중국 정부 연계 해커, 미국 AI 정책 당국자 사칭해 스파이 활동
Quick Look
중국 정부와 연계된 해킹 그룹 TA419가 미국 내 AI 정책 당국자와 기업 임원을 사칭해 피싱 공격을 벌였다는 사실이 미국 사이버 보안업체 프루프포인트의 조사로 드러났다. 해커들은 백악관 과학기술정책실 전 수석부실장 린 파커와 앤트로픽 고위 임원을 사칭해 클라우드 계정 탈취를 시도했으며, 미국 내 싱크탱크와 대학, 법무법인 소속 AI 전문가들을 표적으로 삼았다. 이번 공격은 미중 AI 전략 경쟁 속 미국 AI 정책 동향 파악을 목적으로 한 것으로 분석된다.
AI-generated summary
Why It Matters
미중 간 AI 전략 경쟁이 intensifying되는 상황에서 미국 내 AI 정책과 규제 환경 동향을 파악하려는 목적으로 중국 정부 연계 해커들이 스파이 활동을 벌였다는 것이 이번 조사의 핵심 내용이다.
(샌프란시스코=연합뉴스) 권영전 특파원 = 중국 정부와 연계된 해커들이 미국의 인공지능(AI) 정책 당국자와 AI 기업 간부를 사칭한 스파이 공작을 벌인 것으로 나타났다.
미국의 사이버 보안업체 프루프포인트는 'TA419'로 알려진 중국 정부 연계 해킹 그룹이 지난해 4월부터 미국 내 주요 싱크탱크와 대학, 법무법인 등 소속 AI 전문가들을 겨냥한 피싱 공격을 벌여왔다고 1일(현지시간) 밝혔다.
프루프포인트의 보고서에 따르면 TA419는 이 과정에서 린 파커 전 백악관 과학기술정책실(OSTP) 수석부실장과 경제학자이자 외교정책전문가인 하이디 크레보-리디커 등을 사칭했다.
해커들은 표적 대상자들에게 AI 정책 자문위원회에 참여해달라거나, AI 수출 통제 등 상원 외교위원회 보고서에 기여해달라는 내용으로 접촉을 시도했다.
대상자가 이에 답장을 보내면 추가 정보를 공유한다는 명목으로 표적의 클라우드 계정 탈취를 위한 피싱 페이지로 연결되는 링크를 보냈다.
이들은 지난 2월에는 AI 기업 앤트로픽의 고위 임원 명의로 유사한 공격을 했다.
당시 앤트로픽이 AI 모델 클로드의 군사 목적 사용과 관련해 미국 정부와 갈등을 빚던 상황임을 이용해 싱크탱크 소속 AI 정책 분석가에게 의견을 구하는 내용이었다.
보고서는 "TA419는 주로 미국·일본과 연관된 국방·안보·에너지·국제관계·외교정책 등에 관심을 보여왔다"며 "AI 정책 전문가들을 표적으로 삼은 것도 이러한 활동 범위에서 벗어난 것이 아니라 그 연장선에 있는 것"이라고 평가했다.
미·중 양국 간 AI 전략 경쟁과 '증류' 기법을 통한 모델 베끼기 의혹, 수출 통제 등이 벌어지는 가운데 미국 내 AI 정책과 규제 환경 동향을 파악하려는 행동이라는 것이다.
보고서는 TA419가 앞으로도 기술 분야 싱크탱크와 정책 전문가를 표적으로 삼고, 해당 분야 인사들의 신원 사칭도 지속할 것이라고 전망했다.
이번 조사를 주도한 마크 켈리 연구원은 CNN 방송에 "이 해킹 집단이 중국 정부의 이익에 부합하는 방식으로 표적 활동을 했다는 점과 관찰된 인프라와 기술적 증거, 업계 파트너들의 확인 등을 종합해볼 때 중국 정부와 연계된 위협 행위자라고 확신한다"고 말했다.
현재 테네시대 명예 부총장인 파커 전 부실장은 "오랜 경력을 통해 맺어온 관계가 악의적인 세력에 의해 타인을 속이는 데 악용되고 있다는 사실에 슬픔을 느꼈다"며 "그들에게 경고하고 싶었지만 누가 표적인지 모르는 상황에서는 이를 실행하기 어려웠다"고 털어놨다.
프루프포인트는 이번 공격의 표적이 된 인물이 누구인지 밝히지 않았지만, 로이터 통신은 백악관에서 근무했던 앨릭스 엥글러 펜실베이니아대 미디어·기술·민주주의센터 소장을 비롯해 10명 미만이라고 전했다.
주미중국대사관은 이에 대한 로이터의 논평 요청에 답하지 않았다.
What to Watch
AI outlook — possibilities, not facts
중국 정부 연계 해킹 그룹이 기술 분야 싱크탱크와 정책 전문가를 대상으로 한 스파이 활동을 지속할 것
Likely · Within months
미국 정부가 AI 관련 사이버 보안 강화 및 대중국 제재 조치를 검토할 것
Possible · Within weeks
Open Questions
- 해커들이 실제로 어떤 정보를 탈취했는지 여부
- 이번 공격이 중국 정부의 직접적인 지시를 받았는지 여부
- 향후 유사한 공격에 대한 구체적인 방어 방안은 무엇인지







