7월 31일 보안 흐름은 AI가 공격 실행과 방어 운영 양쪽에 들어온 현실, 대규모 브라우저 결함 수정, 저가 Android TV 박스 악성 앱, 통신망 코어 취약점 공개로 모였다. 실무 대응은 에이전트 권한 제한, Chrome 최신화, 비관리 IoT 차단, 통신 코어 장비 점검에…
AI 에이전트 악용·Chrome 1,442건 패치 동시 부상 (7.31)
개요
- Palo Alto Networks Unit 42는 중국어권 위협 행위자가 DeepSeek와 Hermes Agent를 이용해 초기 지시 이후 표적 탐색과 공개 익스플로잇 선택을 자동화한 정황을 보고했다.
- Google은 최근 Chrome 149·150·151 세 차례 릴리스에서 보안 결함 1,442건을 수정했으며 최신 Chrome 151 패치에만 370건이 포함됐다.
- Bitsight는 일부 저가 Android TV 박스가 기기 신원을 주요 휴대전화 브랜드처럼 위장하고 광고 클릭과 프록시 용도로 악용된 Fuyao 작전을 분석했다.
- 싱가포르 Nanyang Technological University 연구진은 4G·5G 코어망에서 서비스 거부와 세션 하이재킹으로 이어질 수 있는 취약점 84건을 공개했다.
세부내용
Unit 42, DeepSeek·Hermes Agent 악용한 자율 공격 정황 공개
feeds.feedburner.com이 전한 Palo Alto Networks Unit 42 분석에 따르면 중국어권 위협 행위자는 DeepSeek를 오픈소스 Hermes Agent 프레임워크와 결합해 공격 절차 일부를 자동 실행했다. 보고 내용의 핵심은 공격자가 Telegram으로 첫 지시를 준 뒤부터다. 에이전트는 인터넷에 노출된 시스템을 찾고 공개 익스플로잇을 고르는 작업을 이어갔으며 연구진은 해당 세션에서 추가 조작 입력을 복구하지 못했다고 밝혔다.
이 사안은 특정 취약점 하나보다 공격 운영 방식의 변화에 가깝다. 공개 자료에는 CVE 번호나 CVSS 점수가 제시되지 않았고, 특정 제품 버전의 패치 공지도 함께 나오지 않았다. 다만 영향 범위는 인터넷에 노출된 서비스, 취약한 인증 설정, 오래된 공개 취약점이 남아 있는 서버로 좁혀 볼 수 있다. PoC(개념증명)나 페이로드 세부는 공개 자료 범위에서 다루지 않는 편이 맞다.
실무 대응은 AI 모델 차단보다 에이전트 실행 환경 통제에 있다. 외부 탐색 권한, 쉘 실행 권한, 네트워크 접근 권한, 자격 증명 접근 권한을 한곳에 묶어둔 자동화 도구는 침해 시 피해가 빠르게 커진다. 조직은 인터넷 노출 자산 목록을 갱신하고, 공개 익스플로잇이 존재하는 오래된 취약점부터 패치하며, 에이전트형 도구의 로그와 프롬프트 입력 기록을 보존해야 한다.
핵심 요약: 이번 사례의 위험은 DeepSeek라는 이름보다 에이전트가 공격자의 반복 작업을 대신했다는 데 있다. 인터넷 노출 자산과 자동화 도구 권한을 함께 줄이는 조치가 우선이다.
Google, Chrome 세 차례 릴리스에서 결함 1,442건 수정
feeds.feedburner.com에 따르면 Google은 Chrome 149와 150에서 보안 버그 1,072건을 수정했고, 뒤이어 나온 Chrome 151 패치에서 370건을 추가로 해결했다. 세 릴리스를 합치면 수정 건수는 1,442건이다. 보도는 이 수치가 이전 23개 마일스톤에서 수정된 전체 결함 수를 넘어선다고 전했다.
공개 자료에는 개별 CVE 목록, CVSS 3.1 점수, Critical 또는 High 등급 분포가 포함되지 않았다. Chrome 151에서 수정된 370건 가운데 349건은 Google 자체 보고였다는 점이 확인된다. 이는 외부에서 활발히 악용된 0-day 묶음이라는 뜻은 아니다. 동시에 내부 퍼징, 코드 감사, 대규모 리팩터링 과정에서 결함이 집중적으로 발견됐을 가능성을 시사한다.
대응 방법은 단순하지만 지연 비용이 크다. 데스크톱과 모바일의 Chrome 계열 브라우저를 최신 안정 버전으로 올리고, 기업 환경에서는 자동 업데이트 정책이 실제로 적용됐는지 확인해야 한다. 관리형 브라우저를 쓰는 조직은 확장 프로그램 정책과 함께 업데이트 실패 단말 목록을 뽑아야 한다. 공개 익스플로잇이나 active exploitation 여부는 제공된 자료만으로 확인되지 않았으므로, 패치 우선순위는 브라우저 노출도와 사용자 권한을 기준으로 잡는 편이 합리적이다.
