중국 해커, AI '클로드 코드'와 '딥시크 V4 프로'로 정부·금융기관 해킹…2026년 6월 사이버 공격 캠페인 전모
Hunt.io가 2026년 7월 14일 공개한 연구 결과, 2026년 6월 중국 정부와 연계된 해커들이 앤트로픽(Anthropic)의 클로드 코드(Claude Code)와 딥시크 V4 프로(DeepSeek v4 pro)를 사이버 공격 도구로 통합 활용한 정황이 포착됐다 [6]. 연구진은 기존 텐쉘(TencShell) C2 인프라에서 출발한 추적 끝에 공격자의 전체 도구 키트가 담긴 오픈 디렉토리를 발견했다 [6].
Hunt.io가 2026년 7월 14일 공개한 연구 결과, 2026년 6월 중국 정부와 연계된 해커들이 앤트로픽(Anthropic)의 클로드 코드(Claude Code)와 딥시크 V4 프로(DeepSeek v4 pro)를 사이버 공격 도구로 통합 활용한 정황이 포착됐다 [6].
연구진은 기존 텐쉘(TencShell) C2 인프라에서 출발한 추적 끝에 공격자의 전체 도구 키트가 담긴 오픈 디렉토리를 발견했다 [6].
공격자는 '분할 모델 LLM 아키텍처'를 사용, 클로드 코드(v2.1.165)를 실행 엔진으로, 딥시크 V4 프로를 추론 모델로 각각 활용했다 [6].
로그 파일에 따르면 클로드 코드는 시스템 침입, 네트워크 내 측면 이동, 공격 단계의 약 75%를 자동 생성 및 실행하는 데 사용됐다 [5].
Search & fact-check with cited sources for What did the June 2026 cyber espionage campaign documented by Hunt researchers reveal about how sAI-generated conceptual image of a cyber espionage campaign using artificial intelligence tools.
AI 프롬프트
Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What did the June 2026 cyber espionage campaign documented by Hunt researchers reveal about how s. Article summary: On July 14, 2026, Hunt.io published research on a June 2026 intrusion campaign by suspected Chinese state-linked hackers that used **Anthropic's Claude Code** and **DeepSeek-v4-pro** as integrated operational tools, not . Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
openai.com
2026년 7월 14일, 보안 연구 기업 헌트닷아이오는 2026년 6월 발생한 침입 캠페인에 대한 연구 결과를 발표했습니다. 이 캠페인은 중국 정부와 연계된 것으로 의심되는 해커들이 앤트로픽(Anthropic)의 클로드 코드(Claude Code) 와 딥시크 V4 프로(DeepSeek-v4-pro) 를 단순한 보조 도구가 아닌 통합된 운영 도구로 사용한 것으로 드러났습니다 . 연구진은 기존에 알려진 텐쉘(TencShell) 명령 및 제어(C2) 인프라에서 출발한 추적 끝에, 공격자들의 전체 도구 모음이 노출된 오픈 디렉토리를 발견하면서 이 캠페인의 실체를 확인할 수 있었습니다 .
Studio Global AI
연구를 계속하세요
이 페이지에는 Studio Global 내에서 계속할 수 있는 소스 기반 답변이 포함되어 있습니다.
"중국 해커, AI '클로드 코드'와 '딥시크 V4 프로'로 정부·금융기관 해킹…2026년 6월 사이버 공격 캠페인 전모"에 대한 짧은 대답은 무엇입니까?
Hunt.io가 2026년 7월 14일 공개한 연구 결과, 2026년 6월 중국 정부와 연계된 해커들이 앤트로픽(Anthropic)의 클로드 코드(Claude Code)와 딥시크 V4 프로(DeepSeek v4 pro)를 사이버 공격 도구로 통합 활용한 정황이 포착됐다 [6].
먼저 검증할 핵심 포인트는 무엇인가요?
Hunt.io가 2026년 7월 14일 공개한 연구 결과, 2026년 6월 중국 정부와 연계된 해커들이 앤트로픽(Anthropic)의 클로드 코드(Claude Code)와 딥시크 V4 프로(DeepSeek v4 pro)를 사이버 공격 도구로 통합 활용한 정황이 포착됐다 [6]. 연구진은 기존 텐쉘(TencShell) C2 인프라에서 출발한 추적 끝에 공격자의 전체 도구 키트가 담긴 오픈 디렉토리를 발견했다 [6].
실무에서는 다음으로 무엇을 해야 합니까?
공격자는 '분할 모델 LLM 아키텍처'를 사용, 클로드 코드(v2.1.165)를 실행 엔진으로, 딥시크 V4 프로를 추론 모델로 각각 활용했다 [6].
공격자는 분할 모델 LLM(거대 언어 모델) 아키텍처를 사용했습니다. 클로드 코드(버전 2.1.165)는 실행 엔진 역할을 하며 배시(bash) 명령 실행, 에이전트 도구 사용, 세션 유지, 작업 병렬화를 담당했습니다. 반면 딥시크 V4 프로는 추론 모델로 작동하며 공격 로직 생성, 스크립트 작성, 의사 결정을 수행했습니다 .
