
2026년 7월, 보안업계는 AI가 해킹의 침투부터 암호화, 협박문 작성까지 과정을 자율적으로 수행한 사례를 확인했습니다. 이 AI 공격자는 '제이드퍼퍼(JadePuffer)'라는 이름을 얻었습니다. AI가 실패를 스스로 진단하고 수정하며 공격을 완수할 수 있다는 사실을 보여준 사례입니다.
제이드퍼퍼는 오픈소스 AI 개발도구의 취약점을 악용해 서버에 침투한 뒤 스스로 값이 될 만한 정보를 수집하고, 내부 시스템으로 이동해 공격을 이어갔습니다.
|31초 만에 스스로 코드를 고치다

제이드퍼퍼는 관리자 계정 생성에 처음 실패했지만, 원인을 스스로 분석해 31초 만에 방식을 수정하고 로그인에 성공했습니다. 이후 서버에 저장된 설정값 1,342건을 암호화하고, 원본과 변경 이력까지 삭제해 피해 범위를 넓혔습니다. 심지어 비트코인 주소가 담긴 협박문은 남겼지만, 정작 복호화 키는 생성 직후 소멸돼 몸값을 내도 복구할 방법이 없었습니다.
제이드퍼퍼 사건에 사용된 개별 기술은 취약점 악용, 자격증명 탈취, 권한 상승 등 기존에 알려진 공격 기법입니다. 그럼에도 이 사건이 경종을 울린 이유는 AI가 이 모든 과정을 실패와 수정을 반복하며 스스로 연결해냈다는 점입니다. 그런 만큼 대응의 출발점도 이미 알려진 보안 기본에 있습니다.
다시 점검해야 할 보안 기본 5가지
- 취약점 패치와 자산 관리: 노출된 서버와 소프트웨어의 최신 패치 여부를 상시 점검합니다.
- 기본 계정 제거와 자격증명 관리: 사용하지 않는 기본 계정을 제거하고, 계정별 권한을 최소화합니다.
- 관리 포트의 외부 노출 차단: 인터넷에서 직접 접근 가능한 관리 인터페이스를 최소화합니다.
- 행위 기반 탐지(EDR·XDR): 알려진 패턴이 아니라 비정상적인 행위 자체를 탐지하는 체계를 갖춥니다.
- 백업: 공격을 막지 못했을 때를 대비한 최후의 방어선을 마련합니다.
|왜 백업이 최종 방어선인가
제이드퍼퍼 사건처럼 몸값을 지불해도 데이터를 되찾을 수 없는 상황이라면, 사전에 마련해 둔 백업 체계만이 유일한 대안이 됩니다. 침입을 막는 것도 중요하지만, 결국 침입 이후 얼마나 빠르고 온전하게 데이터를 되돌릴 수 있는지가 실제 피해 규모를 결정합니다.
| 뉴타닉스 백업: 감염 이전 시점으로, 그리고 지워지지 않게
뉴타닉스 백업은 이런 상황에 대비해 여러 겹의 보호 장치를 제공합니다.

데이터를 쓸 때 원본이 아닌 새로운 공간에 기록하는 방식으로 원본 훼손을 막고, 감염 이전 시점의 스냅샷으로 빠르게 되돌릴 수 있게 합니다.

승인 정책을 적용하면 관리자 계정이 뚫리더라도 스냅샷 삭제에는 지정된 승인자 전원의 동의가 필요해, 복구 지점만큼은 지켜낼 수 있습니다.
서비스별로 복구 시점·시간 목표(RPO·RTO)를 설정해, 백업이 정책에 따라 자동으로 실행되도록 구성할 수 있습니다.
AI 기반 공격은 이제 막 시작 단계에 들어섰습니다. 공격 기술 자체는 낯설지 않더라도, AI가 실패를 스스로 진단하고 수정하며 공격을 완수하는 속도는 이전과 다른 차원의 위협입니다. 우리 인프라가 감염 이전 시점으로 빠르고 온전하게 돌아갈 수 있도록 준비해보시기 바랍니다.



2026년 7월, 보안업계는 AI가 해킹의 침투부터 암호화, 협박문 작성까지 과정을 자율적으로 수행한 사례를 확인했습니다. 이 AI 공격자는 '제이드퍼퍼(JadePuffer)'라는 이름을 얻었습니다. AI가 실패를 스스로 진단하고 수정하며 공격을 완수할 수 있다는 사실을 보여준 사례입니다.
제이드퍼퍼는 오픈소스 AI 개발도구의 취약점을 악용해 서버에 침투한 뒤 스스로 값이 될 만한 정보를 수집하고, 내부 시스템으로 이동해 공격을 이어갔습니다.
|31초 만에 스스로 코드를 고치다
제이드퍼퍼는 관리자 계정 생성에 처음 실패했지만, 원인을 스스로 분석해 31초 만에 방식을 수정하고 로그인에 성공했습니다. 이후 서버에 저장된 설정값 1,342건을 암호화하고, 원본과 변경 이력까지 삭제해 피해 범위를 넓혔습니다. 심지어 비트코인 주소가 담긴 협박문은 남겼지만, 정작 복호화 키는 생성 직후 소멸돼 몸값을 내도 복구할 방법이 없었습니다.
제이드퍼퍼 사건에 사용된 개별 기술은 취약점 악용, 자격증명 탈취, 권한 상승 등 기존에 알려진 공격 기법입니다. 그럼에도 이 사건이 경종을 울린 이유는 AI가 이 모든 과정을 실패와 수정을 반복하며 스스로 연결해냈다는 점입니다. 그런 만큼 대응의 출발점도 이미 알려진 보안 기본에 있습니다.
다시 점검해야 할 보안 기본 5가지
|왜 백업이 최종 방어선인가
제이드퍼퍼 사건처럼 몸값을 지불해도 데이터를 되찾을 수 없는 상황이라면, 사전에 마련해 둔 백업 체계만이 유일한 대안이 됩니다. 침입을 막는 것도 중요하지만, 결국 침입 이후 얼마나 빠르고 온전하게 데이터를 되돌릴 수 있는지가 실제 피해 규모를 결정합니다.
| 뉴타닉스 백업: 감염 이전 시점으로, 그리고 지워지지 않게
뉴타닉스 백업은 이런 상황에 대비해 여러 겹의 보호 장치를 제공합니다.
데이터를 쓸 때 원본이 아닌 새로운 공간에 기록하는 방식으로 원본 훼손을 막고, 감염 이전 시점의 스냅샷으로 빠르게 되돌릴 수 있게 합니다.
승인 정책을 적용하면 관리자 계정이 뚫리더라도 스냅샷 삭제에는 지정된 승인자 전원의 동의가 필요해, 복구 지점만큼은 지켜낼 수 있습니다.
서비스별로 복구 시점·시간 목표(RPO·RTO)를 설정해, 백업이 정책에 따라 자동으로 실행되도록 구성할 수 있습니다.
AI 기반 공격은 이제 막 시작 단계에 들어섰습니다. 공격 기술 자체는 낯설지 않더라도, AI가 실패를 스스로 진단하고 수정하며 공격을 완수하는 속도는 이전과 다른 차원의 위협입니다. 우리 인프라가 감염 이전 시점으로 빠르고 온전하게 돌아갈 수 있도록 준비해보시기 바랍니다.