TOKENPOST

코덱스·딥시크 AI 에이전트, 48개국 395개 기관 침해

케이블이 빠진 학교 공용 프린터 / TokenPost.ai (macro)

코덱스와 딥시크 모델을 활용한 AI 에이전트가 페이퍼컷 서버 최소 440대를 침해한 정황이 포착됐다. 피해 기관은 48개국 395곳으로 집계됐다.

그레이노이즈(GreyNoise)는 9월 9일 보고서에서 러시아어 사용 가능성이 있는 공격자가 페이퍼컷 NG·MF(PaperCut NG/MF)의 취약점을 악용했다고 밝혔다. 공격자는 오픈AI 코덱스(Codex) 하네스와 딥시크(DeepSeek) 모델, 공개 보안 도구를 활용해 공격을 자동화한 것으로 분석됐다.

그레이노이즈는 공격자가 자체 실험 환경에서 원격 코드 실행과 자격 증명 탈취를 시험한 뒤 실제 시스템을 겨냥했다고 설명했다. AI 에이전트는 공격이 본격화된 뒤 26초 만에 최소 11개 기관을 침해했으며, 미국 고등학교 한 곳에서는 초기 접근부터 도메인 관리자 권한 확보까지 7분이 걸린 것으로 나타났다.

오늘의 스탬프0명이 오늘 찍었어요

댓글0

첫 댓글을 남겨 보세요.