11월 26, 2025
지하 AI 모델은 해커가 될 것을 약속합니다 '사이버 침투 테스트 waifu'  완벽가이드 소개 핵심 특징 상세 정보 자주 묻는 질문 지하 AI 모델은 해커가 될 ...

지하 AI 모델은 해커가 될 것을 약속합니다 ‘사이버 침투 테스트 waifu’ 

사이버보안 전문 정보


합법적인 기업이 세계 최대 규모의 일부 기업에서 AI 도구를 구입함에 따라 사이버 범죄자들은 ​​낮은 수준의 해킹 작업을 지원하도록 설계된 맞춤형 LLM을 위해 점점 더 정교해지는 지하 시장에 접근하고 있습니다. 화요일에 발표된 보고서에서 Palo Alto Networks의 Unit 42는 지하 해킹 포럼이 맞춤형, 탈옥 및 오픈 소스 AI 해킹 도구를 광고하고 판매하는 방법을 살펴보았습니다.  이러한 프로그램은 다크 웹 포럼에서 판매되며 명시적인 해킹 도구 또는 이중 용도 침투 테스트 도구로 광고됩니다. 일부는 월간 또는 연간 구

핵심 특징

고품질

검증된 정보만 제공

빠른 업데이트

실시간 최신 정보

상세 분석

전문가 수준 리뷰

상세 정보

핵심 내용

합법적인 기업이 세계 최대 규모의 일부 기업에서 AI 도구를 구입함에 따라 사이버 범죄자들은 ​​낮은 수준의 해킹 작업을 지원하도록 설계된 맞춤형 LLM을 위해 점점 더 정교해지는 지하 시장에 접근하고 있습니다. 화요일에 발표된 보고서에서 Palo Alto Networks의 Unit 42는 지하 해킹 포럼이 맞춤형, 탈옥 및 오픈 소스 AI 해킹 도구를 광고하고 판매하는 방법을 살펴보았습니다.  이러한 프로그램은 다크 웹 포럼에서 판매되며 명시적인 해킹 도구 또는 이중 용도 침투 테스트 도구로 광고됩니다. 일부는 월간 또는 연간 구독을 제공하는 반면, 일부는 멀웨어 데이터 세트에 대해 교육을 받고 전용 커뮤니티에서 유지관리하는 상용 모델의 복사본으로 보입니다. 이 모델은 네트워크의 취약점 검색, 데이터 암호화, 데이터 유출 또는 코드 작성과 같이 해커와 사이버 보안 방어자 모두에게 도움이 될 수 있는 특정 작업에 대한 기본 기능을 제공합니다.  Unit 42의 위협 인텔리전스 수석 이사인 Andy Piazza는 CyberScoop과의 인터뷰에서 AI 도구가 향상됨에 따라 사이버 보안에서의 이중 용도 특성이 더욱 명확해졌다고 말했습니다. Piazza는 “Metasploit은 좋은 프레임워크이고 나쁜 사람들이 사용할 수 있다는 것을 알고 있습니다.”라고 말했습니다. “Cobalt Strike는 좋은 사람들에 의해 개발되었지만 이제는 불행하게도 나쁜 사람들도 그것을 해독하여 사용했습니다

상세 분석

. 그리고 이제 우리는 AI에서도 같은 일을 보고 있습니다.” 보고서는 최근의 두 가지 사례를 강조합니다. 9월부터 WormGPT의 새 버전이 지하 포럼에 등장했습니다. 탈옥된 LLM은 강화된 조사와 언론 보도 속에서 개발자가 지하로 들어가기 전인 2023년에 처음 등장했습니다. 올해에는 ‘경계 없이’ LLM 기능을 제공하는 해킹 도구로 광고되는 새로운 버전이 다시 등장했습니다. 원래 WormGPT는 해킹 지원을 미세 조정하기 위한 악성 코드 데이터 세트, 익스플로잇 쓰기, 피싱 템플릿 및 기타 데이터에 대한 교육을 받았다고 주장했습니다.

정리

최신 버전(WormGPT4)의 모델과 아키텍처는 아직 알려지지 않았습니다. Unit 42 연구원들은 이 업데이트 버전이 “단순한 탈옥 모델에서 사이버 범죄를 촉진하는 데 도움이 되는 상용화된 전문 도구로의 진화를 의미한다”고 말하면서 저렴한 월간 및 연간 구독을 제공합니다. 평생 액세스 비용은 전체 소스 코드 구매 옵션이 포함된 220달러에 불과합니다. 보고서에서는 “WormGPT 4의 가용성은 명확한 상업적 전략에 의해 주도되며, 이는 종종 무료이고 신뢰할 수 없는 단순 탈옥의 특성과 크게 대조됩니다”라고 지적했습니다. “이 도구는 사용하기 쉬운 플랫폼과 저렴한 구독 비용으로 인해 접근성이 높습니다.” 또 다른 모델인 KawaiiGPT는 Linux에서 구성하는 데 “5분 미만”이 소요되는 간단한 설정을 통해 GitHub에서 무료로 제공됩니다. 이는 ‘Your Sadistic Cyber ​​Pentesting Waifu’라고 광고합니다.  오픈 소스 또는 이전 comme의 복사본일 가능성이 높지만

자주 묻는 질문

Q. 어떤 정보를 제공하나요?

A. 사이버보안 관련 최신 정보를 제공합니다.

Q. 신뢰할 수 있나요?

A. 검증된 출처만 선별합니다.

Q. 더 궁금한 점은?

A. 댓글로 문의하세요.

원문 출처

이 글은 원본 기사를 참고하여 작성되었습니다.

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다