AI 공격, 자격 증명 탈취 작전 6시간 안에 수행
AI 도구가 공격자의 자격 증명 탈취와 취약점 분석을 돕는 가운데, 가상자산 기업의 보안 대응은 계정 보호를 넘어 거래 승인과 자금 이동 통제까지 이어져야 한다. 구글 위협정보그룹(Google Threat Intelligence Group)은 2026년 9월 9일 공개한 보고서에서 공격자가 한 조직의 클라우드 인프라에 침입한 뒤 AI 코딩 도구와 에이전트 지시를 활용해 대규모 자격 증명 탈취 작전을 6시간 안에 계획·구축·실행했다고 밝혔다. 작전은 수천 건의 제3자 자격 증명을 노렸으며, 6시간에는 클라우드 접근 권한을 얻기까지 걸린 시간은 포함되지 않았다. 구글은 일부 공격자가 모델에 질문하는 데 그치지 않고 에이전트 작업 흐름과 자동화 도구를... 더보기
이 글은 토큰포스트가 공개한 요약이며, 기사 전문과 저작권은 해당 언론사에 있습니다. 전체 내용은 아래에서 확인하세요.
원문 전체 보기 →







