Anthropic이 AI 기반 사이버 위협의 1년을 정리하다

AI 사이버 공격 조사 결과는 위협 행위자들이 악성 코드와 권한 상승에 모델을 어떻게 사용하는지 보여준다 Anthropic이 왜 기존 위험 신호가 약해지고 있으며 새로운 안전장치가 도입될 예정이라고 말하는지 확인해 보세요

앤트로픽은 2025년 3월부터 2026년 3월까지 악의적인 사이버 활동으로 차단된 832개 계정을 분석하고, 해당 사례들을 MITRE ATT&CK 프레임워크에 매핑했다고 밝혔다. 이 회사는 작업의 일부를 Verizon의 2026년 데이터 유출 조사 보고서에 공유한 뒤 조사 결과 요약을 발표했다. 보고서는 AI가 악성코드 개발, 계정 발견, 측면 이동, 권한 상승을 포함한 보다 고도화된 사이버 공격 단계에서 점점 더 많이 사용되고 있다고 전했다. 앤트로픽은 또한 기술 수를 세거나 사용된 인터페이스를 살펴보는 것과 같은 기존의 공격자 위험 판단 방식이 점점 덜 신뢰할 만해지고 있다고 시사하는 데이터가 있다고 밝혔다. 회사에 따르면, 가장 역량이 높고 위험도가 큰 공격자들은 제한된 인간 개입만으로 AI가 공격의 여러 단계를 연쇄적으로 수행하도록 하는 워크플로를 구축하고 있다. 앤트로픽은 이러한 일부 에이전틱 행위가 MITRE ATT&CK에 완전히 반영되어 있지 않으며, 이 프레임워크의 가능한 업데이트를 MITRE와 논의하고 있다고 밝혔다. 회사는 이 조사 결과가 자사 모델에서 유해한 사이버 활동을 탐지하고 차단하도록 설계된 새로운 안전장치에도 반영되고 있다고 말했다.