← 블로그로 돌아가기
규제 및 컴플라이언스
13분 읽기
2026년 3월 27일
CISA, Langflow AI 익스플로잇 활발한 악용 경고 — 영국, Xinbi 암호화폐 마켓플레이스 제재 — Ajax 암스테르담 GDPR 유출 — Trivy 공급망 공격 1,000곳 이상 클라우드 강타 — RSAC 2026 딥페이크, 영국 의회 경보
CISA가 공개 20시간 만에 무기화된 심각한 Langflow AI 프레임워크 결함을 KEV 카탈로그에 추가했습니다. 영국은 동남아시아 스캠 조직에 자금을 대는 199억 달러 규모의 Xinbi 암호화폐 마켓플레이스를 제재한 최초의 국가가 되었습니다. Ajax 암스테르담은 30만 개 이상의 계정에 영향을 미친 데이터 유출을 공개했으며, 스포츠 단체에 대한 GDPR 함의를 낳고 있습니다. Trivy 공급망 공격이 Docker Hub, VS Code, PyPI 전반으로 눈덩이처럼 확대되고 있습니다. 영국 의원을 겨냥한 AI 딥페이크에 빅테크는 RSAC 2026에서 답을 내놓지 못했습니다.
1. CISA, Langflow AI 취약점을 KEV에 추가 — 공개 20시간 만에 악용
⚠️ 심각한 위협 — AI 개발 프레임워크, 활발한 공격 대상
CISA가 CVE-2026-33017(CVSS 9.3)을 알려진 악용 취약점(KEV) 카탈로그에 추가했습니다. 공격자들은 공개된 개념 증명(PoC) 코드가 전혀 없는 상태에서, 공개된 지 단 20시간 만에 이 심각한 Langflow 코드 인젝션 결함을 악용하기 시작했습니다.
바로 2026년 3월 25일, CISA가 긴급 경보를 발표하며 CVE-2026-33017를 KEV(알려진 악용 취약점) 카탈로그에 추가했습니다. 이 결함은 다음 프레임워크에 영향을 미칩니다: Langflow, AI 에이전트 워크플로우 구축용으로 인기 있는 오픈소스 프레임워크로 GitHub 스타 14만 5천 개를 보유하고 있습니다. 이 취약점은 샌드박스 처리되지 않은 플로우 실행으로 인해 조작된 단일 HTTP 요청만으로 인증되지 않은 원격 코드 실행(RCE)을 허용합니다.
이 사건이 특히 우려스러운 이유는 바로 악용 타임라인입니다. Endor Labs의 조사에 따르면:
- 0시간: 취약점 권고 공개
- 20시간: 공개된 PoC가 전혀 없는 상태에서 자동화된 스캐닝 활동 탐지
- 21시간: 커스텀 Python 스크립트를 이용한 활발한 악용
- 24시간: 다음 파일에 대한 데이터 수집:
.env 그리고 .db 파일을 침해된 인스턴스로부터 탈취
이번이 두 번째로 CISA가 활발한 Langflow 악용에 대해 경고한 사례입니다 — 첫 번째는 2025년 5월 CVE-2025-3248이었습니다. 이 패턴은 조직들이 AI 에이전트 아키텍처를 빠르게 도입하면서 AI 개발 프레임워크가 고가치 표적이 되고 있음을 보여줍니다.
EU AI Act 및 CRA 함의
이번 Langflow 악용 사고는 다음 두 법률 모두에서 중대한 의문을 제기합니다 — EU AI Act 그리고 Cyber Resilience Act (CRA):
- EU AI Act 제15조: 고위험 AI 시스템은 "정확성, 견고성, 사이버보안"을 입증해야 합니다 — CVSS 9.3 RCE 결함을 가진 AI 오케스트레이션 프레임워크는 이 요건을 명백히 충족하지 못합니다
- CRA 취약점 처리: CRA는 제조업체가 제품 수명주기 전반에 걸쳐 취약점을 처리하고 보안 업데이트를 "지체 없이" 제공하도록 요구합니다 — Langflow의 반복되는 심각한 결함은 이 의무를 시험대에 올립니다
- NIS2 공급망 위험: 프로덕션 AI 시스템에서 Langflow를 사용하는 조직은 이를 NIS2 제21조에 따른 공급망 위험으로 평가해야 합니다
- 사고 보고: NIS2 아래에서 AI 인프라 악용은 필수 또는 중요 기관에 영향을 미칠 경우 24시간 조기경보 요건을 촉발할 수 있습니다
이것이 귀사에 의미하는 바
- Langflow를 운영 중이라면: 즉시 버전 1.9.0으로 업그레이드하거나 취약한 엔드포인트를 비활성화·제한하십시오
- AI 개발 프레임워크를 인터넷에 직접 노출하지 마십시오 — VPN이나 제로트러스트 접근 뒤로 격리하십시오
- 스택 내 모든 AI/ML 프레임워크를 인벤토리화하고 이를 핵심 공급망 구성요소로 평가하십시오
- 연방 기관은 2026년 4월 8일까지 CISA 지침에 따라 시정 조치를 완료해야 합니다
2. 영국, Xinbi 암호화폐 마켓플레이스 제재 — 불법 거래 199억 달러
⚠️ 규제 조치 — 불법 암호화폐 마켓플레이스 최초 제재
영국 외무·영연방·개발부(FCDO)가 텔레그램 기반의 중국어권 마켓플레이스인 Xinbi를 제재한 최초의 정부가 되었습니다. Xinbi는 2021년부터 2025년까지 199억 달러 규모의 불법 거래를 처리했으며, 여기에는 북한의 암호화폐 탈취 수익 세탁도 포함됩니다.
바로 2026년 3월 26일, 영국 정부는 Xinbi에 대한 제재를 발표했습니다. Xinbi는 동남아시아 최대 규모의 불법 암호화폐 마켓플레이스 중 하나입니다. 블록체인 분석 기업 Chainalysis에 따르면, Xinbi는 199억 달러 이상의 거래를 처리하며 무허가 장외거래, 자금세탁, 탈취된 개인 데이터베이스 판매를 촉진했습니다.
이번 제재는 8번 파크도 표적으로 삼았습니다 — 2만 명의 인신매매 피해 노동자를 수용할 수 있는 캄보디아 최대의 스캠 단지이며, Legend Innovation Co는 이 단지의 운영업체입니다. Xinbi는 이러한 스캠 센터에 암호화폐 기반 자금세탁 서비스를 제공했으며, 이 센터들은 인신매매된 노동자들에게 "피그 부처링(pig butchering)" 및 로맨스 스캠을 강요했습니다.
자금세탁 방지와 데이터 보호의 교차점
Xinbi 사건은 여러 EU 규제 프레임워크가 교차하는 지점에 위치합니다:
- EU 자금세탁방지규정(AMLR): 2024년 발효된 새로운 AML 규정은 자금세탁방지 의무를 암호화폐 자산 서비스 제공업체로 확대합니다 — Xinbi의 운영은 이 범위에 정확히 해당할 것입니다
- 암호자산시장법(MiCA): MiCA는 암호자산 서비스 제공업체가 인가를 받고 AML 규정을 준수하도록 요구합니다 — Xinbi 같은 플랫폼은 이 프레임워크 완전히 바깥에서 운영됩니다
- GDPR 제17조: Xinbi에서의 탈취된 개인 데이터베이스 판매는 정보주체 권리에 대한 대규모 침해에 해당하며 — 데이터 보호가 취약한 관할권에서 운영되는 플랫폼에 대한 국경 간 집행 문제를 제기합니다
- NIS2 함의: NIS2에 따라 지정된 금융 기관은 위협 환경 평가에서 불법 암호화폐 마켓플레이스 노출을 모니터링해야 합니다
이것이 귀사에 의미하는 바
- 금융 기관: 거래 모니터링 시스템에서 Xinbi 관련 지갑 주소를 선별하십시오
- 귀사 조직의 데이터가 다크웹 마켓플레이스에 등장하는지 모니터링하십시오 — Xinbi에서 유출된 데이터베이스에는 유럽 고객 데이터가 포함될 수 있습니다
- 암호화폐 관련 거래에 대한 새로운 EU AMLR 요건에 맞춰 AML/KYC 프로세스를 검토하십시오
- 특히 사회공학 공격을 통한 동남아시아 스캠 인프라 노출을 공급망 관점에서 평가하십시오
3. Ajax 암스테르담 데이터 유출 — 스포츠 단체의 GDPR 컴플라이언스 공백
🔶 데이터 유출 — 30만 개 이상 계정 노출, 시즌권 탈취 가능
네덜란드 축구 클럽 AFC Ajax는 해커가 자사 IT 시스템의 취약점을 악용해 수백 명의 데이터에 접근했다고 공개했습니다. RTL 기자들의 독립적인 조사 결과, 이 결함으로 인해 시즌권 4만 2천 장, 경기장 출입금지 조치 538건이 조작될 수 있었으며, 팬 계정 30만 개 이상에 접근이 가능했던 것으로 드러났습니다.
