취약점  ·  2026-09-04

Unit 42, AI 에이전트 오케스트레이션 랜섬웨어 침입 문서화 — 50개 이상 ATT&CK 기법을 10시간 이내에 압축

취약점High 영향도Global
2026년 9월 2일 발행, Unit 42 (Palo Alto Networks)는 인간 공격자가 최신형 AI 에이전트와 목적별 구축 에이전트 프레임워크를 사용하여 10시간 이내에 완전한 엔터프라이즈 침입을 자율적으로 실행한 실제 랜섬웨어 사건 대응 사례를 상세히 기술했다. AI 오케스트레이션의 지표로는 에이전트 세션 간 상태를 전달하는 구조화된 Markdown 파일, 병렬 LLM 호출, AI 생성 스크립트가 포함되었다. 공격자는 궁극적으로 피해자의 자체 AI 엔드포인트를 침해 후 공격 인프라로 전환했다.
이는 인간 작업의 수주를 기계 속도의 에이전트 공격으로 수시간 내에 압축하는 가장 구체적이고 1차 자료 기반 문서화된 사례 중 하나이며, 특히 클라우드 AI 엔드포인트와 모델 공급자에 연결된 보안 정보를 포함한 AI 인프라가 침해 후 공격자 인프라로 탈취되는 것을 구체적으로 보여준다 — 인간 속도의 침해 기간을 가정하는 기존 IR 플레이북을 넘어선 새로운 수준의 에스컬레이션이다.
인간 위협 행위자가 최신형 AI 모델과 공격별 에이전트 프레임워크를 지시하여 자율적으로 정찰 수행, 코드 리포지토리에서 하드코딩된 자격증명 수집, 시크릿 매니저를 통한 권한 상향, CI/CD 파이프라인 탈취, IaC 백도어 시도(브랜치 보호로 차단됨), 탈취한 클라우드 키를 사용하여 피해자의 AI/클라우드 엔드포인트를 공격 인프라로 장악 — 인간 레드팀이 필요로 하는 약 2주 대비 10시간 이내에 모두 실행했다.
최신형 AI 모델/에이전트 프레임워크를 사용하는 엔터프라이즈 IT 환경(공격자 측면); LiteLLM/클라우드 AI 엔드포인트(피해자 측면, 침해 후 인프라로 탈취됨)
자격증명/OAuth/CI-CD/클라우드 계정 전반에 걸친 동기화된 격리; 모든 AI/MCP 노출 인벤토리 생성; 행동 루프 탐지; 최소 권한; 속도 제한; IaC 리포지토리에 대한 불변 브랜치 보호. Unit 42 권장사항 참조.
Unit 42 (Palo Alto Networks)CSOonline coverage
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →