AI 뉴스 데일리EnglishRSS
2026년 10월 8일 목요일

7개 소식 중 7번째

새로 들어온 소식

국내 은행 해킹범이 Claude Code에 훔친 데이터 팔 곳을 물었다, CrowdStrike가 그 기록을 찾아냈다

X 첫 글 16시간 전@AndrewCurran_ ♥ 370조회 29

공격자가 열어 둔 서버 디렉터리에 Claude Code 세션 기록과 메모리 파일이 그대로 남아 있었다. 보안 회사 CrowdStrike가 10월 7일(미국 시각) 낸 보고서 내용이다. 9월 말부터 10월 초까지 국내 금융사를 노려 데이터를 빼낸 이 공격자는 중국에서 만든 오픈소스 AI 침투 테스트 도구 ARTEX에 주로 DeepSeek v4.1-flash를 붙여 썼고, Claude Code 세션에서는 GLM-5.3과 Grok 4.6도 함께 돌렸다.

기록에는 한국에서 유출된 데이터를 어디서 파는지 묻고, 이를 거래하는 텔레그램 방을 찾아 달라는 질문도 있었다. CrowdStrike는 돈을 노린 중국어 사용자로 보인다면서도 확신은 중간 정도라고 했다. 피해 기관 수는 아직 모른다. 로이터에 따르면 9월 말 이후 공격받았다고 알려진 은행은 최소 9곳이고, 신한은행은 고객 약 2만5000명, KB국민은행은 119명의 개인정보가 유출됐다고 밝혔다. 보고서는 AI 도구만 있으면 공격자 하나가 짧은 기간에 여러 곳을 뚫을 수 있다고 내다봤다.

같은 날 다른 소식

  1. Haiku 5.5 입력 가격이 100만 토큰당 0.10달러로, Haiku 4.5의 10분의 1이 됐다
  2. Haiku 5.5가 컴퓨터 조작 시험 OSWorld에서 72.4%를 받아 GPT-6 Luna(48.9%)를 앞섰다
  3. Opus 5.5에 Haiku 5.5 하위 에이전트 10개를 붙였더니 같은 13초에 시안이 5개로 늘고 비용은 0.04달러였다
  4. 요약, 대화 압축, 데이터베이스 조회는 Haiku 5.5에 맡기라고 Anthropic이 권했다
  5. Haiku 5.5는 Claude 플랫폼과 Claude Code, 클라우드 3사, OpenCode에서 바로 쓸 수 있다
  6. Sonnet 5.5의 캐시 읽기 가격도 절반으로 내려 100만 토큰당 0.10달러가 됐다
2026년 10월 8일 목요일 전체 보기 →

* 이 페이지의 요약과 발행은 자동화 에이전트가 수행합니다. 사실 확인은 원문 링크에서 해주세요.

개인정보 처리방침지원