AI가 조종하는 악성코드 등장…시스코 탈로스, 탐지 프레임워크 'CAIRN' 오픈소스로 공개
에이전트 AI를 심은 악성코드 시대 개막. 보안팀은 기존 지문 탐지 한계 인지하고 대응책 검토 필요.
요약
Cisco Talos 연구진이 AI가 결합된 멀웨어를 분석하고 분류하기 위한 오픈소스 프레임워크인 CAIRN(Cognitive Artifact Intelligence Research Network)을 공개했다. CAIRN은 AI 모델이 악성코드에 통합될 때 남기는 고유한 디지털 흔적을 추적하여 공격자의 전략과 이상 행동을 탐지하도록 설계되었다. 실제로 이 프레임워크를 통해 연구진은 CLOSEDQUORUM이라는 멀웨어를 발견했는데, 이는 인간의 개입 없이 최대 4개의 거대언어모델(LLM)에 직접 명령을 내려 자율적으로 움직이는 형태였다. 사이버 보안 전문가들은 AI가 도입된 해킹 도구가 증가함에 따라, 이러한 AI 통합의 흔적을 감지하는 것이 방어 전략 수립에 핵심적인 자원이 될 것으로 보고 있다. 이번 공개는 점차 지능화되는 AI 기반 멀웨어 생태계를 실무적으로 분석하고 대응하는 데 기여할 것으로 기대된다.
AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.
원문 제목 A New Tool Found Malware That’s Guided by an AI Hive Mind—No Humans in Sight
원문 보기 ↗