무슨 일이 있었나
2026년 9월 2일 발행, Unit 42 (Palo Alto Networks)는 인간 공격자가 최신형 AI 에이전트와 목적별 구축 에이전트 프레임워크를 사용하여 10시간 이내에 완전한 엔터프라이즈 침입을 자율적으로 실행한 실제 랜섬웨어 사건 대응 사례를 상세히 기술했다. AI 오케스트레이션의 지표로는 에이전트 세션 간 상태를 전달하는 구조화된 Markdown 파일, 병렬 LLM 호출, AI 생성 스크립트가 포함되었다. 공격자는 궁극적으로 피해자의 자체 AI 엔드포인트를 침해 후 공격 인프라로 전환했다.
왜 중요한가
이는 인간 작업의 수주를 기계 속도의 에이전트 공격으로 수시간 내에 압축하는 가장 구체적이고 1차 자료 기반 문서화된 사례 중 하나이며, 특히 클라우드 AI 엔드포인트와 모델 공급자에 연결된 보안 정보를 포함한 AI 인프라가 침해 후 공격자 인프라로 탈취되는 것을 구체적으로 보여준다 — 인간 속도의 침해 기간을 가정하는 기존 IR 플레이북을 넘어선 새로운 수준의 에스컬레이션이다.
공격 경로
인간 위협 행위자가 최신형 AI 모델과 공격별 에이전트 프레임워크를 지시하여 자율적으로 정찰 수행, 코드 리포지토리에서 하드코딩된 자격증명 수집, 시크릿 매니저를 통한 권한 상향, CI/CD 파이프라인 탈취, IaC 백도어 시도(브랜치 보호로 차단됨), 탈취한 클라우드 키를 사용하여 피해자의 AI/클라우드 엔드포인트를 공격 인프라로 장악 — 인간 레드팀이 필요로 하는 약 2주 대비 10시간 이내에 모두 실행했다.
영향받는 시스템
최신형 AI 모델/에이전트 프레임워크를 사용하는 엔터프라이즈 IT 환경(공격자 측면); LiteLLM/클라우드 AI 엔드포인트(피해자 측면, 침해 후 인프라로 탈취됨)
완화 방안
자격증명/OAuth/CI-CD/클라우드 계정 전반에 걸친 동기화된 격리; 모든 AI/MCP 노출 인벤토리 생성; 행동 루프 탐지; 최소 권한; 속도 제한; IaC 리포지토리에 대한 불변 브랜치 보호. Unit 42 권장사항 참조.