AFC Ajax는 유럽에서 가장 성공적인 축구 클럽 중 하나로, 해커가 자사 IT 시스템 일부에 접근한 데이터 유출을 공개했습니다. Ajax는 "수백 개"의 이메일 주소만 조회되었다고 밝혔지만, RTL 기자들이 독립적으로 취약점을 검증한 결과 실제 노출 규모는 훨씬 더 심각했습니다:
- 시즌권 4만 2천 장을 임의의 사람에게 이전할 수 있었으며 — VIP 티켓을 몇 초 만에 재할당해 실제로 시연되었습니다
- 경기장 출입금지 538건에 접근하고 이를 수정할 수 있었습니다
- 계정 30만 개 이상이 API와 공유 키를 통해 접근 가능했습니다
- 근본 원인은: 보안이 확보되지 않은 API와 공유 인증 키 — 근본적인 보안 실패입니다
Ajax는 네덜란드 개인정보보호청(Autoriteit Persoonsgegevens)과 경찰에 신고했으며, 외부 전문가를 투입하고 확인된 취약점을 패치했습니다.
GDPR 집행 함의
이번 유출은 GDPR 집행 조치의 교과서적인 사례입니다:
- 제32조 — 처리의 보안: 공유된 API 키와 보안이 확보되지 않은 엔드포인트는 "적절한 기술적·조직적 조치"를 이행하지 못한 실패를 나타냅니다 — 네덜란드 DPA는 유사한 실패에 대해 조직에 과징금을 부과해 왔습니다
- 제33조 — 유출 통지: Ajax는 자체 보안 모니터링이 아니라 기자들을 통해 유출 사실을 알게 되었습니다 — 이는 72시간 통지 요건이 충족되었는지에 대한 의문을 제기합니다
- 제25조 — 설계에 의한 데이터 보호: 단순한 API 호출만으로 티켓 4만 2천 장을 조작할 수 있었다는 사실은 데이터 보호가 시스템 아키텍처에 애초부터 반영되지 않았음을 시사합니다
- 규제 동향: 네덜란드 DPA는 점점 더 공격적인 태도를 보이고 있습니다 — Clearview AI에 부과한 1,000만 유로 과징금과 네덜란드 국세청에 부과한 370만 유로 과징금은 부실한 데이터 보안 관행에 대한 무관용 원칙을 시사합니다
이것이 귀사에 의미하는 바
- 모든 외부 노출 API를 인증·인가 취약점에 대해 감사하십시오 — 공유 키는 절대 용납될 수 없습니다
- 기자들이 발견하기 전에 무단 접근 패턴을 탐지하는 API 보안 모니터링을 구축하십시오
- 스포츠, 엔터테인먼트, 회원제 조직: 귀사는 방대한 양의 개인 데이터를 보유하고 있습니다 — 그에 걸맞은 보안 투자를 하십시오
- 귀사의 유출 탐지 역량을 시험하십시오 — 내부적으로 발견할 수 있습니까, 아니면 외부 통지를 기다려야 합니까?
4. Trivy 공급망 공격, Docker Hub·VS Code·PyPI 전반으로 눈덩이처럼 확대
⚠️ 공급망 침해 — 오픈소스 보안 도구가 무기화되어 1,000곳 이상 환경 타격
침해된 Trivy GitHub Action 태그에서 시작된 공급망 공격이 Docker Hub, VS Code 확장 프로그램, PyPI 패키지 전반으로 확대되며 1,000곳 이상의 클라우드 환경을 감염시켰습니다. TeamPCP로 추적되는 공격자들은 Lapsus$ 그룹과 손을 잡았습니다.