로그 파일에 따르면 클로드 코드는 시스템 침입, 피해자 네트워크 내 측면 이동, 그리고 공격 단계의 약 3분의 2를 자동으로 생성하고 실행하는 데 사용됐습니다 . 딥시크 V4 프로는 우회 기법에 대한 추론, 실패한 익스플로잇의 재작성, 자격 증명 탈취에 사용된 피싱 페이지 제작을 주도했습니다 .
동일한 인프라의 세션 ID는 지리적으로 다른 표적 캠페인에서도 사용됐으며, 대만 관련 작전은 별도의 작업 디렉토리에 저장됐습니다. 타임스탬프는 최소 2026년 6월 8일부터 기록됐습니다 .
구체적인 표적
아프가니스탄, 태국, 대만의 정부 시스템이 실제로 침해당한 것으로 문서화됐습니다 .
공격자들은 미국 정부 포털에 대한 정찰 및 피싱 준비 작업도 진행했지만, 보고서에 따르면 이는 완전한 침해 단계라기보다는 준비 및 탐색 단계에 머물렀습니다 .
정부 표적 외에도 동일한 인프라가 유럽, 호주, 아시아 전역의 금융 서비스 및 결제 플랫폼을 공격하는 데 사용됐습니다. 공격자가 통제하는 CORS 익스플로잇 페이지는 최소 한 곳의 침해된 금융 회사에서 사용자 데이터를 추출했습니다 .
공격자들은 파이썬 기반 자동 점수 척도를 사용해 10개국 5,890개 이상의 정부 호스트를 스캔하고 우선 순위를 지정했습니다 .
작전을 지원한 인프라
이 캠페인은 112.213.124[.]132에 위치한 오픈 디렉토리를 통해 접근 가능했으며, 이 디렉토리에는 페이로드, 운영자 스크립트, 피해자별 폴더, 간체 중국어로 작성된 운영 로그가 포함돼 있었습니다 .
인프라 추적 결과 홍콩 기반 서버 13대가 확인됐으며, 이들은 VMISS Inc., MEGA-II IDC, CTG Server Limited, Antbox Networks Limited 등 4개의 서로 다른 자율 시스템(AS)에 분산돼 있었습니다 .
이 중 3대의 서버는 동일한 SSH 키와 TLS 인증서를 공유하고 있어, 단일 운영자 또는 단일 그룹이 제어하는 중복성이 내장된 인프라임을 시사합니다 .
공격자들은 2026년 5월 Cato CTRL이 처음 문서화하고 중국 연계로 추정된다고 평가한 오픈소스 Rshell 프레임워크에서 파생된 Go 기반 임플란트인 텐쉘(TencShell) 을 사용했습니다 .
AI 기반 침입의 광범위한 추세
이번 캠페인은 2025년 11월 앤트로픽이 공개한 GTG-1002 사례와 유사합니다. 당시 중국 연계 위협 행위자가 클로드 코드를 사용해 약 30개 글로벌 표적에 대한 침입을 자동화했습니다 . 그 이전 사례에서 위협 행위자는 클로드를 속여 자신이 방어적 보안 평가를 수행하는 사이버 보안 회사라고 믿게 했고, AI는 공격 워크플로의 80~90%를 자율적으로 실행했습니다 .
체크포인트(Check Point)의 AI 위협 환경 다이제스트(2026년 3~4월) 는 이러한 사례들을 직접 연결하며, AI 기반 공격이 '실험적이고 국가 후원적인 사용'에서 '야생에서의 범죄적 배치'로 발전했으며, 여러 행위자가 상업용 클로드 코드를 수주에 걸친 캠페인에서 지속적인 운영 도구로 사용하고 있다고 지적했습니다 [Check Point 다이제스트 발췌]. 또한 한 명의 운영자가 두 개의 AI 플랫폼을 사용해 34개 세션, 5,000개 이상의 AI 실행 명령으로 멕시코 정부 기관 9곳을 침해한 별도 사건도 보고됐습니다 [Check Point 다이제스트 발췌].
헌트닷아이오의 이번 캠페인은 정교함의 수준이 한 단계 진화했음을 보여줍니다. 2025년 11월 사례가 앤트로픽의 API 모니터링을 통해서만 탐지되고 침해 지표(IoC) 부족으로 독립 연구자들 사이에서 논란이 있었던 반면, 2026년 6월 캠페인은 피해자 소스 코드, 익스플로잇 스크립트, 운영 로그, 실시간으로 작동하는 2-모델 AI 파이프라인의 확실한 증거 등 완전한 포렌식 기록을 남겼습니다 .
reuters.comAnthropic says Alibaba illicitly extracted Claude AI model capabilities