Genians는 8월 10일, 북한의 Kimsuky 그룹에 귀속된 공격 인프라 내부에서 작동 중인 오프라인 LLM 스택을 발견했다고 보고했습니다. Ollama, GPT4All, Msty의 설치 흔적과 함께 Cursor와 OpenAI의 Whisper도 확인됐습니다.
검색 대상은 탈취한 파일이었다
이 사례가 단순한 도구 축적과 구별되는 지점은 구성 방식입니다. GPT4All의 LocalDocs 기능 — 로컬 검색 증강 생성 — 이 탈취한 문서를 대상으로 설정돼 있었습니다. 이는 운영자가 유출한 자료를 직접 읽는 대신, 그 자료 위에 사설 질의응답 시스템을 구축한 셈입니다.
전달 경로
Genians는 이 캠페인을 Operation GitPower로 명명했습니다. 피싱 메시지에는 LNK 파일이 들어 있는 ZIP 압축파일이 포함됐고, 이는 PowerShell 로더를 실행한 뒤 AsyncRAT으로 이어졌습니다. GitHub 저장소는 설정값, 스크립트, 페이로드의 명령 및 제어 저장소 역할을 했습니다. 표적에는 암호화폐 및 금융 조직이 포함됐습니다.
이 사례에서 로컬 모델이 중요한 이유
최첨단 연구소들은 API 단계에서 정책을 집행합니다. 계정은 차단되고, 프롬프트는 표시되며, 남용 대응팀은 조치 공지를 발표합니다. 그러나 운영자의 자체 장비에서 실행되는 모델은 아무런 텔레메트리도 남기지 않습니다. OpenAI와 Anthropic이 국가 행위자의 오용 대응에서 의존해 온 집행의 병목은 Ollama 설치 환경에서는 아예 존재하지 않습니다.
실제로 관찰된 것은 무엇인가
이번 조사는 벤더 연구이며, 자체 공개됐고 독립적으로 재현되지도 않았습니다. 증거는 설치 흔적과 구성입니다. Genians의 자체 표현에 따르면, 해당 행위자는 AI 통합을 위해 지속적으로 준비하고 있는 것이며 — 완성된 AI 기반 공격 도구가 작동하는 모습이 목격된 것은 아닙니다.
그 역량은 평범하다
사용된 도구들은 전혀 이례적이지 않습니다. Ollama, GPT4All, Msty는 개발자라면 누구나 몇 분 안에 설치할 수 있는 소비자용 런타임으로, 공개된 가중치를 제공합니다. 바로 그 점이 불편한 부분입니다. 이 작전상의 업그레이드에는 최첨단 연구소 접근도, 탈취한 가중치도, 워크스테이션 이상의 예산도 필요하지 않았습니다.