핵심 요약: Chrome 1,442건 수정은 개별 CVE 분석보다 배포 관리가 먼저인 사안이다. 자동 업데이트가 켜져 있어도 실제 미적용 단말을 확인해야 패치가 끝난다.
Bitsight, 저가 Android TV 박스 Fuyao 작전 분석
feeds.feedburner.com 보도에 따르면 Bitsight는 일부 저가 Android TV 박스에 포함된 앱이 기기 하드웨어 신원을 Samsung, Huawei, Xiaomi, Vivo 휴대전화처럼 바꾸고 같은 운영자가 관리하는 웹사이트에서 광고 클릭을 수행했다고 밝혔다. 연구진은 이 작전을 Fuyao로 명명했고, 중국 본토 기업 Zhejiang Fengwo IoT Technology Co., Ltd.와 연결했다.
문제는 광고 사기에 그치지 않는다. 보도는 같은 앱에 두 번째 기능이 있었다고 전했다. 제목과 근거 자료가 함께 가리키는 방향은 소유자의 가정용 또는 사무실 인터넷 회선을 프록시처럼 쓰는 구조다. 사용자는 TV 박스가 영상 재생만 한다고 여기지만, 실제로는 외부 트래픽의 출구가 될 수 있다.
CVE나 CVSS로 관리되는 전통적 취약점은 아니다. 영향 범위는 출처가 불분명한 저가 Android TV 박스, 사전 설치 앱을 검증하지 않는 유통 경로, 별도 관리망 없이 사내 네트워크에 연결된 미디어 장비다. 대응은 펌웨어 업데이트만으로 끝나지 않는다. 장비 제조사와 앱 서명을 확인하고, 업무망과 분리된 게스트망에 두며, 비정상 DNS·HTTP 트래픽을 네트워크 장비에서 탐지해야 한다.
핵심 요약: Fuyao 사례는 싸게 산 영상 장비가 조직의 인터넷 출구를 빌려 쓰는 보안 문제로 번질 수 있음을 보여준다. 미디어 장비도 자산 관리와 망 분리 대상에 넣어야 한다.
NTU 연구진, 4G·5G 코어망 취약점 84건 공개
feeds.feedburner.com은 싱가포르 Nanyang Technological University 연구진이 4G와 5G 코어 네트워크에 영향을 주는 보안 취약점 84건을 공개했다고 전했다. 연구는 성공적으로 악용될 경우 서비스 거부(DoS) 공격을 유발하거나 사용자의 네트워크 세션을 탈취하는 세션 하이재킹으로 이어질 수 있다고 설명했다.
통신 코어망 취약점은 일반 웹 서비스 취약점보다 영향 판단이 어렵다. 장비 벤더, 통신사 구성, 프로토콜 구현, 망 분리 수준에 따라 실제 노출도가 달라진다. 공개 자료에는 개별 CVE 번호, CVSS 점수, 영향을 받는 벤더·버전 목록이 들어 있지 않다. 보안 담당자는 이 공백을 근거로 위험을 낮게 볼 것이 아니라, 통신 장비 공급사 권고와 자체 구성 점검으로 이어가야 한다.
운영 측면에서 가장 먼저 볼 항목은 코어망 관리 인터페이스 접근 통제, 시그널링 트래픽 필터링, 테스트 기능의 운영망 잔존 여부다. 세션 하이재킹 가능성이 거론된 만큼 가입자 세션 상태 변경 로그와 비정상 재인증 이벤트도 점검 대상이다. PoC 세부나 공격 절차는 공개 자료에 없는 데다 책임 있는 보도 범위를 넘는다.
핵심 요약: 4G·5G 코어 취약점 84건은 통신망 운영자가 벤더 권고와 구성 점검을 병행해야 하는 연구 결과다. 개별 CVE가 공개되지 않았더라도 관리 인터페이스와 세션 로그 확인은 미룰 사안이 아니다.
Microsoft, 7월 보안 업데이트에서 AI 환경 보호 강조
microsoft.com은 7월 보안 업데이트에서 조직이 AI를 확장하고 여러 환경으로 운영 범위를 넓히는 상황을 전제로 보안 체계를 설명했다. Microsoft는 보안이 AI를 보호하는 방식처럼 주변 환경 전반에 스며들고 자율적으로 작동해야 한다고 밝혔다. 이번 업데이트의 초점은 AI 환경 보호, AI를 이용한 방어 속도 향상, AI 기반 운영의 토대 강화로 요약된다.
이 내용은 단일 CVE 패치 공지나 침해 사고 보고가 아니다. 그럼에도 같은 날 나온 에이전트 악용 사례와 나란히 보면 방향이 분명해진다. 공격자는 AI 도구로 탐색과 선택을 자동화하려 하고, 방어자는 AI 사용 환경 자체를 통제해야 한다. 모델 보안, 데이터 접근 권한, 사용자 행위 분석, 엔드포인트 탐지, 클라우드 설정 관리가 따로 움직이면 공백이 생긴다.
