AI 관련 협업 제안이 담긴 이메일이 정책 전문가를 겨냥한 피싱 미끼로 쓰였다. 사이버보안업체 Proofpoint에 따르면 TA419는 2025년부터 미국과 일본의 AI 정책 전문가들에게 비밀번호 탈취를 시도했다. 표적은 AI 규제와 수출 통제, 국가 전략 등을 다루는 인물들이었다. 다만 공개된 보도는 탈취 시도를 설명할 뿐, 공격자가 실제로 특정 계정에 접근했거나 이메일을 확보했다고 확인하지는 않는다.
1
7
싱크탱크·대학·방위업체 관계자 등이 표적
Proofpoint는 TA419가 미국과 일본의 싱크탱크, 방위업체, 대학, 법률회사에서 일하는 사람들의 비밀번호를 2025년부터 꾸준히 노린 정황을 관찰했다고 Reuters에 밝혔다. 표적에는 AI 규제와 수출 통제, 국가 AI 전략, AI의 군사적 활용을 연구하는 전문가들이 포함됐다.
1
7
무차별적으로 이메일을 뿌리는 방식이라기보다, AI 정책과 국가 전략에 관한 정보를 접할 수 있는 인물을 좁혀 겨냥한 캠페인으로 풀이된다. Proofpoint도 공격 대상이 소수의 사람과 기관에 집중됐다고 설명했다.
AI 협업 제안으로 신뢰를 유도
공격자는 AI나 정책 분야 전문가가 보낸 것처럼 꾸민 이메일을 사용했다. 사칭 대상에는 전 백악관 당국자 린 파커도 포함됐다. 메시지는 AI 관련 협력이나 새 프로젝트를 제안한 뒤, 비밀번호를 빼내기 위해 만들어진 웹사이트로 수신자를 유도하는 방식이었다.
1
9
계정에 접근할 경우 이메일을 볼 수 있지만, 현재 보도는 비밀번호 탈취 시도와 수법을 전하고 있을 뿐 특정 피해자의 메일이 실제로 유출됐다고 확인하지는 않는다.
1
9
알렉스 엥글러는 사칭을 알아챘다
전 백악관 당국자인 알렉스 엥글러는 Reuters에 린 파커를 사칭한 사람에게서 새 AI 정책 프로젝트에 참여해 달라는 이메일을 받았다고 말했다. 그는 메시지가 의심스럽다고 느껴 업계 관계자들과 확인했고, 발신자가 사칭범이라는 사실을 알아차렸다. 공개된 보도에는 그가 비밀번호를 입력했다거나 계정이 침해됐다는 내용은 없다.
1
Proofpoint가 중국 해커로 판단한 근거
Proofpoint는 사용된 악성코드와 공격에 동원된 인터넷 인프라, 관찰된 표적이 중국의 정보 수집 우선순위와 일치한다는 점을 근거로 이 활동을 중국 해킹 그룹의 소행으로 판단했다. 이는 Proofpoint의 조사에 따른 귀속 판단이며, 공격 시도가 모두 성공했다는 뜻은 아니다.
1
제한된 표적 범위가 시사하는 점
AI 규제와 수출 통제, 국가 전략을 다루는 인물에게 공격이 집중됐다는 점은 AI 시스템 자체에 접근하기보다 정책 결정과 계획에 관한 정보를 얻으려는 관심을 시사한다. 다만 이는 공개된 표적과 이메일 수법을 바탕으로 한 해석이다. 공격자의 의도나 실제로 확보한 정보가 무엇인지는 확인되지 않았다.
7