뉴스
 








 
 
 




전송 2026-08-18 09:49
[뉴스/보도자료]

카스퍼스키, AI 에이전트용 악성코드·백도어 탐지 기능 발표


글로벌 사이버 보안 리더 카스퍼스키(www.kaspersky.co.kr, 지사장 이효은)는 오늘, AI 에이전트와 AI 모델, 특정 작업 수행을 위해 기능을 확장하는 ‘에이전트 스킬’을 대상으로 악성코드와 백도어 검사 기능을 제공한다고 밝혔다.

AI 에이전트가 외부 프레임워크, API, 플러그인 및 스킬 등에 의존하는 새로운 공급망 계층으로 자리 잡고 있는 만큼, AI 구성요소 자체에 대한 보안 검증이 중요해지고 있다. 이번 기능은 카스퍼스키가 기존에 진행해 온 소프트웨어 공급망 보안 영역을 AI 스택으로 확대한 것으로, 직원들이 기업 환경에 AI 구성요소를 도입하기 전에 보안 위험을 확인할 수 있도록 지원하는 것이 목적이다.

카스퍼스키 애드리안 히아 아시아태평양(APAC) 총괄 사장은 중국 광저우에서 열린 APAC 사이버보안 위켄드(APAC Cyber Security Weekend)에서 “연구개발 조직이 AI를 활용해 제품을 개발하는 데 가장 빠르게 움직이고 있는 만큼 특히 주목해야 할 대상이다”라고 말하며, “다운로드하는 AI 에이전트에 백도어나 트로이목마가 포함돼 있지 않다는 것을 어떻게 알 수 있는가? 현재 AI 에이전트에 대한 이러한 보안 검증이 충분히 이뤄지지 않고 있다”라고 강조했다.

AI 에이전트·모델·스킬을 기업 환경에 도입하기 전 검사
카스퍼스키의 AI에이전트를 위한 악성코드와 백도어 검사 기능은 기존 엔드포인트 및 위협 인텔리전스 제품 아래에 위치하는 인프라 및 공급망 계층에서 작동한다. 우선 OpenClaw 스킬을 다운로드하는 시점과 실제 구현하는 시점에 각각 검사를 수행한다. 검사 대상에는 AI 에이전트와 모델, 다운로드 가능한 에이전트 스킬 등이 포함되며, 카스퍼스키는 이를 대상으로 악성코드와 백도어, bias 등을 확인할 수 있다.

카스퍼스키는 공개 라이브러리에서 제공되는 에이전틱 AI 스킬을 테스트했으며, 지속적으로 취약점이 발견되고 있다고 밝혔다. 특히 올해 들어 카스퍼스키는 에이전틱 AI 소프트웨어로 위장한 악성코드 샘플을 1만5,000개 이상 확인했다. 카스퍼스키는 앞서 2026년 1월부터 5월 초까지 전 세계에서 AI 에이전트와 AI 서비스를 사칭한 악성코드 및 잠재적으로 원치 않는 애플리케이션 공격 9만2,000건 이상을 탐지했으며, 이 가운데 가짜 ChatGPT 애플리케이션이 49%, Claude와 Gemini가 각각 18%를 차지했다고 밝혔다.

카스퍼스키 애드리안 히아 아시아태평양(APAC) 총괄 사장은 “AI 에이전트는 새로운 공급망 계층을 형성한다”라고 말하며, “에이전트가 서드파티 프레임워크, API, 플러그인 등에 동적으로 의존하기 때문에 하나의 침해된 상위 공급망 구성요소가 하위 시스템으로 연쇄적으로 확산될 수 있다”라고 설명했다.

AI 활용 확산으로 ‘Shadow AI’ 보안 위험도 증가
Shadow AI는 과거 IT 부서의 관리나 승인 없이 직원들이 클라우드 서비스를 사용하는 ‘Shadow IT’와 유사하게, 직원들이 회사의 관리 범위를 벗어나 챗봇, 코딩 보조 도구, AI 에이전트 마켓플레이스 등을 업무에 활용하는 현상을 의미한다.

카스퍼스키 애드리안 히아 아시아태평양(APAC) 총괄 사장은 “AI 활용 과정에서 기업의 민감한 정보가 외부 AI 서비스에 입력될 수 있다. 개인적으로 사용하든 업무에 사용하든 AI 도구를 이용할 때마다 공유하는 정보가 공개 정보가 될 수 있다는 점을 고려해야 한다”라고 말하며, “무엇을 보유하고 있는지 모른다면 그것을 보호할 수 없다. 이러한 Shadow AI가 기업의 보안 가시성에 공백을 만들 수 있다. 기업이 보유한 노트북, 서버, 클라우드 인스턴스는 파악하고 있더라도 네트워크에 연결된 카메라, 프린터, 스마트 기기 등의 규모까지 정확히 파악하지 못하는 경우가 있다”라고 말했다.