보안 연구진이 최근 기억 중 가장 중대한 오픈소스 공급망 공격 중 하나를 발견했습니다. 이 공격은 Trivy (Aqua Security의 널리 사용되는 컨테이너 취약점 스캐너)의 침해로부터 시작되었으며, GitHub Action 태그 조작을 통해 이루어졌습니다. 이후 공격자들(추적명 TeamPCP)은 다음과 같이 공격 범위를 확대했습니다:
- GitHub Actions: Trivy의 CI/CD 파이프라인 내 침해된 태그가 다운스트림 프로젝트에 악성 코드를 주입했습니다
- Docker Hub: 정상적으로 보이는 네임스페이스로 업로드된 오염된 컨테이너 이미지
- VS Code 마켓플레이스: 개발자를 표적으로 삼는 트로이목마화된 확장 프로그램
- PyPI: 정상적인 보안 도구를 흉내 낸 악성 Python 패키지
- 클라우드 환경 1,000곳 이상이 감염된 것으로 확인되었으며, "눈덩이 효과"는 여전히 확대되고 있습니다
특히 우려스러운 점은: LiteLLM — LLM용으로 인기 있는 Python 인터페이스 — 도 동일하게 오염된 CI/CD 파이프라인을 통해 침해되었으며, AI 애플리케이션을 구축하는 조직들에 영향을 미칠 가능성이 있다는 것입니다.
사이버복원력법과 NIS2 공급망 요건
이 공격은 EU 규제 당국이 정확히 예상했던 시나리오입니다:
- CRA 제13조: 제조업체는 "제3자로부터 구성요소를 통합할 때 상당한 주의를 기울여야" 합니다 — 공급망 검증 없이 오픈소스 구성요소를 사용하는 것은 이 요건을 충족하지 못합니다
- CRA SBOM 의무: 소프트웨어 자재명세서(SBOM) 요건은 종속성이 침해되었을 때 신속한 대응을 가능하게 하기 위해 존재합니다 — 완전한 SBOM을 보유한 조직은 노출 범위를 신속하게 평가할 수 있습니다
- NIS2 제21조(2)(d): 공급망 보안 조치는 "각 기관과 그 직접 공급업체 간의 관계"를 포괄해야 합니다 — CI/CD 파이프라인은 이제 핵심적인 공급망 연결고리입니다
- ENISA SBOM 지침: ENISA가 2025년 12월 SBOM 현황 분석 및 패키지 매니저 보안에 대해 발표한 의견 수렴 요청은 이러한 공격을 예방하는 것과 직접적으로 관련이 있습니다
이것이 귀사에 의미하는 바
- CI/CD 파이프라인을 감사해 가변 태그를 참조하는 GitHub Actions가 있는지 확인하십시오 — 대신 특정 커밋 SHA에 고정하십시오
- 환경 내에서 침해된 Trivy, LiteLLM 또는 TeamPCP 연계 패키지에 대한 노출 여부를 확인하십시오
- SBOM 생성 및 지속적인 종속성 모니터링을 구축하십시오
- 파이프라인 내 모든 보안 스캐닝 도구의 무결성을 검증하십시오 — 스캐너 자체가 침해되면 스캐너가 검사하는 모든 것이 위험에 처합니다
5. RSAC 2026: AI 딥페이크가 영국 의원을 표적으로 삼았지만 빅테크는 답이 없다
AI 거버넌스와 딥페이크 규제: AI가 생성한 딥페이크 콘텐츠의 표적이 된 영국 의원이 Meta, Google, X에 답변을 요구하며 의회에 출석했습니다. 어느 기업도 가짜 정치 콘텐츠가 그렇게 오랫동안 유포된 이유를 제대로 설명하지 못했으며 — 이는 EU AI Act 집행과 AI 생성 허위정보에 대한 전 세계적 논쟁에 긴급성을 더하고 있습니다.
샌프란시스코에서 열린 RSAC 2026에서 이번 주 지배적인 주제는 AI 에이전트와 그로 인한 보안 과제였습니다. 하지만 규제 공백을 가장 선명하게 보여준 것은 런던에서 벌어진 사건이었습니다. 영국 하원의원이 AI가 생성한 딥페이크 콘텐츠의 표적이 되어 의회 위원회에 출석했으며, Meta, Google, X의 대리인들은 해당 콘텐츠가 몇 주 동안 온라인에 남아 있었던 이유를 제대로 설명하지 못했습니다.
