도구
Unit 42, AI 에이전트가 기업 침해 가속화했다고 보고
Palo Alto Networks의 Unit 42는 2026년 9월 2일, 사람이 주도한 침입 사건의 사고 대응 보고서를 공개했다. 공격자는 실행을 자동화하기 위해 최첨단 AI 모델과 에이전트형 프레임워크를 썼다고 말했다. Unit 42가 여러 레드팀의 노력(보통 약 2주)에 비견하는 작업이 10시간도 안 돼 압축됐고, 새로운 제로데이 없이 50개가 넘는 MITRE ATT&CK 기법을 아울렀다. 초기 접근 이후 에이전트는 환경을 매핑하고, 코드 저장소에서 비밀 정보를 수집하고, 시크릿 매니저를 통해 마스터 자격 증명을 얻고, CI/CD를 악용해 클라우드 키를 확보했으며, 훔친 키를 피해자 자체의 AI 엔드포인트에 사용했다. 한 에이전트는 약 80쪽 분량의 기술 보안 감사 보고서도 남겼다. 이는 Unit 42의 조사 요약(랜섬웨어가 아니라 침입임을 명확히 하도록 갱신)이며, 방법 안내서나 Google Mandiant의 6시간 캠페인, 제품 출시와는 무관하다.
AI의 도움으로 번역되었습니다.