오늘 아침의 위협 상황은 신뢰받는 업무 절차가 공격 수단으로 돌변하는 모습을 보여 줍니다. AI 모델 서빙은 원격 코드 실행 경로가 될 수 있고, 협업 도구는 사회공학 공격의 발사대로 쓰이며, OT 악성코드는 현실의 설비를 방해할 수 있는 수준에 가까워지고 있습니다.
핵심 요약: 오늘 주목해야 할 신호는 세 가지입니다. AI 인프라도 공격 표면에 포함되며, 협업 플랫폼은 사람을 겨냥한 침입에 악용되고 있고, OT 대상 악성코드는 물리적 운영 중단을 향해 계속 진화하고 있습니다.
The Hacker News는 SGLang의 재순위화 엔드포인트에 존재하는 치명적인 명령 삽입 취약점 CVE-2026-5760을 보도했습니다. 특수하게 조작된 GGUF 모델 파일은 SGLang 서비스 권한으로 임의 코드를 실행할 수 있습니다. AI 스택이 외부 모델 아티팩트를 가져오거나 시험하거나 서비스한다면 이는 일부 환경만의 문제가 아니라 운영 환경의 문제입니다.
BleepingComputer에 따르면 공격자는 외부 Microsoft Teams 협업 기능을 악용한 뒤 정상 관리 도구를 이용해 접근 권한을 얻고 내부로 이동하고 있습니다. 직원들은 채팅 기반 지원에 이미 익숙하며, 특히 헬프데스크가 원격 인력과 외주 인력으로 나뉜 분산 조직에서는 이런 수법이 더 잘 통합니다.
The Hacker News는 이스라엘의 수처리 및 담수화 시스템을 겨냥한 ZionSiphon도 다뤘습니다. 이 악성코드는 지속성을 확보하고, 로컬 시스템을 변조하며, OT 서비스를 스캔하고, 염소 농도와 압력 제어를 방해하는 로직을 갖췄습니다. 아직 완성되지 않은 것으로 알려졌지만, 거친 도구가 안정적인 공격 도구로 성숙하기 전인 지금이야말로 방어자가 주목해야 할 때입니다.
결론: 결론적으로 오늘의 공격자는 눈에 띄는 취약점만 뚫는 것이 아닙니다. 방어자가 여전히 익숙하고 안전하다고 여기는 모델 파일, 채팅 절차와 운영 도구에 올라탑니다. 이제 그 전제를 버려야 합니다.
KENSAI는 클라우드, 협업, AI와 인터넷 노출 시스템 전반의 공격 경로를 드러내 약한 연결 고리가 침해로 이어지기 전에 대응하도록 돕습니다.
무료 스캔 →늘 경계를 유지하십시오.
🗡️ KENSAI 보안팀