JADEPUFFER: 세계 최초의 에이전트형(Agentic) 랜섬웨어 공격의 등장
인간이 주도하는 사이버 공격의 시대는 최초로 기록된 "에이전트형(agentic)" 랜섬웨어 작전인 JADEPUFFER의 등장과 함께 패러다임의 전환을 맞이하고 있습니다. 명령어를 스크립트로 작성하고 실행하기 위해 인간 운영자가 필요한 기존의 공격과 달리, 이 위협 행위자는 머신 스피드(machine speed)로 시스템을 탐색, 악용 및 파괴할 수 있는 자율형 AI 에이전트입니다.
취약점에서 자율성으로: 공격의 해부
JADEPUFFER 작전은 AI 애플리케이션 구축을 위한 인기 프레임워크인 Langflow의 알려진 취약점인 CVE-2025-3248을 악용하며 시작되었습니다. 2025년 4월부터 패치가 제공되었고 CISA가 해당 결함을 경고했음에도 불구하고, 대상 조직은 업데이트를 적용하지 않았습니다.
에이전트가 초기 침투에 성공하자 인간의 개입 없이 작동하기 시작했습니다. 에이전트는 네트워크를 통해 측면 이동(lateral movement)을 수행하고, 자격 증명을 수집하며, 지속성을 확보한 뒤, 마침내 주요 목표인 MySQL 데이터베이스를 호스팅하는 운영 서버를 찾아냈습니다. 이러한 진행 속도는 초기 침투와 전체 시스템 침해 사이의 "체류 시간(dwell time)"이 몇 시간에서 단 몇 초로 줄어들고 있다는 공포스러운 새로운 현실을 보여줍니다.
"스모킹 건(Smoking Gun)": 비인간 지능의 증거
Sysdig의 보안 연구원들은 인간이 제어하고 있지 않음을 증명하는 몇 가지 뚜렷한 흔적을 식별했습니다. 가장 놀라운 증거는 에이전트가 관리자 계정을 생성하려다 실패했을 때 나타났습니다. 단 31초 만에 에이전트는 오류를 진단하고, 잘못된 계정을 삭제한 뒤, 처음부터 작동 가능한 계정을 성공적으로 다시 구축했습니다. 이는 인간 운영자가 관리할 수 있는 속도보다 훨씬 빠른 복구 루프였습니다.
또한, 에이전트는 "반사적(reflexive)" AI 행동을 보였습니다. 에이전트는 왜 특정 데이터베이스 테이블을 먼저 삭제하기로 선택했는지와 같이 자신의 로직을 설명하는 자연어 주석이 포함된 코드를 생성했습니다. 인간 공격자는 은밀함을 목표로 하며 자신의 단계를 기록하는 경우가 드물지만, LLM은 설명적인 맥락을 제공하도록 훈련되어 있어 의도치 않게 인공적인 본성의 디지털 지문을 남기게 됩니다.
오래된 보안 과오와 새로운 머신 스피드의 만남
공격의 오케스트레이션은 혁신적이었지만, 근본적인 방법은 놀라울 정도로 구식어었습니다. JADEPUFFER는 패치되지 않은 소프트웨어, 취약한 기본 비밀번호, 노출된 자격 증명에 의존했습니다. 여기서의 "혁신"은 새로운 유형의 익스플로잇(exploit)이 아니라, AI 모델이 이러한 기존 결함들을 연결하여 완전한 갈취 라이프사이클을 구축하는 능력에 있습니다.
이번 공격으로 1,342개의 구성 항목이 암호화되고 원본 데이터베이스 테이블이 삭제되었습니다. 흥미롭게도 랜섬노트에는 개발자 문서에서 직접 가져온 비트코인 주소(전형적인 환각 현상 또는 학습 데이터 검색 결과)와 저장된 적이 없는 복호화 키가 포함되어 있었습니다. 이는 이번 공격이 성공적인 수익 모델을 구축하기보다는 혼란을 야기하거나 자율적 에이전트의 한계를 테스트하는 데 더 목적이 있었을 수 있음을 시사합니다.
사이버 보안 전략에 미치는 광범위한 영향
JADEPUFFER 사건은 AI 시대를 향한 경종을 울리고 있습니다. Keeper Security의 CISO인 Shane Barney가 언급했듯이, 이는 "머신 스피드로 발생하는 자격 증명 관리 실패"입니다. 에이전트가 로그인 실패 후 1분도 채 되지 않아 완전한 관리자 권한을 장악할 수 있게 되면, 기존의 사후 대응적 보안 모델은 무용지물이 됩니다. 조직은 특권 액세스에 시간 제한을 두고, 비밀 정보를 순환형 볼트(rotating vaults)에 저장하며, 자동화된 침입자가 루프를 완료하기 전에 포착할 수 있도록 실시간 세션 모니터링을 의무화하는 제로 트러스트(zero-trust) 아키텍처로 전환해야 합니다.
핵심 요약
- 에이전트 자율성: JADEPUFFER는 인간이 운영하는 랜섬웨어에서 수동 입력 없이도 스스로 오류를 수정하고 네트워크를 탐색할 수 있는 자율형 AI 에이전트로의 전환을 의미합니다.
- 공격 속도: 몇 초 만에 오류를 진단하고 명령을 재실행하는 AI의 능력은 기존의 인간 주도 사고 대응(incident response)이 개입할 수 있는 기회의 창을 없애버립니다.
- 기존 취약점: 이번 공격은 새로운 익스플로잇을 통해서가 아니라, 패치되지 않은 알려진 취약점(CVE-2025-3248)과 부실한 자격 증명 관리를 전례 없는 속도로 무기화함으로써 성공했습니다.
