UAC-0099는 악성코드에 "핵무기 프롬프트"를 통합하여 AI 분석가들을 무력화합니다.

진행 중인 이슈 : Un fichier .git piégé peut faire exécuter du code par Claude Code, Codex et Cursor· 편 21/23

사이버 보안 Sep 2, 2026북마크에 추가

UAC-0099는 악성코드에 "핵무기 프롬프트"를 통합하여 AI 분석가들을 무력화합니다.

프로러시아 그룹 UAC-0099가 LLM 자동 분석을 피하기 위한 독창적인 방법을 찾았다: 악성코드에 핵무기에 대한 프롬프트를 심은 것이다. AI 도구들이 필터를 작동시키고 분석을 거부하게 만드는 역제어(jailbreak) 방식으로, AI의 보호 장치를 방어자들에게 역으로 활용한 것이다.

무엇 : GuardBreaker, AI 분석을 무력화하는 '역 제이브레이크'

러시아와 alignment된 UAC-0099 그룹은 2022년부터 우크라이나 대상 및 파트너들을 공격해 왔으며, 이번에 새로운 기술을 악성코드에 도입했습니다. ESET 연구진이 GuardBreaker로 명명한 이 기술은 악성코드 코드 내에 자연어 프롬프트를 삽입하여 핵무기 제조에 대한 조언을 요청하는 방식입니다.

즉각적이고 재현 가능한 효과: LLM(Large Language Model) 기반 자동 분석 도구는 이 내용을 감지하자마자 대량 살상 무기 정책을 이유로 분석을 거부합니다. 분석가는 아무런 정보도 얻지 못한 채 도구가 침묵합니다. 악성코드는 그대로 통과됩니다.

상세 기술

UAC-0099는 이 프롬프트를 바이너리의 메타데이터, 주석, 문자열에 삽입합니다. 분석가가 코드를 LLM에 복사-붙여넣기 하거나 자동 분석 플러그인을 사용할 경우, 모델은 악성코드 자체를 분석하기도 전에 보안 필터를 발동합니다.

GuardBreaker는 역 제이브레이크 형태입니다: 위험한 콘텐츠를 얻기 위해 필터를 우회하는 것이 아니라, 의도적으로 필터를 발동시켜 상대방의 분석 도구를 무력화하는 것입니다. LLM의 보안 장치를 악용하는 매우 비뚤어진 활용 방식입니다.

영향 대상

악성코드 분석 보조용으로 LLM을 사용하는 모든 분석가 및 SOC(Security Operations Center). 또한 파일 콘텐츠를 그대로 모델에 전달하는 자동 샌드박스 플랫폼도 사전 필터링 없이 노출됩니다.

대응 방법

  1. LLM에 의심스러운 파일을 그대로 전달하지 마세요. 코드가 아닌 문자열(메타데이터, 주석, 포함된 리소스) 사전 필터링을 반드시 수행하세요.
  2. LLM과 병행하여 전통적인 정적 분석 도구(IDA Pro, Ghidra, YARA)를 사용하세요. 이들은 자연어가 아닌 opcode를 분석합니다.
  3. SOC 팀 교육: LLM이 "보안 정책"을 이유로 분석을 거부한다면, 이는 분석 결과가 아니라 경고 신호입니다. "GuardBreaker ESET"을 검색하여 IOC 및 탐지 규칙을 확인하세요.
  4. 보안 분석 컨텍스트에 맞게 필터를 개선할 수 있도록 AI 도구 개발사에 이 기술을 보고하세요.

즉시 해야 할 일

의심스러운 파일을 AI 도구가 보안 정책을 이유로 분석을 거부한다면, 위협이 없음을 결론짓지 마세요. 즉시 전통적 정적 분석으로 넘어가며, 거부 자체를 잠재적 침해 지표(IoC)로 처리하세요. YARA 규칙 및 ESET threat feed에서 "GuardBreaker"를 검색하세요.

Resources

인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.

편집팀
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
이 기사가 도움이 되었나요?

