剣 KENSAI
← 블로그로 돌아가기
규제 및 컴플라이언스 13분 읽기 2026년 3월 27일

CISA, Langflow AI 익스플로잇 활발한 악용 경고 — 영국, Xinbi 암호화폐 마켓플레이스 제재 — Ajax 암스테르담 GDPR 유출 — Trivy 공급망 공격 1,000곳 이상 클라우드 강타 — RSAC 2026 딥페이크, 영국 의회 경보

CISA가 공개 20시간 만에 무기화된 심각한 Langflow AI 프레임워크 결함을 KEV 카탈로그에 추가했습니다. 영국은 동남아시아 스캠 조직에 자금을 대는 199억 달러 규모의 Xinbi 암호화폐 마켓플레이스를 제재한 최초의 국가가 되었습니다. Ajax 암스테르담은 30만 개 이상의 계정에 영향을 미친 데이터 유출을 공개했으며, 스포츠 단체에 대한 GDPR 함의를 낳고 있습니다. Trivy 공급망 공격이 Docker Hub, VS Code, PyPI 전반으로 눈덩이처럼 확대되고 있습니다. 영국 의원을 겨냥한 AI 딥페이크에 빅테크는 RSAC 2026에서 답을 내놓지 못했습니다.


1. CISA, Langflow AI 취약점을 KEV에 추가 — 공개 20시간 만에 악용

⚠️ 심각한 위협 — AI 개발 프레임워크, 활발한 공격 대상

CISA가 CVE-2026-33017(CVSS 9.3)을 알려진 악용 취약점(KEV) 카탈로그에 추가했습니다. 공격자들은 공개된 개념 증명(PoC) 코드가 전혀 없는 상태에서, 공개된 지 단 20시간 만에 이 심각한 Langflow 코드 인젝션 결함을 악용하기 시작했습니다.

바로 2026년 3월 25일, CISA가 긴급 경보를 발표하며 CVE-2026-33017를 KEV(알려진 악용 취약점) 카탈로그에 추가했습니다. 이 결함은 다음 프레임워크에 영향을 미칩니다: Langflow, AI 에이전트 워크플로우 구축용으로 인기 있는 오픈소스 프레임워크로 GitHub 스타 14만 5천 개를 보유하고 있습니다. 이 취약점은 샌드박스 처리되지 않은 플로우 실행으로 인해 조작된 단일 HTTP 요청만으로 인증되지 않은 원격 코드 실행(RCE)을 허용합니다.

이 사건이 특히 우려스러운 이유는 바로 악용 타임라인입니다. Endor Labs의 조사에 따르면:

이번이 두 번째로 CISA가 활발한 Langflow 악용에 대해 경고한 사례입니다 — 첫 번째는 2025년 5월 CVE-2025-3248이었습니다. 이 패턴은 조직들이 AI 에이전트 아키텍처를 빠르게 도입하면서 AI 개발 프레임워크가 고가치 표적이 되고 있음을 보여줍니다.

EU AI Act 및 CRA 함의

이번 Langflow 악용 사고는 다음 두 법률 모두에서 중대한 의문을 제기합니다 — EU AI Act 그리고 Cyber Resilience Act (CRA):

이것이 귀사에 의미하는 바


2. 영국, Xinbi 암호화폐 마켓플레이스 제재 — 불법 거래 199억 달러

⚠️ 규제 조치 — 불법 암호화폐 마켓플레이스 최초 제재

영국 외무·영연방·개발부(FCDO)가 텔레그램 기반의 중국어권 마켓플레이스인 Xinbi를 제재한 최초의 정부가 되었습니다. Xinbi는 2021년부터 2025년까지 199억 달러 규모의 불법 거래를 처리했으며, 여기에는 북한의 암호화폐 탈취 수익 세탁도 포함됩니다.

바로 2026년 3월 26일, 영국 정부는 Xinbi에 대한 제재를 발표했습니다. Xinbi는 동남아시아 최대 규모의 불법 암호화폐 마켓플레이스 중 하나입니다. 블록체인 분석 기업 Chainalysis에 따르면, Xinbi는 199억 달러 이상의 거래를 처리하며 무허가 장외거래, 자금세탁, 탈취된 개인 데이터베이스 판매를 촉진했습니다.

이번 제재는 8번 파크도 표적으로 삼았습니다 — 2만 명의 인신매매 피해 노동자를 수용할 수 있는 캄보디아 최대의 스캠 단지이며, Legend Innovation Co는 이 단지의 운영업체입니다. Xinbi는 이러한 스캠 센터에 암호화폐 기반 자금세탁 서비스를 제공했으며, 이 센터들은 인신매매된 노동자들에게 "피그 부처링(pig butchering)" 및 로맨스 스캠을 강요했습니다.

자금세탁 방지와 데이터 보호의 교차점

Xinbi 사건은 여러 EU 규제 프레임워크가 교차하는 지점에 위치합니다:

이것이 귀사에 의미하는 바


3. Ajax 암스테르담 데이터 유출 — 스포츠 단체의 GDPR 컴플라이언스 공백

🔶 데이터 유출 — 30만 개 이상 계정 노출, 시즌권 탈취 가능

네덜란드 축구 클럽 AFC Ajax는 해커가 자사 IT 시스템의 취약점을 악용해 수백 명의 데이터에 접근했다고 공개했습니다. RTL 기자들의 독립적인 조사 결과, 이 결함으로 인해 시즌권 4만 2천 장, 경기장 출입금지 조치 538건이 조작될 수 있었으며, 팬 계정 30만 개 이상에 접근이 가능했던 것으로 드러났습니다.