AI 활용한 공격으로 악성코드와 침입 방식도 변화
AI가 공격자들의 악성코드 개발과 공격 방식에도 활용되고 있다.
지난해 카스퍼스키는 하루 평균 50만 개의 고유 악성 파일을 차단했으며, 이는 2024년보다 7% 증가한 수치다. 히아 총괄 사장은 공격자들이 AI를 활용해 악성코드 변종을 생성하는 것도 이러한 증가의 일부 원인이었다. 또한 일부 악성 활동은 장기간 탐지되지 않는 것으로 나타났다. 카스퍼스키 보고서에 따르면 분석한 침해 사고의 31%에서 악성 활동이 3개월 이상 지속됐으며, 고위험 침해 사례의 52%는 90일이 지나서야 발견됐다. 지난 1년 동안 확인된 사례 가운데 가장 오랫동안 탐지되지 않은 공격은 4년간 지속됐다.

카스퍼스키 세르게이 로즈킨 아시아태평양 및 META(중동·튀르키예·아프리카) 지역 연구센터 총괄은” AI를 활용한 사이버 공격이 변화하고 있다. 이제 가장 위험한 것은 대규모 피싱이나 딥페이크, 음성 위조가 아니다. 현재 가장 위험한 것은 AI를 활용해 공격을 개발하고, 악성코드를 만들며, 침입을 계획하고 실행하는 것이다”라고 말했다.

카스퍼스키 글로벌 리서치·분석팀(GReAT)은 현재 900개 이상의 공격 활동 및 그룹을 추적하고 있으며, 2025년에는 190건 이상의 보고서를 발표했다. APT 그룹들은 분석을 어렵게 하기 위해 Rust와 Go 같은 프로그래밍 언어를 사용하고 있으며, 정상적인 서비스를 이용해 명령제어(C2) 트래픽을 숨기는 방식도 활용하고 있다. 일부 공격 그룹은 Outlook 캘린더 이벤트를 통해 통신을 전달했으며, 한국 정부 기관을 대상으로 활동해 온 Kimsuky APT 그룹은 Visual Studio Code 터널링을 악용한 것으로 확인됐다. 카스퍼스키는 Kimsuky의 악성코드에서 대규모 언어 모델(LLM)이 생성한 것으로 보이는 코드 흔적도 발견했다.

  태그(Tag)  : 카스퍼스키 랩
관련 기사 보기
[뉴스] 보안 모듈 강화한 '카스퍼스키 넥스트 옵티멈(Kaspersky Next Optimum)' 발표
[뉴스] 카스퍼스키, '사용자 디지털 정보 관리 현황 조사' 결과 발표
[뉴스] 카스퍼스키, 아태지역 젠지세대 AI 활용 보고서 발표
[뉴스] 카스퍼스키, '제조업 사이버 복원력' 현황 보고서 발표
[뉴스] 카스퍼스키, 세금위반통지 위장 APT 공격 '실버폭스' 탐지
[뉴스] 카스퍼스키, 월페이퍼 엔진 워크샵 통해 악성 코드 담긴 월페이퍼 유포 경고
태그(Tags) : 카스퍼스키 랩     관련기사 더보기

  편집부 / 필명 편집부 / 편집부님에게 문의하기 press@bodnara.co.kr
기자가 쓴 다른 기사 보기

Creative Commons License 보드나라의 기사는 저작자표시-비영리-변경금지 2.0 대한민국 라이선스에 따라 이용할 수 있습니다. Copyright ⓒ 넥스젠리서치(주) 보드나라 미디어국
이기사와 사진은 업체에서 제공받은 보도자료와 사진으로, 보드나라의 논조와는 다르다는 점을 알려드립니다.
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
이엠텍, PALIT 지포스 RTX 50 게이밍 PC 단 1시간 G마켓 라이브 특가 진행
MS, 윈도우 11 9월 업데이트 이슈 대응 긴급 패치 배포
삼성전자, One UI 9.0 업데이트로 갤럭시 S25 시리즈 고속 충전 너프?
DLSS 5 쓰다 RTX 5080 고장? GTA V 테스트 중 GPU 사망 주장
메인스트림 게이머의 심리적 마지노선 가격 모델, 라데온 RX 9070 GRE vs RTX 5070 성능 비교
애플의 가변 조리개와 폴더블 스마트폰, 아이폰 18 Pro 시리즈 및 아이폰 듀오 공개
노트북의 게임-허브-로컬 AI 솔루션, 기가바이트 AORUS RTX 5060 Ti AI BOX 제이씨현
비싸진 SSD 어떻게 고를까?, 가격 상승기 SSD 선택 가이드
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.
닉네임 웹봇방지

홈으로 탑으로
 
 
2026년 10월
주간 히트 랭킹

[결과발표] 2026년 2분기 포인트 소진 로또 13
[결과발표] 2026년 1분기 포인트 소진 로또 15
[결과발표] 2025년 4분기 포인트 소진 로또 17
[결과발표] 2025년 3분기 포인트 소진 로또 16
[결과발표] 2025년 2분기 포인트 소진 로 18

실시간 댓글
소셜 네트워크