핵심 내용
Proofpoint는 10월 1일 자사가 TA419로 추적하는 China-aligned 사이버첩보 그룹이 미국의 AI 정책·규제 전문가를 대상으로 정교한 credential phishing 캠페인을 벌였다고 공개했다. Proofpoint가 확인한 7월 캠페인에서 공격자는 전 White House Office of Science and Technology Policy 고위 인사와 저명 경제학자를 사칭해 미국의 think tank, 대학, 법률기관에서 AI 정책을 다루는 전문가에게 접근했다. Proofpoint: Hallucinating Credibility: China-Aligned TA419 Impersonates its Way into US AI Policy Circles | Proofpoint US
처음에는 가짜 “AI Policy Advisory Committee” 참여나 AI 수출통제·공급망 보고서 기고를 제안하는 정상적인 이메일을 보내 대화를 시작했다. 대상이 답장하면 URL 단축링크와 여러 redirect를 거쳐 가짜 OneDrive 페이지로 유도한 뒤 Microsoft 365 인증을 중간에서 가로채는 Adversary-in-the-Middle(AitM) 피싱을 실행했다. Proofpoint: Hallucinating Credibility: China-Aligned TA419 Impersonates its Way into US AI Policy Circles | Proofpoint US
Proofpoint에 따르면 공격자는 오픈소스 Browser-in-the-Browser 도구인 Frameless BitB와 Evilginx 기반 기법을 수정해 실제 Microsoft 로그인 페이지를 중계하고, 비밀번호뿐 아니라 MFA 흐름을 통과한 뒤 생성되는 session cookie까지 탈취할 수 있도록 구성했다. 2026년 2월에는 Anthropic의 고위 직원을 사칭해 “Claude의 군사통합에 대한 피드백 요청”이라는 주제로 다른 AI 정책 분석가를 노린 사례도 관측됐다. Proofpoint: Hallucinating Credibility: China-Aligned TA419 Impersonates its Way into US AI Policy Circles | Proofpoint US
Proofpoint는 이 활동을 중국의 정보수집 목적과 연계된 것으로 평가하지만 이는 보안업체의 위협행위자 attribution이다. Reuters는 캠페인의 표적이 10명 미만으로 제한적이었다고 전했다. 따라서 광범위한 대규모 침해가 확인된 것으로 해석해서는 안 된다. Reuters: Chinese hackers impersonated ex-US official to steal emails from AI experts
배경
AI 경쟁이 모델 자체뿐 아니라 export control, 국방 활용, 공급망 정책으로 확대되면서 기술을 만드는 연구자뿐 아니라 정책을 설계하는 전문가가 정보수집의 중요한 표적이 되고 있다. 공격자는 새로운 zero-day를 쓰지 않아도 실제 유명 인사의 신원과 현재 AI 논쟁을 활용해 높은 신뢰도의 사회공학 공격을 만들 수 있다.
특히 AitM phishing은 사용자가 정상적으로 MFA를 완료하도록 유도한 뒤 인증된 session을 빼앗을 수 있어 일반적인 SMS·TOTP 기반 MFA만으로는 충분하지 않을 수 있다.
산업·시장에 미치는 영향
AI 연구소, 반도체 기업, 정책기관과 계약하는 조직은 코드와 모델 weight뿐 아니라 정책·전략 이메일도 고가치 자산으로 취급해야 한다. 모델 출시계획, 수출규제 논의, 공급망 전략 같은 비공개 자료는 기술 IP와 다른 형태지만 경쟁과 정책에 직접적인 가치가 있다.
이와 함께 passkey와 FIDO2처럼 origin-bound phishing-resistant authentication의 중요성이 커질 수 있다.
실무에서 바로 활용할 수 있는 시사점
AI·보안·정책 관련 고위험 계정에는 가능하면 passkey 또는 하드웨어 보안키 기반 인증을 적용하고, 이메일 링크에서 시작된 Microsoft 365 로그인은 별도 브라우저에서 직접 서비스 주소를 입력해 확인하는 방식이 효과적이다.
조직 차원에서는 새로운 정책·자문위원회·공동연구 제안처럼 시의성이 높은 외부 요청도 독립된 연락수단으로 발신자를 확인하고, session cookie 탈취를 전제로 sign-in risk와 token reuse를 모니터링하는 것이 좋다.
출처
Proofpoint — Hallucinating Credibility: China-Aligned TA419 Impersonates its Way into US AI Policy Circles Reuters — Chinese hackers impersonated ex-US official to steal emails from AI experts