인공지능(AI) 분야의 미국 내 주요 정책 입안자와 기업 고위직을 사칭해 기밀을 빼내려 한 배후로 중국 정부와 연계된 해킹 조직이 지목됐다.
1일(현지시간) 미국 사이버 보안업체 프루프포인트에 따르면 중국의 지원을 받는 것으로 추정되는 해커 집단 'TA419'는 지난해 4월부터 미국의 핵심 싱크탱크·대학·법무법인 등에 몸담은 AI 분야 전문가들에게 악성 이메일을 보내는 등 지속적인 사이버 공격을 벌였다.
이들이 범행에 이용한 가짜 신분 중에는 린 파커 전 백악관 과학기술정책실(OSTP) 수석부실장, 경제학자이자 외교정책 전문가인 하이디 크레보-리디커 등 유력 인사들이 포함됐다.
공격 수법은 정교했다. 상원 외교위원회 보고서 작성 시 AI 수출 통제 부문에 대한 조언을 구하거나, AI 정책 자문위원회 합류를 권유하는 내용의 이메일을 발송했다. 수신자가 긍정적인 반응을 보일 경우 상세 자료를 넘겨주겠다며 피싱 사이트 접속을 유도해 클라우드 계정 정보를 탈취하는 방식을 썼다. 2월에는 유명 AI 기업 앤트로픽의 핵심 임원으로 위장해 싱크탱크 소속 AI 정책 분석가에게 접근한 사례도 포착됐다. 당시 앤트로픽이 자사 AI 모델 클로드의 군사적 도입 문제를 놓고 미국 정부와 이견을 보이던 민감한 시기였음을 교묘하게 파고들어 자문을 요청하는 수법을 동원했다.
프루프포인트는 그간 TA419가 미국·일본의 국방·안보·에너지·국제관계·외교정책 등에 촉각을 곤두세워 왔다는 점을 지적하며, 이번 AI 전문가 대상 사이버 공격 역시 기존 첩보 활동의 일환이라고 진단했다. 최근 미·중 간 AI 패권 경쟁이 치열해지고, 수출 통제 및 '증류' 기법을 악용한 모델 도용 논란이 일고 있는 상황에서 미국의 관련 규제와 정책 방향을 미리 파악하려는 의도라는 분석이다. 또한 첨단 기술 분야의 정책 전문가나 싱크탱크를 노린 사칭 공격은 앞으로도 계속될 가능성이 높다고 내다봤다.
이번 분석 작업을 이끈 마크 켈리 연구원은 CNN 방송 인터뷰에서 "이들의 공격 타깃이 중국 정부의 전략적 목표와 일치한다"며 "확보된 기술적 단서와 인프라, 보안 업계의 공통된 견해를 종합하면 중국 당국과 연결된 해커 조직임이 틀림없다"고 말했다.
해커들에게 신분을 도용당한 파커 전 부실장은 현재 테네시주(州) 테네시대 명예 부총장으로 재직 중이다. 그는 "평생에 걸쳐 구축한 신뢰 관계가 누군가를 기만하는 도구로 전락해 비통하다"면서 "위험을 알리려 해도 공격 대상이 누구인지 파악할 길이 없어 속수무책이었다"고 전했다.
프루프포인트는 공격 대상자 명단을 비공개로 했다. 다만 로이터 통신은 전직 백악관 출신인 앨릭스 엥글러 펜실베이니아대 미디어·기술·민주주의센터 소장 등 10명 미만의 인사가 타깃이 됐다고 보도했다. 주미중국대사관 측은 이번 사안에 대한 로이터 통신의 해명 요구에 응하지 않았다.
