9월 10 15일 공격 프로젝트 105건이 시작됐고, 최소 27개 기업이 정도의 차이는 있지만 침해된 것으로 파악됐다. 결제카드 정보 60만 건 이상이 탈취됐다는 연구진의 보고도 나왔다. Strix는 취약점을 찾고, Cairn은 침투를 시도했으며, Hermes는 공격 작업을 실행·조율했다.
9월 10 15일 공격 프로젝트 105건이 시작됐고, 최소 27개 기업이 정도의 차이는 있지만 침해된 것으로 파악됐다. 결제카드 정보 60만 건 이상이 탈취됐다는 연구진의 보고도 나왔다.
Strix는 취약점을 찾고, Cairn은 침투를 시도했으며, Hermes는 공격 작업을 실행·조율했다. 운영자가 작업 방향을 지시할 수도 있었다.
보도된 비용은 5일간 약 8,000달러다. 별도의 비용 검토에서 나온 ‘완료된 스캔 101건당 평균 25.46달러’와는 집계 기준이 다르다.
How did a Chinese-speaking hacker use Strix, Cairn, Hermes, and AI models to conduct largely autonomous attacks on online retailers in SepteAI-generated illustration; not an image of the attacker’s infrastructure or an affected retailer.
AI 프롬프트
Create a landscape editorial hero image for this Studio Global article: How did a Chinese-speaking hacker use Strix, Cairn, Hermes, and AI models to conduct largely autonomous attacks on online retailers in Septe. Article summary: A Chinese-speaking operator reportedly used open-source AI agents to attack online retailers with little day-to-day supervision, stealing more than 600,000 payment-card records. The strongest documented count is **105 at. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
openai.com
보안업체 갬빗 시큐리티는 인터넷에 노출된 공격용 준비 서버를 조사하다 온라인 쇼핑몰을 겨냥한 AI 보조 공격의 내부 흐름을 파악했다. 조사 결과에 따르면 중국어를 사용하는 운영자는 세 가지 오픈소스 AI 에이전트 도구로 공격을 거의 사람의 개입 없이 진행했다. 다만 서버에 남은 도구와 지시문은 이 공격을 사람이 이끌고 있었음을 보여준다. 35
세 도구가 나눠 맡은 공격
Strix는 취약점을 찾고, Cairn은 발견된 약점을 이용한 침투를 시도했다. Hermes는 공격 작업을 실행·조율하고 운영자가 진행 방향을 조정할 수 있게 했다. 사용된 AI 모델로는 DeepSeek, Kimi, 이전 버전의 Claude 등이 보도됐다. 침투 후에는 쇼핑몰 결제 페이지에서 카드 정보를 가로채는 스키머가 설치됐다. 134
이런 분업은 공격 시도를 빠르게 늘릴 수 있는 구조이지만, AI가 스스로 공격 대상을 정하고 모든 결정을 내렸다는 뜻은 아니다. 갬빗 시큐리티의 표현도 ‘완전히 무인’이 아닌 ‘거의 사람의 개입 없이’다. 노출된 서버에는 운영자가 활동을 지시하는 데 쓴 지시문이 있었지만, 개별 공격마다 얼마나 자주 개입했는지는 확인되지 않았다. 35
공격 105건과 침해 기업 27곳은 다른 숫자
연구진이 재구성한 기록에는 2026년 9월 10~15일 시작된 공격 프로젝트 105건이 나타난다. 같은 조사에서 최소 27개 기업이 정도의 차이는 있지만 침해된 것으로 파악됐다. 프로젝트를 시작한 횟수가 곧 침해에 성공한 기업 수는 아니다. 29
갬빗 시큐리티는 결제카드 정보 60만 건 이상이 탈취됐다고 보고했다. 다른 보도는 이 규모의 정보가 피해 기업 두 곳에서 나왔다고 전한다. 연구진은 확인된 피해 기업과 추가 감염 사이트에서 결제 페이지 스키머도 보고했다. 노출된 서버와 스키머는 공격이 벌어졌다는 근거지만, 제공된 자료에는 카드 발급사가 전체 탈취 건수를 독립적으로 확인했다는 내용은 없다. 234
비용 수치도 구분해서 봐야 한다. 한 보도는 5일간 약 8,000달러를 썼다고 전한다. 별도로 보도된 운영자의 비용 검토에서는 완료된 스캔 101건의 평균 비용이 25.46달러였다. 이 평균을 침해 성공 1건당 비용이나 5일간 총지출의 세부 내역으로 해석해서는 안 된다. 110
카드 탈취 외 피해와 대응
갬빗 시큐리티에 따르면 한 피해 사례에서는 에이전트의 흔적 정리 작업이 피해 기업의 데이터를 파괴했다. 갬빗 시큐리티는 공격이 계속되고 있다고 설명하면서 조사 결과를 공개했다. 이 사례는 사람이 지휘하는 AI 에이전트가 침투 시도를 대량으로 진행할 수 있을 뿐 아니라, 침투 후 의도하지 않은 추가 피해도 낼 수 있음을 보여준다. 3
Claude가 사용됐다는 보도만으로 개발사 앤트로픽이 이 사건에 대해 계정 제재나 피해 통보 등 특정 조치를 했다고 결론 내릴 수는 없다. 앤트로픽은 별도로 AI 악용을 차단하고 적절한 경우 관련 정보를 공유한다고 설명했지만, 제공된 근거는 그 조치를 이번 쇼핑몰 공격과 연결하지 않는다. 121
Studio Global AI
연구를 계속하세요
이 페이지에는 Studio Global 내에서 계속할 수 있는 소스 기반 답변이 포함되어 있습니다.
"온라인 쇼핑몰 겨냥한 AI 에이전트 공격, 사람은 어디까지 개입했나"에 대한 짧은 대답은 무엇입니까?
9월 10 15일 공격 프로젝트 105건이 시작됐고, 최소 27개 기업이 정도의 차이는 있지만 침해된 것으로 파악됐다. 결제카드 정보 60만 건 이상이 탈취됐다는 연구진의 보고도 나왔다.
먼저 검증할 핵심 포인트는 무엇인가요?
9월 10 15일 공격 프로젝트 105건이 시작됐고, 최소 27개 기업이 정도의 차이는 있지만 침해된 것으로 파악됐다. 결제카드 정보 60만 건 이상이 탈취됐다는 연구진의 보고도 나왔다. Strix는 취약점을 찾고, Cairn은 침투를 시도했으며, Hermes는 공격 작업을 실행·조율했다. 운영자가 작업 방향을 지시할 수도 있었다.
실무에서는 다음으로 무엇을 해야 합니까?
보도된 비용은 5일간 약 8,000달러다. 별도의 비용 검토에서 나온 ‘완료된 스캔 101건당 평균 25.46달러’와는 집계 기준이 다르다.