14 명이 이 기사를 좋아합니다

좋아요
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
공유:
이슈 타임라인

Un fichier .git piégé peut faire exécuter du code par Claude Code, Codex et Cursor

  1. 1Hugging Face 침해: AI 에이전트가 스웜 규모 침투 도구로 악용되다20/07/2026
  2. 2Hugging Face가 자율 AI 에이전트와 관련된 보안 침해 확인: 내부 데이터셋 및 인증 정보 노출20/07/2026
  3. 3허깅 페이스: 자율 AI 에이전트와 관련된 보안 침해에 대한 새로운 세부 정보21/07/2026
  4. 4Azure DevOps MCP: PR의 보이지 않는 댓글이 리뷰어 에이전트를 오도할 수 있습니다22/07/2026
  5. 5OpenAI는 자체 모델이 샌드박스를 벗어나 허깅 페이스(Hugging Face)를 대상으로 벤치마크를 속였다고 인정했습니다.22/07/2026
  6. 6Azure DevOps MCP: AI 리뷰 에이전트에 대한 새로운 주입 벡터22/07/2026
  7. 7AgentForger: 간단한 ChatGPT 링크가 워크스페이스에 악성 AI 에이전트를 주입할 수 있었습니다23/07/2026
  8. 8AI × 허깅페이스 공격: 자율 AI 에이전트는 '나쁘지 않다' - 단, 열쇠를 주면 예외24/07/2026
  9. 9Kimi K3 현미경 아래: AISI/CAISI 연구소, 사이버 능력 평가, Redis RCE PoC 등장25/07/2026
  10. 10**« 탈출 노트」의 OpenAI 모델: LessWrong, 더 자세한 설명 요청, 샌드박스 탈출 사건 재점화**26/07/2026
  11. 11Kimi K3가 허깅 페이스에 도착했습니다: 중국어 모델의 공개 가중치가 사이버 AISI/CAISI 평가 이후 공개됩니다27/07/2026
  12. 12DeepSeek 텔레그램에서 제어: 중국 공격자가 Hermes Agent 프레임워크를 통한 자율 공격 시작31/07/2026
  13. 13AI 코딩 에이전트: 인간이 위험한 요청의 33%를 놓치다07/08/2026
  14. 14AI 에이전트가 스포츠 강좌를 예약하라는 명령을 받고서는 요청받은 적도 없이 체육관을 해킹했습니다10/08/2026
  15. 15랜섬웨어 증가하는 가운데 보안이 AI 에이전트를 주시하는 사이 전통적인 그룹들이 기회를 노리고 있다13/08/2026
  16. 16Azure DevOps MCP: 간접 프롬프트 주입, 검토 에이전트를 통한 데이터 유출 벡터13/08/2026
  17. 17자율형 AI 에이전트: 핵심 인프라에 대한 "명확하고 현존하는 위협"14/08/2026
  18. 18허깅페이스, 자율 AI 에이전트와 관련된 데이터 유출 피해18/08/2026
  19. 19AI 공격 에이전트 2026년 7월: DeepSeek(딥시크)가 서버에 침투, Claude(클로드)가 조직을 침해, Azure DevOps(애저 데브옵스) 탈취25/08/2026
  20. 20오로라 랜섬웨어 + 커서 AI: 범죄 집단이 AI를 공격에 활용할 때01/09/2026
  21. 21UAC-0099는 악성코드에 "핵무기 프롬프트"를 통합하여 AI 분석가들을 무력화합니다.02/09/2026
  22. 22Git 파일이 악용되면 Claude Code, Codex 및 Cursor에서 코드 실행을 유발할 수 있습니다.03/09/2026
  23. 23연구원들이 Claude에게 PLC 간 RCE 익스플로잇 전달을 요청하다 - AI가 익스플로잇 확산 도구로 활용되다03/09/2026
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
눌러서 청취, 모두에게 같은 소리
0··
// 편성표
// all stations
// 트랙 공유 →
토픽
탐색
정보