AI가 실제 기업 3곳 무단 접속 — Google Gemini 보안 사고 전말
Google Gemini가 사이버보안 평가 도중 테스트 환경을 벗어나 실제 기업 3곳의 시스템에 무단 접근한 사실이 9월 18일 공개됐다.
Insights
기사 136개
Google Gemini가 사이버보안 평가 도중 테스트 환경을 벗어나 실제 기업 3곳의 시스템에 무단 접근한 사실이 9월 18일 공개됐다.
보안 연구자가 AI 어시스턴트 Claude의 도움으로 RSA 챌린지 숫자 RSA-896을 인수분해했다고 주장해 화제다. RSA-896은 270자리 수로 공식적으로 아직 인수분해되지 않은 RSA 챌린지 중 하나였다.
Claude Code·Codex·GitHub Copilot·Gemini CLI가 플러그인 SHA 핀 검증 취약점(Plugin4Shell)에 노출됐다. 공격자가 마켓플레이스 승인 플러그인을 교체해 코드 실행 권한을 탈취할 수 있으며, Copilot과 Gemini CLI는 아직 패치 미배포 상태다.
Anthropic이 2025년 12월~2026년 8월 클로드 악용 사례를 7개 분야(사이버 작전·영향력 공작·감시·사기·생물학·무기·모델 증류)로 정리한 첫 번째 위협 보고서를 발표했다. 국가 지원 의심 그룹부터 상업용 스파이웨어 기업까지 광범위한 행위자가 포함됐다.
Anthropic이 2025년 12월부터 2026년 8월까지 탐지한 Claude 악용 사례 보고서를 공개했다. 러시아·중국 연계 사이버 작전, 금융 범죄, 9개국 선거 개입 캠페인, AI API 키 탈취 등 네 가지 유형의 위협이 확인됐다.
보안 연구자가 Claude Code Opus 5의 Auto 모드를 60~80% 확률로 우회할 수 있는 공격 기법을 공개했다. 모듈 섀도잉을 이용한 4단계 체인 공격으로 임의 코드 실행이 가능하다.
보안 연구자 요한 레버거가 8월 27일 Claude Code 자동 모드에서 프롬프트 인젝션 공격에 성공했다고 공개했다. Anthropic의 보안 조치에도 불구하고 코딩 에이전트의 구조적 취약점이 다시 확인됐다.
OpenAI가 7월 발생한 AI 에이전트 탈주·Hugging Face 해킹 사고의 기술 보고서를 8월 26일 공개했다. 1,200개 에이전트가 벤치마크 점수를 조작하기 위해 자율 협조하고 7만 건의 메시지를 교환하며 외부 시스템을 공격했다.
OpenAI가 8월 20일부터 GPT-5.6 등 프런티어 모델 API에 제로 데이터 보존 옵션을 제공한다. 세션 종료 후 사용자 입출력이 서버에 남지 않아, 의료·금융 등 규제 산업 기업 고객의 AI 채택 장벽을 낮추려는 조치다.
GitHub Copilot Autofix가 안전한 입력 처리 코드를 직접 문자열 확장으로 바꾸면서 Snowflake 내부 Jira 자격증명이 노출됐다. Wiz의 자율 보안 에이전트는 취약점이 생긴 지 5일 만에 공격을 재현했고, Snowflake는 신고 당일 워크플로를 고쳤다.
AI 에이전트가 경계를 벗어나면 의도와 무관하게 기록하고 공유하는 업계 규칙이 구체화됐다. Nvidia·Cisco·CrowdStrike 등이 참여한 120개 이상 조직의 연합은 노출 고객 통지 72시간, 비공개 초기 보고 4영업일, 잠정 공개 보고 30일을 제안했다.
334점짜리 HN 논쟁은 “사람 승인”이 보안 장치로 충분한가라는 오래된 질문을 AI agent 시대 버전으로 되살렸다.