스타트업 뉴스ZDNet Korea2026년 8월 11일
북한 해커 김수키, 로컬 LLM 구축…Ollama·GPT4All 흔적 확인
[지디넷코리아]북한 해킹 조직 김수키(Kimsuky)가 로컬 LLM 실행 환경을 직접 구축해 공격 작업에 AI를 통합하려는 정황이 확인됐다. 현지 시각 8월 10일 더레지스터(The Register)가 한국 보안 기업 지니언스(Genians)의 월요일 보고서를 인용해 보도한 내용이다. 김수키는 북한 정찰총국 산하 조직으로 알려져 있다.지니언스는 김수키가 통제하는 인프라에서 Ollama와 GPT4All, Msty를 이용한 로컬 LLM 환경을 여러 개 구축·운영한 흔적을 발견했다. 로컬 방식은 대화 데이터가 외부 AI 서비스로 전송되지 않아 노출 위험이 적어, 국가 후원 해킹 조직에게 특히 매력적인 선택지라는 게 지니언스의 설명이다. 최근 공격에서는 국제 행사나 연구 보고서, 회의 요청으로 위장한 자료처럼 보이는 ZIP 압축 파일을 첨부한 피싱 이메일이 확인됐다. 압축 파일 속 악성 LNK 파일을 실행하면 내장된 파워셸(Powershell) 로더가 구동되는 방식이다.분석에서는 그 밖의