AFC Ajax는 유럽에서 가장 성공적인 축구 클럽 중 하나로, 해커가 자사 IT 시스템 일부에 접근한 데이터 유출을 공개했습니다. Ajax는 "수백 개"의 이메일 주소만 조회되었다고 밝혔지만, RTL 기자들이 독립적으로 취약점을 검증한 결과 실제 노출 규모는 훨씬 더 심각했습니다:

Ajax는 네덜란드 개인정보보호청(Autoriteit Persoonsgegevens)과 경찰에 신고했으며, 외부 전문가를 투입하고 확인된 취약점을 패치했습니다.

GDPR 집행 함의

이번 유출은 GDPR 집행 조치의 교과서적인 사례입니다:

이것이 귀사에 의미하는 바


4. Trivy 공급망 공격, Docker Hub·VS Code·PyPI 전반으로 눈덩이처럼 확대

⚠️ 공급망 침해 — 오픈소스 보안 도구가 무기화되어 1,000곳 이상 환경 타격

침해된 Trivy GitHub Action 태그에서 시작된 공급망 공격이 Docker Hub, VS Code 확장 프로그램, PyPI 패키지 전반으로 확대되며 1,000곳 이상의 클라우드 환경을 감염시켰습니다. TeamPCP로 추적되는 공격자들은 Lapsus$ 그룹과 손을 잡았습니다.

보안 연구진이 최근 기억 중 가장 중대한 오픈소스 공급망 공격 중 하나를 발견했습니다. 이 공격은 Trivy (Aqua Security의 널리 사용되는 컨테이너 취약점 스캐너)의 침해로부터 시작되었으며, GitHub Action 태그 조작을 통해 이루어졌습니다. 이후 공격자들(추적명 TeamPCP)은 다음과 같이 공격 범위를 확대했습니다:

특히 우려스러운 점은: LiteLLM — LLM용으로 인기 있는 Python 인터페이스 — 도 동일하게 오염된 CI/CD 파이프라인을 통해 침해되었으며, AI 애플리케이션을 구축하는 조직들에 영향을 미칠 가능성이 있다는 것입니다.

사이버복원력법과 NIS2 공급망 요건

이 공격은 EU 규제 당국이 정확히 예상했던 시나리오입니다:

이것이 귀사에 의미하는 바


5. RSAC 2026: AI 딥페이크가 영국 의원을 표적으로 삼았지만 빅테크는 답이 없다

AI 거버넌스와 딥페이크 규제: AI가 생성한 딥페이크 콘텐츠의 표적이 된 영국 의원이 Meta, Google, X에 답변을 요구하며 의회에 출석했습니다. 어느 기업도 가짜 정치 콘텐츠가 그렇게 오랫동안 유포된 이유를 제대로 설명하지 못했으며 — 이는 EU AI Act 집행과 AI 생성 허위정보에 대한 전 세계적 논쟁에 긴급성을 더하고 있습니다.

샌프란시스코에서 열린 RSAC 2026에서 이번 주 지배적인 주제는 AI 에이전트와 그로 인한 보안 과제였습니다. 하지만 규제 공백을 가장 선명하게 보여준 것은 런던에서 벌어진 사건이었습니다. 영국 하원의원이 AI가 생성한 딥페이크 콘텐츠의 표적이 되어 의회 위원회에 출석했으며, Meta, Google, X의 대리인들은 해당 콘텐츠가 몇 주 동안 온라인에 남아 있었던 이유를 제대로 설명하지 못했습니다.

이번 주 RSAC 2026과 더 넓은 AI 보안 지형에서의 주요 동향:

EU AI Act 집행 맥락

이번 딥페이크 사건은 여러 EU AI Act 의무를 명확히 보여줍니다:

이것이 귀사에 의미하는 바


오늘의 규제 동향 요약

동향 규제 영향 조치 필요
CISA Langflow AI 익스플로잇 EU AI Act / CRA / NIS2 AI 프레임워크가 고가치 표적이 됨 Langflow 1.9.0으로 업그레이드, AI 인프라 격리
영국의 Xinbi 제재(199억 달러) AMLR / MiCA / GDPR 불법 암호화폐 마켓플레이스 최초 제재 Xinbi 지갑 선별, AML 프로세스 검토
Ajax 암스테르담 데이터 유출 GDPR API 결함으로 30만 개 이상 계정 노출 API 감사, 유출 탐지 모니터링 구축
Trivy 공급망 공격 CRA / NIS2 클라우드 환경 1,000곳 이상 침해 GitHub Actions를 SHA에 고정, SBOM 생성
RSAC 2026 딥페이크 / AI 에이전트 EU AI Act / DSA AI 딥페이크 집행 공백 노출 AI Act 2026년 8월 투명성 규정 대비

귀사의 AI 인프라는 안전합니까?

Langflow 익스플로잇부터 보안 도구에 대한 공급망 공격까지 — 귀사의 공격 표면은 그 어느 때보다 빠르게 확장되고 있습니다. KENSAI는 AI Act, NIS2, CRA 컴플라이언스 매핑이 내장된 자동화된 보안 스캔을 제공합니다.

무료 보안 스캔 시작하기 →

KENSAI 규제 인텔리전스 팀 발행 · 2026년 3월 27일

컴플라이언스를 유지하십시오. 계속 보호받으십시오. 더 많은 브리핑 보기 →

관련 기사

엔터프라이즈 ISO-27001 보안 평가 보안 플랫폼 Infinity Stealer, ClickFix를 통해 macOS 표적 — Red Menshen BPFDoor 임플란트가 통신망에서 발견 — LangChain 심각한 CVE 공개 프랑스, 랜섬웨어 30% 감소 보고 — NIS2 효과