보안이슈

대만 정부기관 AI 보조 침해|당국이 확인한 7월 공격과 대응 범위

대만 디지털발전부는 2026년 7월 정부기관을 겨냥한 해외발 AI 보조 공격을 탐지해 영향을 받은 기관이 조치를 마쳤다고 밝혔습니다. 당국이 확인한 범위와 보안업체가 제시한 계정·자료 규모 및 자율성 주장을 구분하고, 국내 조직이 점검할 로그인·권한·토큰·로그 항목을 정리했습니다.

AI 에이전트형 공격 경로가 다층 방어벽에서 차단되는 정부기관 네트워크 일러스트
AI 에이전트형 공격 경로가 다층 방어벽에서 차단되는 정부기관 네트워크 일러스트

사건 요약

대만 디지털발전부는 2026년 7월 정부기관을 겨냥한 해외발 AI 보조 침해를 탐지했다고 8월 13일 밝혔습니다. 당국 설명에 따르면 공격은 사람이 수행한 작업과 OpenClaw 같은 AI 에이전트의 보조 활동이 결합된 형태였고, 영향을 받은 기관들은 공격 경로와 영향 범위를 확인한 뒤 필요한 조치를 마쳤습니다.

이번 공개에서 확정적으로 말할 수 있는 범위는 ‘AI가 개입한 공격이 실제 정부기관을 겨냥했고 대만의 관제 체계가 이를 탐지했다’는 데까지입니다. 계정 85개와 인사 기록 2,500여 건, 원자력 안전기관 및 에너지 기업으로의 확장, 중국계 공격자 가능성은 이스라엘 보안업체 Dream의 분석을 인용한 보도 내용이며 대만 당국 발표와 같은 수준의 확인 사실로 취급해서는 안 됩니다.

공개된 항목

당국이 확인한 7월 공격

대만 디지털발전부는 사이버 관제 조직이 7월 정부기관을 대상으로 한 ‘이상 공격’을 식별했다고 설명했습니다. 대만 국가자통안전연구원은 7월 20일부터 경보를 순차적으로 전달했고, 분석 결과 공격에는 수동 조작과 AI 에이전트 보조 활동이 함께 나타났으며 출발점은 해외로 판단됐습니다.

당국은 공격 출처와 수법, 영향 범위를 확인했고 영향을 받은 기관이 대응을 완료했다고 밝혔습니다. 새 유형의 위협에 맞춰 방어 지침을 마련하고 기관 전반의 시스템 감시를 강화했다는 대응도 공개했습니다. 다만 어떤 기관의 어떤 시스템이 침해됐는지, 실제로 유출된 정보가 무엇인지에 관한 세부 목록은 발표하지 않았습니다.

사람의 지시에서 병렬 AI 에이전트 탐색과 계정·시스템 공격, 차단으로 이어지는 흐름도
당국이 확인한 것은 수동 조작과 AI 에이전트 활동이 결합된 공격입니다. 병렬 에이전트의 세부 규모와 탈취 수치는 업체 분석으로 분리해 봐야 합니다.

보안업체 분석에서 제시된 규모

Reuters와 Financial Times가 인용한 Dream 분석은 여러 AI 에이전트가 정찰, 취약 지점 탐색, 인증정보 수집을 병렬로 수행했다고 설명합니다. 보도에는 최소 85개 정부 사용자 계정과 2,500건이 넘는 인사 기록이 영향을 받았고, 사법 부문을 거쳐 원자력 안전기관과 에너지 기업을 탐색했다는 수치가 포함됐습니다.

Dream은 공격 작업 공간을 복원해 이런 흐름을 파악했다고 밝혔지만, Reuters 요청에 원자료를 공개하지 않았고 최초 공개 시 피해 정부의 이름도 밝히지 않았습니다. 따라서 이 수치는 사건의 가능 범위를 이해하는 자료이지만, 피해 기관의 통지나 규제기관 문서로 독립 확인된 최종 피해 규모는 아닙니다.

사람의 지시와 에이전트 자동화가 결합된 구조

AI 에이전트는 정찰 대상 정리, 여러 접근 경로 시도, 결과에 따른 다음 작업 선택을 빠르게 반복할 수 있습니다. 그러나 공격 목표를 정하고 도구를 준비하며 활동을 개시한 운영자의 역할이 사라지는 것은 아닙니다. 이번 사건을 ‘AI가 혼자 벌인 공격’으로 축약하면 공격자의 의사결정과 계정·인증 체계의 실제 약점을 놓치게 됩니다.

현재 확인되지 않은 내용

대만 당국은 특정 국가나 공격 그룹을 지목하지 않았습니다. Dream이 언급한 간체 중국어 흔적은 귀속 판단의 단서일 수 있지만, 그것만으로 공격 주체나 국가 지원 여부를 확정할 수 없습니다.

공개 자료에는 최초 침투 벡터, 악용된 취약점, 탈취된 인증정보의 유형, 영향을 받은 기관별 데이터 범위, 잔존 접근 권한 여부가 제시되지 않았습니다. 피해 기관의 공식 통지, 대만 당국의 기술 분석 또는 독립적으로 검증 가능한 지표가 추가로 공개되면 피해 규모와 공격 흐름에 대한 평가는 달라질 수 있습니다.

