Pulse 게시 ·

크라우드스트라이크, AI 에이전트 공격 세력 최소 6곳 추적

크라우드스트라이크의 애덤 마이어스 부사장이 AI 에이전트 도구로 침해 활동을 벌이는 세력 최소 6곳을 추적 중이라고 ZDNet Korea에 밝혔다. 최근 6개월 자사 플랫폼에서 작업 수행 중 보안 통제를 우회한 AI 에이전트의 탐지 건수가 사람 관련 탐지의 2.5배였다고 설명했다. Mythos 취약점 분석에서는 맞춤형 하네스로 오탐률을 80%에서 20%로 낮췄다고 주장했다.

내용·출처 업데이트 · 2026. 10. 11. 오후 2:31

회사는 중국어·러시아어·인도네시아어·스페인어 등을 사용하는 에이전틱 공격 세력을 추적하며, 최근 3개월간 새로 발견한 수가 직전 3개월의 두 배라고 밝혔다.

2.5배는 자사 플랫폼의 최근 6개월 탐지 건수 비교다. 전체 사이버공격 발생 비율이나 피해 규모를 뜻하지 않는다.

한국 금융권 표적 캠페인의 공개 디렉터리에서 Claude Code 세션 기록·ARTEX 구성 파일·Claude 메모리 파일을 발견했다고 설명했다.

중국어 사용 범죄 세력과 금전적 목적이라는 판단은 회사의 분석이며, 공격자의 신원을 확정한 것은 아니다.

Mythos에 보안 전문성을 반영한 하네스를 적용한 뒤 한 달간 신규 취약점 2400건을 CVE로 제출했다고 밝혔다. 등록 완료 건수로 제시한 수치는 아니다.

외부 공격 탐지뿐 아니라 정상 업무를 맡긴 에이전트가 어떤 명령과 권한을 쓰는지도 추적해야 한다는 운영 과제를 보여준다.

원문