구글위협인텔리전스그룹(GTIG)이 '2026년 2분기 AI 위협 추적 보고서'를 공개하고, 공격자들이 생성형 AI를 정찰·악성코드 제작뿐 아니라 오류 해결과 자격 증명 탈취까지 자율 수행하는 도구로 활용하고 있다고 밝혔다. 한 위협 행위자는 클라우드 리소스 침해 후 에이전틱 AI로 공격을 기획해 6시간 만에 수천 개의 자격 증명을 탈취했으며, TeamPCP(UNC6780)의 AI 코딩 어시스턴트 백도어 삽입, 중국 연계 조직 BASIN CASTLE·UNC6508의 LLM 활용, 북한 IT 인력의 탈취 계정 이용 등 사례도 소개됐다.
투자 금액·기업가치는 원문에 적힌 표기를 그대로 옮겼으며 통화를 환산하지 않았습니다. 이 색인은 투자 자문이 아닙니다. 표지 사진은 기사 속 기업·인물이 아니라 분야 이미지입니다.