주요 점검사항

정부·공공기관과 다수 계정을 운영하는 조직은 ‘AI 공격 탐지’라는 별도 제품명보다, 짧은 시간에 여러 계정과 서비스가 동시에 탐색되는 패턴을 기존 인증·네트워크 기록에서 찾는 편이 현실적입니다. 아래 순서는 읽기 전용 확인에서 시작해 이상 징후가 있을 때만 권한 폐기와 격리로 넘어가도록 구성했습니다.

  1. 최근 30일의 로그인 기록에서 동일 계정의 짧은 시간대 다지역 접속, 신규 사용자 에이전트, 평소와 다른 API 호출 증가를 확인합니다.
  2. 관리자·서비스 계정과 애플리케이션 자격 증명을 따로 추려 최근 권한 상승, 신규 역할 부여, 사용하지 않던 토큰의 재활성화를 점검합니다.
  3. 메일·SSO·VPN·클라우드·업무시스템 로그의 시간을 맞춰 한 계정이 여러 서비스에서 순차 또는 병렬로 접근한 흔적을 연결합니다.
  4. 이상 세션이 확인되면 해당 세션과 갱신 토큰을 먼저 폐기하고, 영향 범위를 정한 뒤 비밀번호와 애플리케이션 비밀값을 교체합니다.
  5. 차단 뒤에는 같은 계정·IP·기기 식별자·토큰이 다시 나타나는지 확인하고, 최소 한 번의 정상 업무 주기 동안 경보가 재발하지 않는지 검증합니다.
이상 로그인 검토, 특권 계정과 토큰 점검, 자격 증명 폐기, 로그 상관분석과 격리 확인 절차
점검은 이상 로그인 확인, 특권 계정·토큰 검토, 필요한 자격 증명 폐기, 여러 시스템 로그의 상관분석과 재발 확인 순서로 진행합니다.

CISA는 통신 인프라 방어 지침에서 피싱 저항형 다중요소 인증, 세션 토큰 수명 제한, 역할 기반 접근통제, 불필요 계정 제거와 지속적인 계정 모니터링을 권고합니다. 이번 사건처럼 병렬 탐색 속도가 빨라질수록 단일 경보보다 계정·토큰·서비스 사이의 시간 연계를 보존하는 로그 설계가 대응 속도를 좌우합니다.

영향도

국내 직접 피해

2026년 8월 15일 18시 5분 KST까지 확인한 공개 자료에는 한국 기관이나 이용자의 직접 피해가 포함되지 않았습니다. 대만 사건의 계정 수나 자료 건수를 한국의 피해 규모로 확대 해석할 근거도 없습니다.

국내 조직에서 참고할 간접 위험

국내 공공기관, 에너지·통신 사업자, 대규모 SaaS 환경처럼 하나의 신원 체계가 여러 업무시스템에 연결된 곳에서는 같은 공격 운영 방식이 짧은 시간에 더 넓은 정찰 범위를 만들 수 있습니다. 노출 조건은 AI 도구의 존재 자체가 아니라 외부에 열린 관리 인터페이스, 과도한 계정 권한, 장시간 유지되는 세션 토큰, 서로 연결되지 않은 로그에 있습니다.

운영팀은 ‘AI가 사용됐는가’를 먼저 판별하려고 시간을 쓰기보다, 동일한 자격 증명이 여러 서비스에서 사용된 순서와 속도를 재구성할 수 있어야 합니다. 특히 관리자와 서비스 계정의 기준 행위를 별도로 보관하고, 토큰 폐기 이후의 재접속까지 확인하면 사람이 직접 수행한 공격과 에이전트가 보조한 공격 모두에 대응할 수 있습니다.

공식 출처

[CISA 통신 인프라 가시성·강화 지침]

https://www.cisa.gov/resources-tools/resources/enhanced-visibility-and-hardening-guidance-communications-infrastructure

[대만 디지털발전부 발표를 인용한 Reuters 보도]

https://www.reuters.com/world/china/taiwan-says-it-was-targeted-last-month-ai-driven-hacking-campaign-2026-08-13/

[대만 당국 발표와 Dream 분석을 교차 보도한 The Guardian 기사]

https://www.theguardian.com/technology/2026/aug/13/taiwan-ai-assisted-cyber-attacks-overseas

[Dream 분석을 최초 보도한 Financial Times 기사]

https://www.ft.com/content/7d2ab3e0-9085-48f6-b38a-d90260d58795

확인 기준: 2026년 8월 15일 18시 5분 KST 공개 자료를 기준으로 작성했으며, 피해 기관의 후속 통지나 대만 당국의 기술 자료가 공개되면 세부 피해 범위와 공격 흐름이 달라질 수 있습니다.

더 자세한 보안사건 분석과 대응 정보는 secufocusnow.com에서 확인할 수 있습니다.

https://secufocusnow.com

확인한 출처

  1. Enhanced Visibility and Hardening Guidance for Communications InfrastructureCybersecurity and Infrastructure Security Agency (CISA) · 공식 자료
  2. Taiwan says it was targeted last month in AI-driven hacking campaignReuters
  3. Taiwan says it was hit by ‘abnormal’ AI-assisted cyber-attackThe Guardian
  4. China-linked hackers hit Taiwan in unprecedented ‘autonomous’ AI cyber attackFinancial Times

시큐포커스 NOW는 위 자료를 바탕으로 내용을 재구성했으며, 원문을 대신하지 않습니다.

독자 의견

의견을 남겨주세요

0

아직 등록된 댓글이 없습니다.

개인정보는 입력하지 마세요.