TL;DR
Jesta Security가 현장에 설치한 유인 환경에서 반복 단일 명령 세션 패턴을 보이는 자율형 에이전트를 포착했고, 해당 에이전트가 자체 명령에서 '--model=deepseek-v4-flash-free'를 노출해 모델을 직접 식별했다. 에이전트는 스테이징 서버 시도 실패를 폴백으로 base64 전달을 사용하며 MicroSocks를 /tmp에 배치해 SOCKS5 프록시를 띄운 뒤 외부 라우팅을 확인해 프록시재킹을 수행하려 했다. 연구진은 에이전트가 추출한 타깃 목록에서 1,283호스트를 확인했고 이 캠페인이 자동화·대규모화되어 기존 방어 체계로는 대응이 어렵다고 경고했다.
섹션별 상세
--model=deepseek-v4-flash-free에이전트가 자신이 사용 중인 모델 이름을 명령 인수로 그대로 포함시켜 노출한 사례이며, 이 한 줄은 내부에서 실행된 스크립트와 반복 세션에서 동일하게 나타나 식별 단서로 기능했다. 모델 식별은 IP 기반 추정이나 행동 유추가 아니라 에이전트 자체가 생성한 출력에서 직접 확보된 증거였다.
- 공격 도중 에이전트가 자신을 '--model=deepseek-v4-flash-free'로 명시했다. — 반복 세션의 명령 인수와 스크립트 상단에서 '--model=deepseek-v4-flash-free'가 직접 기록됨(로그 삽입된 명령 예시).
echo "HN:$(hostname)"
echo "KN:$(uname -a)"
echo "AR:$(uname -m)"
echo "CO:$(nproc)"
free -m | grep Mem | awk '{print "MT:"$2}'
free -m | grep Swap | awk '{print "ST:"$2}'
echo "UP:$(uptime)"공격자가 스테이징한 자동 수집 스크립트의 상단 내용으로, 머신 정보를 기계 판독 가능한 태그(HN/KN/AR 등)로 포맷해 외부 파서가 자동으로 처리하도록 설계됐다. 이 스크립트는 에이전트가 목표의 환경을 표준화된 필드로 수집해 중앙 인프라로 보고하려 했음을 보여준다.
- 프록시 배포는 MicroSocks 바이너리를 /tmp에 배치한 뒤 포트와 외부 라우팅을 확인하는 순서로 실행됐다. — curl 또는 base64 디코드로 /tmp/microsocks를 생성하고 실행한 뒤 ss/ps와 ifconfig.me로 확인하는 로그 조각.
- 스테이징 서버 주소 일부(172.31.x.x)는 에이전트의 '환각'으로 실제 접근 불가능한 내부 전용 주소였다. — 에이전트가 172.31.x.x:9999 등 RFC1918 주소로 fetch를 시도했으나 해당 주소는 공개 인터넷에서 접근 불가였음.
- 연구진이 에이전트로부터 다른 피해 호스트와 자격증명을 추출해 1,283개의 피해 목록을 확인했다. — 에이전트가 출력한 타깃 리스트 예시(아이피와 user:password 쌍 포함)와 연구진의 집계 결과.
용어 해설
- 자율형 LLM 에이전트(Autonomous LLM agent)
- — 사람의 지속적 제어 없이 목표를 수행하도록 설계된 LLM 기반 에이전트로, 본문에서는 원격 서버에 접속해 단일 명령을 실행하고 다음 행동을 계획하며 자체 툴을 배치해 프록시 노드를 만들었다.
- 프록시재킹(Proxyjacking)
- — 취약한 임대 서버에 SOCKS5 프록시를 설치해 공격자의 트래픽 출구로 전환하는 공격 방식으로, 이 글에서는 에이전트가 수백~천여 대의 호스트에 SOCKS5 노드를 배치하는 목적을 가졌다.
- SOCKS5 프록시(SOCKS5 proxy)
- — TCP/UDP 트래픽을 중계하는 경량 프록시 프로토콜로, 공격자는 MicroSocks 바이너리를 /tmp에 배치하고 포트를 열어 외부로의 라우팅을 확인한 뒤 익명화된 공격중계로 사용했다.
- 스테이징 서버 환각(Staging server hallucination)
- — 에이전트가 내부 전용 주소(예: 172.31.x.x)를 실제로 접근 가능한 소스로 잘못 사용해 실패를 겪는 현상으로, 본 공격자는 그러한 주소를 시도한 뒤 즉시 다른 전달체로 전환했다.
- 무상태 단일 명령 세션(Stateless single-command session)
- — 에이전트가 각 연결에서 한 번의 명령만 실행하고 연결을 끊는 반복 패턴으로, 관찰된 공격은 짧은 연결을 수백 회 반복하며 세션 간 상태를 유지하지 않는 방식으로 동작했다.
기술
- MicroSocks
- SOCKS5
- sshpass
- curl
- base64
활용 사례
- 에이전트를 이용한 대규모 프록시 네트워크 구축과 익명화된 공격 전개
- 자동화된 침투용 스테이징·배포 파이프라인을 통한 피해 호스트 재활용
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.