Palo Alto Networks의 Unit 4230일에 발표한 연구에서 중국어를 쓰는 위협 행위자 — knaitheKnYuan이라는 별칭을 사용하고 주하이에 기반을 둔 인물 — 가 대규모 언어 모델을 공격용 파이프라인에 연결해 작동시켰다고 공개했습니다.

구성

이 운영자는 DeepSeekHermes Agent 프레임워크 위에서 구축하고 이를 Telegram을 통해 조종했습니다. Unit 42는 이 에이전트가 FOFA를 사용해 표적과 취약점을 독자적으로 열거하고, 익스플로잇 도구를 확보하며, 사람의 개입 없이 공격을 시작하는 것을 관찰했습니다. 이 행위자는 Qwen, GLM, Kimi, MiniMax도 시험했으며, Claude Code와 Codex는 제한적으로 사용했습니다.

무엇을 노렸나

Langflow, n8n, Citrix NetScaler, Apache Tomcat, Marimo Notebook, PAN-OS, Windows IKE 전반에서 7개의 CVE가 악용되거나 악용이 준비됐습니다. 이 중 Langflow와 n8n은 모두 AI 및 자동화 도구로, 이는 조용한 뒷이야기입니다. 이 에이전트가 노린 것은 다른 사람들의 에이전트가 돌아가는 기반 인프라였습니다.

정찰이 강점이었다

자율 조사 과정에서 10개 제품군이 조사됐습니다. 이 에이전트는 외부에 노출된 Langflow 인스턴스 84개를 열거했고, 전 세계의 n8n 인스턴스 647,017개를 식별했으며, 이 중 25,209개는 중국에 있었습니다. 이는 개별 운영자가 수작업으로는 도달할 수 없는 규모와 속도의 스캔입니다.

실행은 아니었다

460개가 넘는 표적에 시도가 이뤄졌지만, Unit 42는 3건의 성공적인 침투만 확인했습니다. 자동화는 범위를 제공했지만 신뢰성을 제공하지는 못했고, 침투 단계는 여전히 수작업에 기대고 있었습니다. 솔직히 말하면, 침투의 저렴한 절반은 산업화했지만 비싼 절반은 여전히 어려웠다는 역량입니다.