백악관·국무부 전직 고위 인사 명의 도용… 자격 증명 탈취 시도 정황
2025년 4월부터 美·日 방산·학계 표적… 앤트로픽 사칭까지 확대 의혹
정책 네트워크의 인적 신뢰를 침투 경로로 악용… 스파이 수법 노출 파장
2025년 4월부터 美·日 방산·학계 표적… 앤트로픽 사칭까지 확대 의혹
정책 네트워크의 인적 신뢰를 침투 경로로 악용… 스파이 수법 노출 파장
이미지 확대보기미국 연방 정부의 정보기술과 사이버 안보 동향을 전문으로 다루는 매체 넥스트고브/FCW는 지난 1일(현지시각) 보안 기업 프루프포인트를 인용해 중국 정부 정보 활동을 지원하는 것으로 추정되는 조직 TA419가 워싱턴 싱크탱크와 학계 연구원들을 겨냥한 피싱 작전을 펼쳤다고 주장했다.
첨단 기술의 국가 통제와 수출 규제 논의가 심화하면서, 비공개 정책이 입안되는 인적 소통 통로 자체가 사이버 첩보 활동의 표적으로 떠올랐다는 관측이 나온다.
정책 자문 명분 내세운 표적 접근
공격자들은 인공지능 정책 결정에 관여했던 전직 관리들의 공신력을 미끼로 활용한 것으로 전해졌다. 이들은 올해 7월께부터 백악관 과학기술정책실(OSTP) 전 수석 부실장 린 파커와 국무부 초대 수석 이코노미스트를 지낸 하이디 크레보-레디커의 명의로 연구자들에게 접근한 정황이 포착됐다. 파커는 백악관 재직 시절 국가 인공지능 이니셔티브 사무국을 설립했고, 크레보-레디커는 상원 외교위원회에서 금융·경제 책임을 맡은 인물이다.
해커들은 가상의 '인공지능 정책 자문위원회' 참여나 상원 외교위원회의 인공지능 수출 통제 보고서 작성을 지원해 달라는 요청을 보낸 것으로 파악됐다. 수신자가 응답하면 가짜 마이크로소프트 원드라이브 로그인 화면으로 연결되는 링크를 전송해 접속 정보를 가로채려 했다는 설명이다. 실제 계정 침투 성공 여부나 유출된 정보 규모는 확인되지 않았다. 린 파커는 "경력 내내 쌓아온 신뢰와 관계가 타인을 속이는 데 악용되는 모습은 안타깝다"며 "신뢰 관계 자체가 표적이 될 수 있음을 인식해야 한다"고 밝혔다.
축적된 신뢰 자산 파고든 기만 수법
이번 작전은 고립된 사건이 아니라 지속적인 표적 확장의 연장선이라는 평가가 나온다. 프루프포인트는 TA419가 적어도 지난해 4월부터 미국과 일본의 싱크탱크, 대학, 법무법인, 방산업체 및 유관 계약 기관들을 상대로 자격 증명 탈취를 시도해온 것으로 보인다고 설명했다. 지난 2월에는 미국 싱크탱크 분석가에게 AI 기업 앤트로픽 임원을 사칭해 '클로드의 군사적 통합에 대한 의견 요청'이라는 제목의 전자우편을 보내기도 한 것으로 알려졌다.
신뢰성을 위장하기 위한 인프라 구축 정황도 포착됐다. 해커들은 헤리티지 재단과 일본 중의원 고이즈미 신지로, 일본·대만 교류협회를 사칭하는 웹 주소를 피싱 인프라로 등록했다는 지적이다. 영국 정보기관 MI5 역시 중국일반기술연구소가 정보 역량 확충을 위해 학술 연구에 자금을 댔다고 지목하면서, 연구에 참여한 영국 학자 100여 명 중 다수가 정보기관 연관성을 알지 못했을 가능성을 제기했다. 반면 주미 중국 대사관을 비롯한 중국 관리들은 국가 지원 해킹 및 간첩 행위 의혹에 대해 사실무근이라며 일관되게 부인하는 입장이다.
기술 안보 네트워크 전반으로 번진 위협
미국과 중국의 기술 경쟁이 가열되면서 연구자들의 인적 연결망이 주요 안보 취약점으로 부상하고 있다는 지적이 잇따른다. 전문가 개인 계정에 오간 미발표 정책 초안, 군사적 활용 논의, 다국적 협력 기록은 보안 인가를 거치지 않은 상태에서 정보 수집 시도의 표적이 될 수 있다. 미국과 일본의 방산·연구 기관을 맴돌던 침투 활동이 정책 자문 그룹으로 영역을 넓힌 배경이라는 분석이다.
인적 네트워크를 통한 우회 접근은 수출 통제와 공급망 정책을 검토하는 다국적 연구 생태계 전반에 부담 요인으로 작용할 가능성이 거론된다. 적대적 성향을 지닌 사이버 조직들이 공개 출처에서 얻기 힘든 정보를 파악하기 위해 일상적인 전문직 간 교류를 악용하는 양상을 보이고 있어서다. 제도권 밖에서 오가는 자문과 협력 논의가 침투 통로로 노출될 수 있다는 우려도 제기된다.
미국과 동맹국 싱크탱크들이 다중인증과 신원 확인 체계를 도입하고 있으나, 신뢰를 매개로 한 표적 접근을 기술 방어만으로 완전히 차단하기는 쉽지 않다는 평가다. 이에 따라 향후 정책 자문 기구를 구성할 때 참가자의 신원 검증 절차를 실질적으로 강화하고 다국적 안보 협력 채널을 보호하기 위한 추가 통제 규정을 제도화하는 작업이 선행 과제로 지목된다.
최삼열 글로벌이코노믹 기자 csyis@naver.com

































