TrendAI의 사이버 범죄 연구 책임자 로버트 맥아들(Robert McArdle)은 AI가 이제 "작전 자체에 내장된 팀원(a teammate embedded in the operation itself)"이 되었다고 진단했다 . 이 보고서는 2026년 1월부터 6월까지의 활동을 다루며, 호주, 뉴질랜드, 미국, 우크라이나 및 기타 지역의 조직들이 주요 표적이 되었음을 밝혔다 .
문서화된 한 사례에서, 중국 연계 그룹은 AI 에이전트를 배치해 특정 침투 단계에서 인간의 직접적인 지시 없이 독립적으로 내부 네트워크 정찰과 수평 이동을 수행하도록 했다 . 맥아들은 이제 방어자들은 "침투 반대편에 있는 적이 명령을 입력하는 사람이 아니라 계획을 실행하는 시스템일 수 있다"고 가정해야 한다고 경고했다 .
이는 중요한 변화를 의미한다: AI 에이전트는 더 이상 인간 운영자를 돕는 도구가 아니라 공격 체인에서 자율적으로 행동하는 주체가 되고 있다는 점이다 .
중국 연계 행위자들은 생성형 AI를 활용해 대화형 프롬프트(conversational prompting)를 통해 악성코드를 반복적으로 구축하고 정제했다. TrendAI는 이를 '바이브 코딩(vibe coding)'이라고 명명했다. 공격자들은 AI를 개발 파트너처럼 다루며 자연어 상호작용을 통해 익스플로잇 코드를 생성하고 개선함으로써 악성코드 개발 주기를 극적으로 단축시켰다 .
보고서는 여러 그룹이 표준 패치 주기로는 따라잡을 수 없을 정도로 빠르게 취약점을 무기화하고 있음을 보여준다:
이러한 일정은 TrendAI가 '방어 창 축소(shrinking defense windows)'라고 부르는 현상을 잘 보여준다. 알려진 취약점과 제로데이 취약점이 공개 후 며칠 내에 무기화되면서 방어자들이 패치를 적용할 시간이 급격히 줄어들고 있다. 월간 또는 분기별 패치 주기에 의존하는 조직은 수정 사항이 적용되기 전에 점점 더 큰 위험에 노출되고 있다 .
이란 연계 행위자들은 미국 내 인터넷에 노출된 운영 기술(OT) 시스템을 직접 공격해 연료 탱크 게이지 시스템을 변조했다. 이는 실제 안전 위험을 수반하는 장비였다 . 이는 AI가 강화된 APT 그룹이 디지털 표적에 국한되지 않고 물리적 인프라에 직접적인 영향을 미칠 수 있음을 보여준다.
북한(DPRK) 연계 그룹은 상용 AI 도구를 작전에 통합하고, 널리 사용되는 소프트웨어 패키지를 오염시켜 소프트웨어 공급망을 통해 다운스트림 개발자들을 손상시켰다 . 이 접근 방식은 공격자가 단일 손상된 의존성을 통해 다수의 표적을 감염시킬 수 있게 해준다.
AI 관련 전술 외에도, 이 보고서는 'ADINT(광고 인텔리전스, Advertising Intelligence)'라는 악성코드 없는 추적 방법을 강조한다. 이는 실시간 온라인 광고 경매에서 위치 및 기기 데이터를 수집해 감시 목적으로 활용하는 방식이다 . 이 방법은 대상 기기에 악성코드를 남기지 않기 때문에 탐지가 극도로 어렵다.
H1 2026 APT 활동 종합 보고서는 위협 환경이 근본적으로 변화했음을 명확히 한다. AI는 더 이상 사이버 공격의 부속물이 아니라 그 자체로 엔진이다. 보안 팀은 적이 기계 속도로 작전을 수행하고, 공격 단계를 자율적으로 실행하며, 전통적인 패치 대응보다 빠르게 취약점을 무기화할 수 있다고 가정해야 한다. 순수 인간만으로 구성된 공격자의 시대는 끝났다.