중국 해킹 조직, 딥시크 활용 후 공격 횟수 두 배 이상 늘려

중국 해킹 조직, 딥시크 활용 후 공격 횟수 두 배 이상 늘려

기사 이해를 돕기위한 이미지

중국 해킹 조직들이 해외 목표물 공격에 중국 인공지능(AI) 모델 딥시크를 많이 활용하고 있다고 대만 사이버보안 연구업체 팀T5(TeamT5)가 24일(현지시간) 밝혔다.

팀T5는 2025년 아시아·태평양 지역 지능형 지속 위협 동향 보고서에서 중국 정부와 연계된 해킹 조직들이 단순 반복 업무를 AI에 맡기고 고도화된 악성 소프트웨어 개발에 AI를 활용하기 시작한 뒤 공격 횟수를 두 배 이상으로 늘렸다고 보고했다.

허술한 가드레일과 낮은 운용 비용

보고서는 공격에 쓰인 AI 모델을 항상 식별할 수는 없었지만, 딥시크 모델이 높은 성능과 맞춤 설정 기능 덕분에 중국 해커들 사이에서 인기가 높다고 평가했다. 경험이 풍부한 중국 해커들이 성능이 낮은 AI를 이용해 공격 규모를 확대하고 돌파구를 마련하고 있다는 분석도 내놨다.

문샷AI의 키미 K3처럼 중국에서 개발된 더 강력한 모델도 있지만, 해커들은 딥시크의 사이버 보안 장벽이 상대적으로 허술하고 운용 비용도 낮아 매력을 느낀다고 연구팀은 밝혔다. 키미 K3를 사용한 해킹 사례는 아직 기록되지 않았는데, 해커들이 운영하기에는 너무 비싸기 때문이라고 분석했다.

찰스 리 팀T5 수석 분석가는 블룸버그에 “딥시크는 상대적으로 강력하면서도 악의적 사용을 막는 사이버 가드레일이 매우 허술하기 때문에 중국 해커들이 선호하는 AI”라며 “서구 모델들도 수요가 매우 높지만, 사이버 가드레일이 훨씬 엄격해 이를 우회하려면 더 큰 노력이 필요하다”고 말했다.

정찰부터 공격 코드 생성까지

딥시크는 다른 오픈소스 모델들과 함께 정찰 수행, 취약점 공격 수단 생성 등 공격의 여러 단계에 쓰였다.

그림펑시(Grimfengxi)로 알려진 해킹 조직은 딥시크를 이용해 취약점을 공격하는 익스플로잇 코드를 만들었다. 화피(Huapi)는 중국산 AI 모델로 대만 기업의 이메일 시스템을 공격했는데, 연구진은 이 모델도 딥시크일 가능성이 높다고 본다. 텔레보이(Teleboyi)는 딥시크로 인터넷에서 IP 주소 1천개를 수집하고 공격 대상 기업의 도메인을 파악했다.

해킹 도구 판매 업체도 포착

연구진은 공개된 공유 드라이브에서 올해 2월까지 촬영된 중국어 스크린샷 수천 장을 발견했다. 여기에는 직원 약 10명으로 구성된 소규모 업체가 해킹 도구를 개발해 판매하는 과정이 담겨 있었다.

이 업체는 해킹 소프트웨어를 30만~50만 위안(약 6200만~1억원)에 팔았고, 고객은 각각 별도의 공격을 수행하는 최소 4개 해킹 조직이었다. 이 가운데 한 조직의 활동은 미 법무부가 중국 정부의 지원을 받는다고 밝힌 해킹 조직 머스탱 판다(Mustang Panda)의 활동과 일부 겹쳤다.

관련 뉴스 바로가기

中해커들, 공격에 딥시크 많이 활용…악용방지 허술하고 비용 싸 (연합뉴스)

“IP 1000개 찾아줘”…中 해커들, ‘딥시크’ 활용해 공격 2배로 (동아일보)

관련 기사 바로가기