[Daily News Summary] Xanthorox AI

에스프레소·2025년 4월 14일

Daily News

목록 보기
1/1

해킹도 AI로...‘잔소록스AI’ 등장에 우려 증폭

잔소록스AI란?

  • 잔소록스AI(Xanthorox AI)는 다크웹에서 등장한 사이버 공격 특화형 생성형 AI

    • 해커들이 악성코드 제작, 피싱 이메일 생성, 취약점 분석 등 다양한 공격을 자동화할 수 있도록 설계된 모듈형 플랫폼
  • 기존의 웜GPT(WorkGPT)나 에빌GPT(EvilGPT)와 달리, 잔소록스AI는 자체 개발한 멀티 모델 구조를 기반으로 하며, 로컬 서버에 전적으로 호스팅되어 외부 API나 퍼블릭 클라우드 없이도 운영됨

    • 이로 인해 탐지 및 추적이 어려워 보안 위협이 더욱 증대될 수 있음

주요 기능

  • 잔소록스 코더(Xanthorox Coder)

    • 악성코드 제작, 취약점 이용, 데이터 분석 등을 위한 코드 생성 기능을 제공하며, 말웨어 제작 과정을 자동화할 수 있음
  • 잔소록스 비전(Xanthorox Vision)

    • 업로드된 이미지나 스크린샷을 분석하여 관련 내용을 설명하거나 데이터를 추출
  • 고급 추론 기능(Xanthorox Reasoner Advanced)

    • 피싱 메일 작성, 소셜 엔지니어링 등 고급 추론 기능을 지원하며, 실시간 음성 상호작용도 가능
  • 정보 수집 및 분석

    • 50개 이상의 검색 엔진에서 정보를 수집하여 멀웨어 작성 기법이나 공격 목표에 대한 최신 정보를 활용하며, 문서 포맷 파일에서 정보를 추출하고 분석·요약

보안 업계의 우려

  • 보안 전문가들은 잔소록스AI의 등장이 사이버 공격의 자동화와 정교화를 촉진할 수 있다고 우려하고 있음

    • 특히, 외부 추적을 피하면서 피싱, 소셜 엔지니어링, 멀웨어 작성, 파일 분석 등 사이버 공격의 전체 과정을 자동화할 수 있어, 기존 보안 시스템의 대응이 어려워짐
  • 이에 따라, AI로 생성된 이미지나 텍스트, 피싱 메일 등을 감지·차단하는 별도의 보안 기술 도입이 절실하다는 의견이 제시되고 있음

출처

https://www.boannews.com/media/view.asp?idx=136815

0개의 댓글