동하고 있음을 시사합니다.
조직이 할 수 있는 일
수비 레슨은 기술적이기보다는 절차적입니다. 보안 팀은 특히 메시지에 문서 공유 또는 로그인 화면이 포함된 경우 이메일에 대한 응답이 아닌 알려진 번호로 전화 통화를 통해 독립적으로 확인된 두 번째 채널을 통해 비정상적인 요청을 확인할 것을 권장합니다. 정치적으로 민감한 정책 분야에 종사하는 직원이 있는 조직은 규모에 관계없이 보안 전문가에 의해 점점 더 위험에 처한 대상으로 취급되고 있습니다. 정보 수집가에 대한 조직의 가치는 판매하는 것보다 아는 것에서 나오기 때문입니다.
DMARC와 같은 이메일 인증 표준은 조직의 도메인을 직접적으로 가장하는 것을 더 어렵게 만들지만 유사 개인 계정이나 실제 사람과 유사하게 만들어진 무료 메일 주소를 막지는 못합니다. 이것이 바로 Proofpoint가 설명하는 패턴입니다. 가짜 이메일에 사용된 이름, 직함, 소속 등은 모두 진짜였다.
AI 정책 집단이 이제 감시 우선순위인 이유
이 캠페인은 AI 정책 결정 자체가 어떻게 인텔리전스 목표가 되었는지 강조합니다. 수출 통제 결정, 안전 규제, 국가 AI 전략은 싱크탱크 분석가, 학계, 변호사로 구성된 분산된 네트워크를 통해 실시간으로 작성되고 있으며, 이러한 심의에 대한 통찰력은 경쟁 세력에게 분명한 전략적 가치를 갖습니다.
표적 조직에 대한 실질적인 교훈은 보안 팀이 오랫동안 설교해 온 내용입니다. 즉, 두 번째 채널을 통해 비정상적인 요청을 확인하고, 알려진 연락처의 첨부 파일이 맥락에서 벗어나 도착하면 의심스럽게 처리하고, 귀하의 이름과 평판이 동료에게 악용될 수 있다고 가정하는 것입니다. 다른 모든 사람들에게 이 에피소드는 AI의 지정학이 무역 협상과 입법에서만 진행되는 것이 아니라 소수의 받은 편지함에서 조용히 진행되고 있음을 상기시켜 줍니다.
---
AI 최신 소식최신 AI 뉴스, 분석 및 혁신을 한 곳에서 확인하세요.
AI 뉴스 더 보기 →