세상은 멈춰 있지 않습니다.RSS
BIG CHANGE.

Markdown 버전

AI-translated from English; not yet reviewed by a fluent editor.

# 가짜 AI 정책 초청장으로 미국 전문가의 클라우드 계정을 노렸다

> Proofpoint는 가짜 AI 정책 초청장을 이용한 7월 자격 증명 피싱 캠페인을 보고했다. Reuters는 한 수신자가 의심스러운 메시지를 받았다고 확인했지만, 계정이 실제로 침해됐다는 증거는 없다.

By BIG CHANGE Editorial

Published: 2026-10-02T06:59:25.315Z
Updated: 2026-10-02T06:59:25.315Z
Canonical: https://bigchange.ai/blog/fake-ai-policy-invitations-cloud-account-phishing

![Close view of a laptop displaying a conceptual email invitation with an orange calendar symbol and link; no readable message text.](https://bigchange.ai/api/media/file/ta419-email-invitation-hero-v2.png)
AI-generated conceptual editorial illustration by BIG CHANGE.

미국 인공지능 정책 자문 초청장은 평범한 업무 연락처럼 보였다. Proofpoint의 [조사 보고서](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy)는 10월 1일 공개됐으며, 7월 8일 시작된 캠페인에서 발신자들이 전 백악관 기술 담당자 Lynne Edwards Parker와 경제학자 Heidi Crebo-Rediker를 사칭했다고 전한다. 답장을 보낸 수신자는 Microsoft 계정 접근 정보를 빼내도록 설계된 가짜 클라우드 로그인 절차로 유도됐다.

Proofpoint는 의심되는 운영자를 TA419로 추적하며 중국과 연계됐고 첩보 활동을 목적으로 한다고 평가한다. 이러한 귀속과 제시된 정보 수집 목적은 회사의 평가이며 BIG CHANGE가 독립적으로 확인한 결론은 아니다. 공개 보고서는 자격 증명 탈취 시도를 기록했지만 표적 계정이 침해됐거나 이메일이 탈취됐다는 점을 입증하지 않는다.

## 큰 변화

- **달라진 점:** Proofpoint는 익숙한 AI 정책 초청장을 이용해 공인을 사칭한 뒤 수신자를 가짜 Microsoft 로그인 화면으로 보내는 7월의 표적 피싱 캠페인을 공개했다.
- **왜 중요한가:** 그럴듯한 첫 이메일은 뒤이어 오는 문서 링크를 일상적인 것으로 보이게 만들 수 있다. 노린 것은 정책 전문가의 클라우드 계정 접근 권한이지 AI 모델이나 새로운 취약점이 아니었다.
- **앞으로 볼 점:** 피해를 입은 조직이 계정 침해를 확인하는지, 독립적인 초청장 확인 절차와 피싱 방지 인증을 도입하는지 살펴봐야 한다. 보고서만으로는 어느 결과도 확인할 수 없다.

## 로그인 화면보다 먼저 도착한 초청장

Proofpoint에 따르면 첫 메시지는 허구의 AI 정책 자문위원회 참여 자리나 AI 수출 통제와 공급망에 관한 상원 외교위원회 보고서에 기여할 기회를 제안했다. 로그인 양식을 바로 제시하지는 않았다. 답장을 보낸 뒤에는 세부 내용을 제공한다고 가장한 단축 링크가 발송됐고, 결국 가짜 OneDrive 로그인 페이지로 이어졌다.

이 순서가 중요한 이유는 수신자가 보안 판단보다 업무상 판단을 먼저 하도록 요청받았기 때문이다. 이 사람이 실제 동료인가, 초청장은 믿을 만한가? 공개적으로 알려진 인물들은 위장에 이용됐다. Parker와 Crebo-Rediker는 사칭당한 것이지 캠페인 참가자로 지목된 것이 아니다.

[Reuters가 독립적으로 접촉한 Alex Engler](https://www.marketscreener.com/news/chinese-hackers-impersonated-ex-us-official-to-steal-emails-from-ai-experts-ce785ad3df8cf626)는 Penn Center on Media, Technology, and Democracy의 소장이다. Engler는 Parker가 보낸 것처럼 보이는 AI 정책 프로젝트 초청 이메일을 받았다고 말했다. 그는 해당 분야의 다른 사람들에게 확인해 발신자가 사칭범임을 알아차렸다. Reuters는 Parker가 7월 초 자신을 사칭한 메시지를 받은 사람을 두 명 알고 있었다고 보도했다. Proofpoint는 관찰된 표적화가 몇 개 조직의 10명 미만을 대상으로 했다고 Reuters에 밝혔다. 이 보도는 의심스러운 초청장 한 건을 독립적으로 확인하고 캠페인 규모에 관한 제한된 설명을 더한다. Proofpoint의 기술적 재구성이나 공격자 귀속을 검증하지는 않는다.

## 익숙한 로그인 화면이 함정의 일부였던 이유

Proofpoint의 기술 분석에 따르면 링크는 여러 리디렉션과 가짜 OneDrive 로딩 페이지를 거쳐 중간자 공격 방식의 로그인 절차로 이어졌다. 연구진은 해당 페이지가 Microsoft 로그인을 실시간으로 중계하고 비밀번호와 일반적인 다중 인증 단계를 거친 뒤 세션을 탈취할 수 있었다고 말한다. 이는 Proofpoint가 관찰한 기법이다. 보고서는 자격 증명을 입력한 수신자가 몇 명인지, 세션이 실제로 사용됐는지 밝히지 않는다.

