Cjournal
Cjournal
기업과산업  전자·전기·정보통신

[현장] 구글클라우드 "북한 구글 제미나이로 사이버 공격 효율성 높여, 가상화폐 이해도 높아"

조승리 기자 csr@businesspost.co.kr 2025-03-19 13:36:06
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

[현장] 구글클라우드 "북한 구글 제미나이로 사이버 공격 효율성 높여, 가상화폐 이해도 높아"
▲ 루크 맥나마라 구글 위협인텔리전스 그룹 맨디언트 부수석 연구원이19일 서울 강남구 구글클라우드 사무실에서 열린 ‘구글 클라우드 시큐리티데이 미디어 브리핑’에서 발언하고 있다. <비즈니스포스트>
[비즈니스포스트] 북한이 사이버 공격에 구글의 생성형 인공지능(AI) 모델 ‘제미나이’를 활용하고 있다는 주장이 나왔다.

루크 맥나마라 구글 위협인텔리전스 그룹 맨디언트 부수석 연구원은 19일 서울 강남구 구글클라우드 사무실에서 열린 ‘구글 클라우드 시큐리티데이 미디어 브리핑’에서 “북한 사이버 공격자들이 제미나이를 그들이 수행하는 활동을 최적화하고 효율성을 증대하는 데 활용하고 있다”고 말했다. 
 
북한을 포함해 중국, 이란 등 사이버 공격을 수행하는 국가들은 제미나이를 △정찰(정보수집) △취약점 연구 △피싱 및 개인정보 탈취/공격을 위한 텍스트 생성 △스크립트 작성 및 코딩(공격 행위를 수행하는 악성 코드 개발 포함) 등을 위해 활용하고 있는 것으로 분석됐다.

다만 사이버 공격에 생성형 AI가 활용되더라도 새롭거나 독보적 방식의 AI 기반 공격이나 악용 기법을 사용하는 위협 행위는 관찰되지 않은 것으로 파악됐다.

그는 “특정 보안 제품이나 소프트웨어에 있는 취약점을 더 잘 이해하기 위해 생성형 AI를 활용하는 경우도 확인했다”며 “공격자들이 AI를 활용하는 초기 단계이기 때문에 앞으로 이런 부분에 대한 이해도를 높일 필요가 있다”고 했다.

북한 사이버 공격의 차별점은 신분을 숨기고, 다양한 산업 분야의 기업에 고용돼 북한의 수익을 창출하는 데 기여하고 있다는 점이다.

북한 사이버 공격은 미사일 개발 프로그램과 정권 운영 비용에 대한 자금을 직접 조달하는 동시에 국제 사회의 제재를 피하기 위해 가상화폐 분야와 블록체인 플랫폼을 공격하는 데 집중되고 있는 것으로 분석됐다.

그는 북한 해킹 그룹의 가상화폐 기술에 대한 이해도가 높다고 평가했다. 

그는 “북한은 가상화폐 기업에 주된 공격자로 가상화폐 산업과 기술에 대한 이해가 높다”며“ 가상화폐의 새로운 기술이 계속 나왔는데, 기술 혁신이 있을 때마다 그것을 어떻게 악용할 수 있을지 분석해온 거 같다”고 말했다.
 
[현장] 구글클라우드 "북한 구글 제미나이로 사이버 공격 효율성 높여, 가상화폐 이해도 높아"
▲ 구글 생성형 AI 제미나이 악용에 대한 주요 조사 결과. <비즈니스포스트>
국내 제조 기업들이 한국에서 사이버 공격을 가장 많이 받는 산업군으로 꼽혔다.

구글클라우드에 따르면 지난 2년간 한국에서 사이버 공격자들의 추적 및 표적 활동의 영향을 가장 많이 받은 산업군은 제조업이었다. 금융 서비스와 미디어, 엔터테인먼트 산업이 그 뒤를 이었다.

방산 산업과 정부 기관을 향한 사이버 공격이 확대될 가능성이 있다고 전망했다.

그는 “방산 산업을 타깃으로 한 최근 사례들이 있다”며 “한국뿐 아니라 세계적으로 정부 기관이 굉장히 다양한 유형의 공격 타깃이 되고 있어, 이 부분을 눈여겨 봐야 한다”고 말했다.

그는 “지정학적 불안정성이 높아짐에 따라 정보적 우위를 굉장히 값싸게 차지하할 수 있는 방법으로 사이버 공격 활동이 더 많이 나타날 수 있다”고 말했다.

그는 “보안 방어를 맡은 담당자들이 제미나이를 통해 효율성을 증대하는 것처럼, 사이버 공격자들도 비슷한 방식으로 현재 제미나이를 사용하고 있다”며 “사이버 공격자들의 전술을 탐지하고, 대응하는 속도를 높이며, 보안 방어자들이 생성형 AI를 활용하는 것을 도와 공격자들과의 격차를 줄일 수 있도록 돕겠다”고 말했다. 조승리 기자

최신기사

LG화학 워터솔루션 사업부 매각 검토, 비핵심사업 구조조정 속도
나라사랑카드 3기 입찰에 국민·신한·하나·기업은행 참여, 우리·농협 '불참'
서울 시내버스 노조 30일 파업 예고, 서울시 지하철 새벽 2시까지 운행 포함 비상대책..
여야 SK텔레콤 유심 해킹 질타, 국힘 강민국 "2500만 명 정보 누출은 회사 존폐 ..
서울남부지검 '삼부토건 주가조작 의혹' 수사, 고발대상서 김건희 이종호 제외
검찰, '홈플러스 단기채권 사태' 관련 홈플러스와 MBK 본사 압수수색
[여론조사꽃] 이재명·한덕수 대선 양자대결, 이재명 51.2% vs 한덕수 25.2%
국토부 '전월세 신고제' 계도기간 종료, 6월1일부터 과태료 부과
금융권 'SKT 인증' 차단 나섰다, 유심 못 바꾸면 '잠금'으로 사고 위험 줄여야
미래에셋증권 "호텔신라 1분기 면세 회복으로 적자 축소, 2분기 해외 공항 임차료 감면"
Cjournal

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.