앤트로픽 “클로드 악용해 20여 곳 사이버 공격·2,500만 개 SIM 감시”

A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)
A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)

**앤트로픽(Anthropic)**은 자사 AI 모델 ‘클로드(Claude)’가 20여 개 기관을 겨냥한 사이버 작전과, 약 2,500만 개의 SIM 카드를 감시하는 말리 감시 시스템 설계에 사용됐다고 밝혔다.

핵심 내용

  • 러시아어 사용 공격자가 클로드 기반 맞춤 워크플로를 구축해, 20곳이 넘는 기관을 노린 사이버 스파이 작전을 자동화했다고 앤트로픽은 전했다.
  • 중국어 사용 공격자들은 보안 제품·네트워크 장비를 겨냥한 자동 취약점 연구에 클로드를 활용해, 한 달 만에 잠재적 제로데이 취약점 수십 건을 도출했다.
  • 말리의 한 컨설턴트는 약 2,500만 개 SIM 카드를 감시하는 감시 시스템 설계·구현을 돕는 주요 엔지니어링 도구로 클로드를 사용했다.

클로드를 활용한 사이버 공격

앤트로픽은 9월 위협 정보 보고서에서, **“JackPoterz”**라는 핸들을 쓰는 러시아어 사용 오퍼레이터가 맞춤형 AI 워크플로를 구축해 첩보 작전의 상당 부분을 자동화했다고 밝혔다. 이 작전은 주로 우크라이나와 유럽을 겨냥했다.

이 오퍼레이터의 표적은 각국 정부 부처, 국방·정보기관, 대사관과 외교 공관, 싱크탱크, 방산 기업 등으로, 유럽 외 지역까지 확산됐다. 클로드는 공격 체인의 여러 단계에서 지원 도구로 쓰인 것으로 파악됐다.

앤트로픽은 또 다른 사례로, 중국어 사용 공격자들이 클로드를 공격적 사이버 작업의 ‘엔지니어링·오케스트레이션 레이어’로 활용했다고 밝혔다. 보안 솔루션과 네트워크 장비를 겨냥한 취약점 연구에 클로드를 물려, 자동화된 분석을 수행한 것이다.

한 개의 상시 가동 워크플로만으로도 한 달 안에 잠재적 제로데이 취약점이 10여 건 이상 도출됐고, 별도 병렬 시스템들은 정찰 활동, 악성코드 개발, 정보 수집을 분담 수행했다.

참고 기사: 오픈AI 2주 개발 중단 후, 알트먼이 경쟁사 ‘보조 맞추기’ 내놓은 이유

앤트로픽의 위험 경고

앤트로픽은 이 사례들이 “고난도 공격에 필요한 노동력과 전문성을 AI가 크게 낮추고 있다”는 점을 보여준다고 경고했다. 과거라면 대규모 팀이 필요했을 수준의 작전을, 개인 또는 소규모 그룹이 운영할 수 있게 됐다는 것이다. 일부 침해는 불과 2~3시간 만에 완료됐다.

두 번째 사례는 말리 국내 감시에 초점이 맞춰져 있다. 앤트로픽에 따르면, 말리 정보기관 ANSE와 협력하는 것으로 보이는 바마코 기반 독립 컨설턴트가 클로드를 ‘주요 엔지니어링 인력’으로 삼아 **“Lakana 360”**이라는 감시 플랫폼을 구축했다. 이 시스템은 약 2,500만 개 SIM 카드를 모니터링하는 것으로 추정된다.

플랫폼은 현지 인프라와 로컬 모델 위에 구축됐다. 클로드는 통화 기록, 문자 메시지, 음성 트래픽을 수집하고, 법원의 영장 제출 없이도 정보 분석 보고서·개인 정보 파일을 자동 생성할 수 있는 소프트웨어 설계·엔지니어링 지원을 제공했다는 게 앤트로픽 설명이다.

앤트로픽은 해당 계정을 차단하고 유사 오남용을 탐지하기 위한 방어 로직을 추가했다. 다만 이 조치로 이미 현지에 배포된 감시 플랫폼이 비활성화되지는 않았다고 덧붙였다. 이번 9월 보고서는 챗봇 수준의 단순 지원에서, 점차 완전 자동화된 사이버 작전으로 진화하는 양상을 기록한 2025년 3월·8월·11월 위협 정보 공개의 연장선에 있다.

다음 읽을거리: 애플 아이폰 듀오, 1,999달러 고가에 초기 수요 리스크 두 가지

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev는 Yellow.com의 콘텐츠 책임자로, 지난 10년 동안 암호화폐 분야를 취재해 왔습니다. 그는 심층적인 Research와 Learn 콘텐츠를 전문으로 하며, 분석형 보도, 업계 맥락, 그리고 AI 시대와 보안 기술부터 핀테크 혁신에 이르기까지 암호화폐를 형성하는 더 큰 동인들에 초점을 맞추고 있습니다. 그는 모든 디지털이 곧 모든 아날로그를 앞지르게 될 것이라 믿으며, 그것을 현실로 만들기 위해 꾸준히 노력하고 있습니다.

면책 조항 및 위험 경고: 이 기사에서 제공되는 정보는 교육 및 정보 제공 목적으로만 제공되며 저자의 의견을 바탕으로 합니다. 이는 재정, 투자, 법적 또는 세무 조언을 구성하지 않습니다. 암호화폐 자산은 매우 변동성이 크고 높은 위험에 노출되어 있으며, 여기에는 투자금 전부 또는 상당 부분을 잃을 위험이 포함됩니다. 암호화폐 자산의 거래나 보유는 모든 투자자에게 적합하지 않을 수 있습니다. 이 기사에 표현된 견해는 저자(들)의 견해일 뿐이며 Yellow, 창립자 또는 임원의 공식적인 정책이나 입장을 나타내지 않습니다. 투자 결정을 내리기 전에 항상 자신만의 철저한 조사(D.Y.O.R.)를 수행하고 면허를 가진 금융 전문가와 상담하십시오.
앤트로픽 “클로드 악용해 20여 곳 사이버 공격·2,500만 개 SIM 감시” | Yellow