Google Mandiant가 추적한 공격자는 이미 침입한 조직의 클라우드 인프라에서 AI 코딩 챗봇과 여러 에이전트, Markdown 플레이북을 결합해 스캔과 정보 수집을 자동화하고 6시간이 되기 전에 자격 증명 수천건을 탈취했습니다. 문제 해결과 IP 회전은 운영자 개입 없이 진행됐고 피해자 주소에서 외부 트래픽이 나가 정상 활동처럼 보였습니다. 실제 표적에 완전 자율 공격 파이프라인이 배치된 사례까지는 아직 확인되지 않았습니다.
Tech로 돌아가기
Tech
멀티에이전트 공격이 6시간 안에 클라우드 자격 증명 수천건을 훔쳤습니다
침입 이후 에이전트의 속도와 내부 트래픽 은폐를 고려해 자격 증명 회전과 행위 기반 탐지를 자동화해야 합니다.
출처
- AI 에이전트로 6시간도 안돼 자격 증명 수천건 탈취 — 디지털투데이