공격자들이 다양한 영역에서 신뢰를 어떻게 무기화하는지 알아보세요
- AI 시스템은 고가치 공격 표적이 되었습니다
- 취약점은 공개 후 몇 시간 만에 악용되고 있습니다
- 신원 남용은 신뢰할 수 있는 로그인을 클라우드 액세스로 바꿉니다
위협 행위자는 AI를 사용하여 페이로드와 쉘 명령을 생성하고, AI 인프라를 악용하며, 엔터프라이즈 LLM을 남용합니다
LLMJacking 캠페인 중에 2분 만에 200,000개의 API 요청이 전송되어 피해자의 AI 리소스를 대규모로 악용하고 있습니다
현대 비즈니스를 이끄는 동일한 AI 도구들이 이미 적들이 악용하고 있는 방어가 불완전한 공격 표면을 만들고 있습니다
중국 연계 공격자들이 유효한 PoC 공개 후 취약점을 악용함
React2Shell 취약점 공개 후 단 4일 만에 확인된 피해자
ALTERED SPIDER가 하루 만에 침해한 소프트웨어 종속성
STARDUST CHOLLIMA에 의해 오염된 AI 프레임워크 패키지
클라우드 인지형 사이버 범죄 활동 급증
월간 디바이스 코드 피싱 시도 급증
공격자 허브를 살펴보고 세계에서 가장 위험한 위협 행위자가 어떻게 귀사와 같은 조직을 표적으로 삼는지 알아보세요.
중소기업(SMB):
중소기업은 종합적인 사내 보안 운영을 구축할 자원이 부족한 경우가 많습니다. 위협 인텔리전스는 조직이 그렇지 않으면 감당하기 어려운 수준의 보호를 달성할 수 있도록 지원하며, 방어 우선순위를 정하고 위험을 완화하는 데 필요한 인사이트를 제공합니다.
기업:
전담 보안 팀이 있는 대규모 조직의 경우 위협 인텔리전스는 외부 데이터를 운영에 통합하여 비용을 줄이고 사고 처리에 필요한 기술을 최소화하며 보안 분석가의 효율성을 향상시켜 줍니다.
방법론 및 출처: 제공된 모든 정보는 CrowdStrike Counter Adversary Operations 팀이 2025년 7월 1일부터 2026년 6월 30일까지 수집한 독점 위협 인텔리전스를 기반으로 합니다. 통계에는 전체 조사 기간의 데이터 또는 해당 기간 내 특정 날짜 범위의 데이터가 포함될 수 있습니다.