본문 바로가기
AI 트렌드 브리핑

"클로드로 미군 함정을 추적했다" — 이란 연계 해킹조직의 AI 악용

by 트렌드 가이드 2026. 9. 14.

"클로드로 미군 함정을 추적했다" — 이란 연계 해킹조직의 AI 악용, 앤스로픽이 직접 공개했습니다

AI가 이메일 요약이나 코드 작성 같은 일상적인 업무만 도와준다고 생각하셨다면, 오늘 소식은 조금 무겁게 다가올 수 있습니다. 앤스로픽이 자사 AI '클로드'가 실제 군사적 목적으로 악용된 사례를 스스로 공개했거든요. 오늘은 무슨 일이 있었는지, 그리고 이 소식이 AI 업계 전체에 어떤 의미인지 짚어보겠습니다.

무슨 일이 있었나요?

지난 11일(현지시간) 앤스로픽은 'AI 오남용 감지·대응' 보고서를 발표했습니다. 2025년 12월부터 2026년 8월까지 적발한 침해 사례를 154쪽 분량으로 정리한 보고서인데요. 그중 가장 눈에 띄는 사례가 이란 연계 위협 세력의 소행이었습니다.

'GTG-30005'라는 코드명으로 식별된 이 조직은 클로드를 이용해 중동에 주둔 중인 미 해군 부대의 위치 정보와 공격 표적 추천서까지 작성했습니다. 공개된 군사 사진의 캡션, 미군 명단, 군함·항공기 위치 데이터, 상업용 위성사진을 모아 미 군함의 동선을 추적하고, 클로드를 이용해 통신·제어 시스템의 보안 취약점까지 분석했다고 합니다.

어떻게 이런 게 가능했을까요?

여기서 중요한 건, 이들이 해킹으로 비밀 정보를 빼낸 게 아니라는 점입니다. 전부 인터넷에 공개돼 있는 정보였어요. 다만 그 조각들이 뿔뿔이 흩어져 있어서 사람이 일일이 모으고 조합하려면 수 주가 걸리는 작업이었습니다.

비유하자면 이렇습니다. 신문 기사 하나, SNS 사진 한 장, 공개된 지도 한 장은 그 자체로는 별거 아닙니다. 그런데 그걸 전부 모아서 시간순으로 정리하고 패턴을 찾아내는 유능한 조사관이 있다면 이야기가 달라지죠. 클로드가 바로 그 '수 주짜리 조사 업무'를 단시간에 자동화해준 셈입니다. AI가 직접 미사일을 쏜 건 아니지만, 공격을 준비하는 데 걸리는 시간과 기술 장벽을 크게 낮춰준 거예요.

이란만이 아니었습니다

보고서에는 이란 외에도 여러 국가 연계 세력의 악용 시도가 담겨 있었습니다.

세력 시도한 악용 내용
이란 연계(GTG-30005) 미 해군 함정 위치 추적, 공격 표적 추천서 작성
러시아 연계 우크라이나 전선 데이터로 자율살상 드론 군집 구축 시도, 아프리카 친러 선전물 유포
예멘 후티 반군 연계 사거리 2,000km 이상 탄도미사일·극초음속 활공체 유도 소프트웨어 개발 시도
중국 정부 연계 시리아 내 위구르족 추적·감시, 아시아 종교 지도자 내사
미공개 국가 세력 치명적 생물무기 개발 시도 (적발 후 차단, 국가명은 비공개)

클로드는 악의적 해킹이나 생화학무기 제조에 쓰이지 않도록 안전장치를 갖추고 있지만, 이들 세력은 의도를 숨기고 끈질기게 우회를 시도했다고 앤스로픽은 밝혔습니다.

앤스로픽은 어떻게 대응했나요?

앤스로픽은 이런 이상 징후를 사전에 탐지해 관련 계정을 영구 정지하고, 미국 정부 당국에 관련 정보를 긴급 전달했습니다. 향후 유사한 악용을 미리 걸러낼 수 있는 감시 도구도 새로 개발했다고 밝혔는데요. 앤스로픽 측은 "조사 결과가 다른 AI 개발사들도 유사한 패턴을 조기에 포착하고, 정부와 시민사회가 새로운 위협의 형성 과정을 파악해 공동 방어망을 강화하는 데 도움이 되기를 바란다"고 설명했습니다.

한 가지 눈여겨볼 부분은, 이 내용을 감춘 게 아니라 앤스로픽이 스스로 154쪽짜리 보고서로 공개했다는 점입니다. 자사 제품이 악용된 사례를 굳이 먼저 드러내는 건 단기적으로는 이미지에 부담이 될 수 있는 선택인데요. 그럼에도 공개를 택한 건, AI 업계 전체가 비슷한 위협 패턴을 공유하고 함께 대응하는 게 결국 더 안전하다는 판단 때문으로 보입니다.

이게 왜 중요한 트렌드일까요?

이번 사례가 무겁게 느껴지는 이유는, AI가 국가 단위의 군사·정보 활동조차 훨씬 쉽고 저렴하게 만들어주고 있다는 걸 보여주기 때문입니다. 예전 같으면 전문 분석팀이 몇 주씩 매달려야 했던 표적 분석이, 이제는 상용 AI 챗봇 하나로 훨씬 빠르게 가능해진 거죠.

미 국방부의 '메이븐', 이스라엘의 '라벤더'처럼 각국 정부도 이미 AI를 군사적으로 활용하고 있는 상황에서, 이번 일은 방향이 반대인 사례라는 점도 눈여겨볼 만합니다. 정부가 AI를 쓰는 게 아니라, 적대 세력이 민간 AI 서비스를 무단으로 가져다 쓴 거니까요. 결국 AI 기업 입장에서는 '내 서비스가 누구에게 어떻게 쓰이는지'를 감시하고 걸러내는 능력이 곧 안보 역량이자 신뢰의 척도가 되는 시대가 열린 셈입니다. 앞으로 다른 AI 기업들도 이런 투명성 보고서를 정기적으로 내놓을지, 업계 전체의 다음 흐름을 지켜볼 만합니다.

오늘의 핵심 요약

  • 앤스로픽, 11일 'AI 오남용 감지·대응' 보고서 발표 — 2025년 12월~2026년 8월 적발 사례 154쪽 분량 정리
  • 이란 연계 조직 'GTG-30005', 클로드로 공개정보를 조합해 미 해군 함정 위치 추적·공격 표적 추천서 작성
  • 러시아·예멘 후티 반군·중국 정부 연계 세력도 각각 드론 군집, 미사일 소프트웨어, 감시 목적으로 클로드 악용 시도
  • 미공개 국가 세력의 생물무기 개발 시도도 적발돼 차단
  • 앤스로픽, 계정 정지·정부 정보 공유·감시 도구 개발로 대응하고 이를 스스로 공개 — AI 기업의 '오남용 감지·투명성 공개' 능력이 새로운 경쟁력이자 책임으로 떠오르는 중