보안팀의 대응은 제품 업데이트 소개를 읽는 데서 끝나지 않는다. 사내 AI 도구 목록, 연결된 데이터 저장소, 플러그인 권한, 감사 로그 보존 기간을 먼저 정리해야 한다. AI 보안은 모델 하나의 문제가 아니라 계정, 데이터, 네트워크, 애플리케이션 권한이 겹치는 운영 문제다.
핵심 요약: Microsoft의 7월 보안 메시지는 AI 기능 확산에 맞춰 권한·로그·데이터 접근을 한 체계로 묶으라는 요구에 가깝다. 방어 자동화보다 먼저 AI 사용면의 자산 목록이 필요하다.
오늘 아침 추가 속보
- microsoft.com: CaptiveCrunch: Midnight Blizzard targets travelers worldwide for malware delivery and credential theft - In this article The CaptiveCrunch campaign Storm-2945 and Midnight Blizzard CaptiveCrunch tradecraft and tooling How to protect against CaptiveCrunch activity M
- feeds.feedburner.com: Suspected Chinese-Speaking Hackers Target Central Asian Governments With OctLurk and SilkLurk - A Chinese-speaking threat actor is suspected to be behind a fresh wave of cyber attacks targeting government organizations mainly located in Central Asia, inclu
- feeds.feedburner.com: HollowFrame Loader Deploys Matryoshka Backdoor in Spear-Phishing Attack on Law Firm - Cybersecurity researchers have shed light on a previously undocumented Go-based loader framework called HollowFrame and a Rust-based malware family tracked as M
한눈에 보기
| 사실 | 발행처 | 출처 |
|---|---|---|
| Unit 42는 DeepSeek와 Hermes Agent가 자율 공격 실행에 쓰인 정황을 보고했다. | feeds.feedburner.com | thehackernews.com |
| 초기 Telegram 지시 뒤 에이전트가 인터넷 노출 시스템과 공개 익스플로잇을 골랐다. | feeds.feedburner.com | thehackernews.com |
| Google은 Chrome 149·150에서 보안 버그 1,072건을 수정했다고 발표했다. | feeds.feedburner.com | thehackernews.com |
| Chrome 151 최신 패치에는 결함 370건 수정이 포함됐고 349건은 Google 내부 보고였다. | feeds.feedburner.com | thehackernews.com |
| Bitsight는 일부 저가 Android TV 박스 앱이 기기 신원을 휴대전화처럼 바꿨다고 밝혔다. | feeds.feedburner.com | thehackernews.com |
| NTU 연구진은 4G·5G 코어망에서 DoS와 세션 하이재킹 위험을 낳는 84개 결함을 공개했다. | feeds.feedburner.com | thehackernews.com |
| Microsoft는 7월 보안 업데이트의 초점을 AI 환경 보호와 AI 기반 방어 운영에 뒀다. | microsoft.com | microsoft.com |
FAQ
출처
- Cheap Android TV Boxes Pose as Phones and Turn Owners’ Broadband Into Proxies - feeds.feedburner.com
- Three Recent Chrome Releases Fix 1,442 Flaws, More Than Prior 23 Updates Combined - feeds.feedburner.com
- Researchers Report 84 Flaws in 4G and 5G Cores, Including a Session Hijacking Flaw - feeds.feedburner.com
- 6 Reasons Why Device Code Phishing is the Fastest-Growing Threat of 2026 - feeds.feedburner.com
- Chinese Hacker Commands DeepSeek via Telegram to Launch Autonomous Attacks - feeds.feedburner.com
- Anthropic Says Claude Mistook the Open Internet for a CTF and Breached Three Organizations - feeds.feedburner.com
- [더벨][Policy Radar] KT, 해킹 과징금 540억 '소액결제 피해 결정적' - thebell.co.kr
- DPRK-Linked macOS Malvertising Uses Fake Updates to Deliver Crypto-Stealing Malware - feeds.feedburner.com
- What’s new in Microsoft Security: July 2026 - microsoft.com
- ThreatsDay: AI-Powered Hacking, 370 Chrome Flaws, SonicWall Attacks, DNS Hijacking + 22 More Stories - feeds.feedburner.com
- CaptiveCrunch: Midnight Blizzard targets travelers worldwide for malware delivery and credential theft - microsoft.com
- Suspected Chinese-Speaking Hackers Target Central Asian Governments With OctLurk and SilkLurk - feeds.feedburner.com
- HollowFrame Loader Deploys Matryoshka Backdoor in Spear-Phishing Attack on Law Firm - feeds.feedburner.com
마지막 업데이트: 2026-08-01T14:10:20.416Z
댓글
댓글 쓰기