Proofpoint는 2025년 4월부터 미국과 일본의 싱크탱크, 방위 계약업체, 대학, 법률사무소를 겨냥한 관련 시도를 봤다고 밝혔다. 2026년 2월에는 Anthropic 직원을 사칭해 미국 싱크탱크의 AI 정책 분석가에게 접근한 메시지도 설명했다. 이 날짜들은 10월 공개보다 앞선다. 새로운 10월 공격 물결이나 모든 표적이 침해됐다는 증거로 해석해서는 안 된다.

## 공격 지점에 맞는 확인 방법

예상하지 못한 위원회 초청이나 공유 문서를 받았다면 새 링크를 누르기 전에 이미 알고 있는 연락 경로로 발신자에게 확인하는 것이 실용적인 대응이다. 이는 또한 [Proofpoint의 권고](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy)다. Engler의 사례는 발신자 확인이 유용함을 보여주지만, Reuters는 그의 메시지에 관한 완전한 기술 분석이나 계정 침해를 보도하지 않았다.

조직에서는 [CISA가 권고하는 피싱 방지 인증](https://www.cisa.gov/ncas/tips/st05-012), 특히 FIDO/WebAuthn을 사용하면 로그인을 진짜 사이트에 묶어 가짜 페이지가 시작한 로그인 시도를 막을 수 있다. 이 인증은 예상치 못한 요청을 확인하는 절차를 대체하지 않으며 특정 조직이 보호된다는 증거도 아니다. 사용자가 모방 페이지에 입력할 수 있는 코드 방식보다 Proofpoint가 설명한 로그인 중계 공격에 더 직접적으로 대응한다.

, CISA가 권고하는 FIDO/WebAuthn 등을 활용할 수 있다. 이 방식은 로그인을 진짜 사이트에 묶어 가짜 페이지가 시작한 로그인 시도를 막는다. 예상치 못한 요청을 확인하는 절차를 대체하지 않으며 특정 조직이 보호된다는 증거도 아니다. 사용자가 모방 페이지에 입력할 수 있는 코드 방식보다 Proofpoint가 설명한 로그인 중계 공격에 더 직접적으로 대응한다.

## 출처 및 추가 읽을거리

- [Proofpoint, “Hallucinating Credibility” (2026년 10월 1일)](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy). 원 기술 조사 보고서로 메시지 사례, 캠페인 시점, TA419에 대한 귀속 평가를 담았다. 제시된 동기와 향후 표적화는 평가이며 공개된 내용은 계정이 성공적으로 침해됐다고 기록하지 않는다.
- [Reuters, Raphael Satter와 AJ Vicens (2026년 10월 1일), MarketScreener 재배포](https://www.marketscreener.com/news/chinese-hackers-impersonated-ex-us-official-to-steal-emails-from-ai-experts-ce785ad3df8cf626). 수신자 한 명과 Parker를 인터뷰한 원 보도이며 Reuters는 Engler를 독립적으로 확인했다. 피싱 기법과 공격자 귀속은 여전히 Proofpoint의 분석에 근거한다.
- [CISA, “More than a Password”](https://www.cisa.gov/ncas/tips/st05-012). 피싱 사이트에서 시작된 로그인 시도에 FIDO/WebAuthn 인증이 저항력을 갖는 이유를 안내하는 공개 지침이다. 일반 보안 안내이며 보도된 캠페인을 시험한 결과는 아니다.

## Sources

- [Proofpoint: Hallucinating Credibility: China-Aligned TA419 Impersonates its Way into US AI Policy Circles](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy) — 7월 초청장, 기술적 로그인 절차, 과거 관찰, Proofpoint가 평가한 중국 연계성을 다룬 최초 조사 보고서다. 확인된 계정 침해는 보고하지 않는다.
- [Reuters: Chinese hackers impersonated ex-US official to steal emails from AI experts](https://www.marketscreener.com/news/chinese-hackers-impersonated-ex-us-official-to-steal-emails-from-ai-experts-ce785ad3df8cf626) — Alex Engler 및 Lynne Edwards Parker와의 원 인터뷰는 의심스러운 메시지 최소 한 건과 Parker가 알게 된 두 건을 확인한다. 탈취 시도와 공격자·기법 귀속은 Proofpoint에 근거한다. MarketScreener가 재배포한 Reuters 기사다.
- [CISA: More than a Password](https://www.cisa.gov/ncas/tips/st05-012) — 피싱 방지 FIDO/WebAuthn 인증에 관한 일반 공개 지침이다. 이 사건이나 수신자의 실제 도입 여부에 대한 증거가 아니다.
BIG CHANGE 뉴스레터

큰 그림을 나만의 속도로.

AI와 로봇공학에 관한 최신 기사, 주목할 변화, 활용할 수 있는 실용적인 아이디어입니다. 일일 브리핑, 주간 다이제스트 또는 월간 전망을 선택하세요.