본문으로 건너뛰기
뉴스 목록

JADEPUFFER: AI 에이전트가 처음부터 끝까지 자동 수행한 세계 최초 랜섬웨어

한 줄 요약: AI 에이전트가 침해부터 암호화까지 전 과정을 인간 개입 없이 수행한 최초의 랜섬웨어 JADEPUFFER가 Sysdig에 의해 공개됐다.

핵심

  • Langflow의 미인증 원격 코드 실행 취약점(CVE-2025-3248)을 초기 침투 경로로 활용
  • LLM 에이전트가 자격증명 탈취→권한 상승→측면 이동→지속성 확보→Nacos 서비스 설정 1,342건 암호화를 자율 실행
  • 실패한 로그인 시도를 31초 안에 스스로 수정·재시도하는 실시간 적응 행동 확인
  • 암호화 키가 표준 출력에만 노출되고 저장·전송되지 않아 몸값을 지불해도 복호화 불가

왜 중요한가

에이전트 AI가 사이버 공격의 자동화 수준을 새로운 단계로 끌어올렸다. 전문 해킹 기술 없이도 LLM 하나로 정교한 랜섬웨어 공격을 실행할 수 있다는 '기술 진입 장벽의 소멸'이 입증됐다. Sysdig은 이를 "에이전트 위협 행위자(ATA) 시대의 개막"으로 규정했다.

더 보기

이 이야기의 흐름

  1. 'BioShocking' — 가짜 게임 논리로 AI 브라우저 6종 전부 자격증명 유출 유도
  2. '에이전트재킹(Agentjacking)' 신종 공격 공개 — AI 코딩 에이전트 85% 익스플로잇 성공
  3. OpenAI GPT-5.6 공개 — 솔·테라·루나 3종, 미 정부 요청으로 신뢰 파트너만 접근
  4. Five Eyes 5개국, AI 에이전트 보안 최초 공동 지침 발표
LLM
— Large Language Model의 약자로, '거대 언어 모델'이라고 해요. ChatGPT, Claude 같은 AI가 바로 LLM이에요. 엄청나게 많은 텍스트를 학습해서 사람처럼 글을 쓰고 대화할 수 있어요.
에이전트
— AI가 단순히 답변만 하는 게 아니라, 스스로 계획을 세우고 도구를 사용해 여러 단계의 작업을 수행하는 형태예요. 검색하고, 코드 실행하고, 파일을 수정하는 등 능동적으로 움직여요. 2026년 AI의 핵심 키워드예요.

뉴스레터 구독

무료 뉴스레터

매주 핵심 AI 소식, 한 번에 받기

쏟아지는 AI·LLM 뉴스 중 꼭 알아야 할 것만 골라 메일로 보내드려요. 뉴스레터 발송이 시작되면 구독자분들께 가장 먼저 보내드립니다.