사이버 보안 Jul 31, 2026북마크에 추가

Unit 42 (Palo Alto)는 단일 텔레그램 명령으로 인터넷을 스캔하고 공개된 익스플로잇을 선택해 공격하는 완전한 LLM 에이전트의 실제 사례를 문서화했습니다. 이는 인간의 추가 개입 없이 수행되었습니다.
Unit 42 (Palo Alto Networks) 연구팀이 중국어 사용자로 추정되는 공격자(별칭 knaithe, KnYuan)가 수행한 공격 세션 분석을 발표했다. 공격자는 DeepSeek(중국산 오픈소스 LLM)와 오픈소스 에이전트 프레임워크 Hermes Agent를 사용한다. 공격 방식:
이 보고서는 agents-ia-menace 스레드에서 Hugging Face 사건 이후 지속적으로 문서화된 위협 에이전트의 진화와 정확히 일치한다. 이제 위협 벡터는 일시적인 프롬프트 인젝션이 아니라, 완전히 автоном으로 동작하는 에이전트 프레임워크로 바뀌었다. 이번 사례의 두 가지 새로운 특징:
Unit 42 보고서(발췌 기준)에는 언급되지 않았지만 주목할 점: 세션의 실제 공격 효율성(몇 개의 대상이 성공적으로 침해되었는지, 어떤 익스플로잇이 성공했는지)은 수치화되지 않았다. 이 보고서가 증명하는 것은 운영 가능성이지, 아직은 규모가 아니다.
팀은 세 가지 핵심 사항을 강조한다: (1) Telegram의 단일 명령으로 완전한 자동 공격 체인이 시작될 수 있다; (2) 스택(DeepSeek + Hermes Agent)이 100% 오픈소스 및 무료다; (3) 공격자는 Unit 42에 의해 knaithe / KnYuan으로 추적된다. 공격형 에이전트를 운영하는 진입 장벽이 급격히 낮아졌다.
인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.
Agents IA autonomes : nouveau vecteur d'attaque à l'échelle du swarm