이번 주 RSAC 2026과 더 넓은 AI 보안 지형에서의 주요 동향:
- Claude AI 공격 시연: 전 NSA 국장 Rob Joyce는 AI 에이전트 침투 테스트를 정보보안 업계의 "로르샤흐 테스트"라고 표현했습니다 — 사람이 놓친 취약점을 찾아내는 데 "정말로 효과가 있었다"는 것입니다
- Google, 다크웹에 Gemini AI 배치: Google은 자사 AI 에이전트가 하루 수백만 건의 다크웹 이벤트를 98%의 정확도로 분석할 수 있다고 주장합니다
- 음성 피싱 급증: Google은 음성 피싱이 이제 모든 침해 대응 조사에서 두 번째로 흔한 초기 침투 경로이며, 클라우드 침입 부문에서는 1위 기법이라고 보고했습니다
- AI 공급망 오염: 연구진은 AI 에이전트 공급망 공격에 악성코드가 필요하지 않다는 것을 시연했습니다 — 컨텍스트 허브 내 오염된 문서만으로도 충분했습니다
EU AI Act 집행 맥락
이번 딥페이크 사건은 여러 EU AI Act 의무를 명확히 보여줍니다:
- 제50조 — 투명성 의무: AI 생성 콘텐츠는 그렇게 표시되어야 합니다 — 딥페이크를 탐지하고 표시하지 못하는 플랫폼은 2026년 8월부터 AI Act에 따른 집행 조치에 직면합니다
- 제5조 — 금지된 관행: "잠재의식 기법"을 배치하거나 취약점을 악용해 행동을 실질적으로 왜곡하는 AI 시스템은 금지됩니다 — 정치적 딥페이크가 여기에 해당할 수 있습니다
- 디지털서비스법(DSA)과의 상호작용: DSA는 이미 초대형 온라인 플랫폼에 허위정보를 포함한 시스템적 위험을 평가하도록 요구하고 있습니다 — AI Act는 그 위에 AI 특유의 의무를 추가합니다
- AI 공급망 보안: RSAC에서 시연된 AI 에이전트 공격과 컨텍스트 오염 사례는 AI Act의 사이버보안 요건(제15조)이 AI 개발 및 배포 인프라까지 확대되어야 함을 보여줍니다
이것이 귀사에 의미하는 바
- AI가 생성한 콘텐츠에 대한 AI Act 투명성 의무를 준비하십시오 — 집행은 2026년 8월부터 시작됩니다
- 플랫폼이나 커뮤니케이션 채널을 통과하는 콘텐츠에 대한 딥페이크 탐지 역량을 구축하십시오
- AI 에이전트 보안을 평가하십시오: AI 에이전트를 배포하고 있다면, 그 컨텍스트 소스와 도구 체인이 검증되고 무결성이 확인되었는지 확인하십시오
- 음성 피싱 방어: AI 기반 음성 인증을 도입하고, 대역 외(out-of-band) 채널을 통해 발신자 신원을 확인하도록 직원을 교육하십시오
오늘의 규제 동향 요약
| 동향 |
규제 |
영향 |
조치 필요 |
| CISA Langflow AI 익스플로잇 |
EU AI Act / CRA / NIS2 |
AI 프레임워크가 고가치 표적이 됨 |
Langflow 1.9.0으로 업그레이드, AI 인프라 격리 |
| 영국의 Xinbi 제재(199억 달러) |
AMLR / MiCA / GDPR |
불법 암호화폐 마켓플레이스 최초 제재 |
Xinbi 지갑 선별, AML 프로세스 검토 |
| Ajax 암스테르담 데이터 유출 |
GDPR |
API 결함으로 30만 개 이상 계정 노출 |
API 감사, 유출 탐지 모니터링 구축 |
| Trivy 공급망 공격 |
CRA / NIS2 |
클라우드 환경 1,000곳 이상 침해 |
GitHub Actions를 SHA에 고정, SBOM 생성 |
| RSAC 2026 딥페이크 / AI 에이전트 |
EU AI Act / DSA |
AI 딥페이크 집행 공백 노출 |
AI Act 2026년 8월 투명성 규정 대비 |
귀사의 AI 인프라는 안전합니까?
Langflow 익스플로잇부터 보안 도구에 대한 공급망 공격까지 — 귀사의 공격 표면은 그 어느 때보다 빠르게 확장되고 있습니다. KENSAI는 AI Act, NIS2, CRA 컴플라이언스 매핑이 내장된 자동화된 보안 스캔을 제공합니다.
무료 보안 스캔 시작하기 →
KENSAI 규제 인텔리전스 팀 발행 · 2026년 3월 27일
컴플라이언스를 유지하십시오. 계속 보호받으십시오. 더 많은 브리핑 보기 →