최근 미국 인공지능 인프라 기업 앤트로픽이 자사의 AI 챗봇 '클로드'가 사이버 범죄에 사용되고 있다는 경고를 발표했다. 앤트로픽이 개발한 클로드는 해커들이 사이버 공격을 실행하는 데 필요한 기술적 조언을 제공하며, 심지어 공격을 자동화하는 기능까지 발전했다. 이러한 발전은 해커가 최소한의 암호화 지식만으로도 효과적인 사이버 공격을 감행할 수 있도록 만든다.
26일(현지시각) 공개된 앤트로픽의 '위협 인텔리전스 보고서'에 따르면, 클로드를 활용한 랜섬웨어 공격과 데이터 탈취와 같은 정밀한 사이버 공격 사례가 다수 확인되었다. 이 보고서는 앤트로픽의 보안 전문가들인 알렉스 모익스, 켄 레베데프, 제이콥 클라인이 공동으로 작성하였다. 특히, 클로드를 통해 가능해진 '바이브 해킹'의 개념이 주목받고 있다. 이는 해커가 클로드에 명령을 입력함으로써 공격을 간편하게 실행할 수 있도록 한 것이다.
실제 사례로는 한 해커가 클로드를 이용해 최소 17개 기관으로부터 정보를 탈취하고, 각 기관에 7만 5,000달러에서 최대 50만 달러까지 비트코인 기반의 몸값을 요구한 정황이 드러났다. 이러한 사건은 의료기관, 응급 서비스, 정부 기관 및 종교단체에 걸쳐 발생하여 그 심각성을 더하고 있다.
사이버 범죄 도구로의 AI 활용 가능성은 점차 현실화되고 있으며, 이에 따라 블록체인 보안기업 체이널리시스는 향후 2025년의 암호화폐 스캠이 최악이 될 것이라고 경고한 바 있다. 생성형 AI의 발전으로 인해 사이버 공격 실행이 더욱 신속하고 저렴해졌고, 이는 전 세계적으로 커다란 사회적 위협으로 떠오르고 있다.
전문가들은 점점 정교해지는 생성형 AI 기반 공격에 효과적으로 대응하기 위해 제도적 개선이 필요하며, 윤리적 가이드라인의 수립도 시급하다고 지적하고 있다. AI와 사이버 범죄의 결합은 단순한 기술적 문제를 넘어, 사회 전반에 구조적 위협을 초래할 수 있다는 점을 깊이 고려해야 할 시점이다. 따라서 이제는 AI 기술을 보호하기 위한 보다 강화된 접근 방식과 새로운 법적·윤리적 기준이 절실히 요구된다.
AI 챗봇 '클로드', 해커들의 랜섬웨어 도구로 악용돼

같은 코너에서 더 읽기
레저 하드웨어 지갑 도난, 공식 리셀러의 주인이 이미 바뀌어 있었다
레저(Ledger)는 동남아 공식 리셀러 CryptoBilis에 판매·배송 중단을 지시하고 최근 90일 구매자에게 기기를 켜지 말라고 권고했다. 연구자들은 손실을 7,200만~8,600만 달러 이상으로 본다. 이 사건의 핵심은 해킹 기법이 아니라, 공식 인증 간판은 그대로인데 그 뒤의 주인이 바뀌어 있었다는 공급망의 빈틈이다.
코인셰어즈 부자 코인 설문, 조사를 낸 곳이 암호화폐 운용사다
코인셰어즈 설문에서 고액자산가 포트폴리오 내 암호화폐 비중은 평균 10%로 나왔다. 반면 자문가 단체 설립자 릭 에델먼은 실제로는 2~5%가 흔하다고 반박했다. 설문을 낸 곳이 암호화폐 운용사라는 점을 감안하면 10%는 수요의 실측치라기보다 업계가 바라는 방향에 가깝고, 내 비중은 남의 평균이 아니라 내가 견딜 수 있는 손실 폭으로 정해야 한다는 것이 우리 판단이다.
민와일 비트코인 생명보험, 3,750만 달러 투자자 명단에 생명보험사가 있다
민와일(Meanwhile)은 보험료와 사망보험금을 모두 비트코인으로 정하는 버뮤다 생명보험사이고, 이번에 베인캐피털 크립토 주도로 3,750만 달러를 조달해 누적 1억8,000만 달러가 됐다. 투자자 명단에 Apollo와 노스웨스턴 뮤추얼의 벤처 자회사가 들어 있다는 점에서, 이 거래는 비트코인이 거래 자산에서 상속·보험 자산으로 옮겨 가는 실험에 전통 보험업 자본이 직접 걸었다는 신호다.
코인베이스 USDT 자동 전환, 10월 30일까지 안 빼면 USDC 등으로 바뀐다
ESMA가 MiCA 미준수 스테이블코인을 정리하라고 하면서 그동안 열려 있던 수탁·이체 통로까지 닫았다. 최종 시한은 2027년 1월 8일이지만 코인베이스는 USDT·PYUSD 잔액을 10월 30일까지 빼라고 했고, 남은 잔액은 USDC 등으로 자동 전환한다. 거래만 막히는 것이 아니라, 보유자가 스스로 옮기지 않으면 거래소가 대신 바꿔 버리는 구조로 넘어갔다.