본문 바로가기

인공지능 관련 뉴스@기사

AI피싱 공격, 증가했다. 잠않자고 계속 공격한다.

1. 피싱 공격이 왜 42배 늘었나?

ChatGPT 출시 후 피싱·메시징 기반 공격 4,151% 증가( 42) ; 보안업체 SlashNext 분석 결과.

 딥페이크 기반 공격 2,137% 증가 ; Hoxhunt·조선일보 보도.

 

2. 증가 이유(핵심 4가지)

 ① LLM이 정교한 피싱 메시지를 자동 생성 : 문법, 문체가 자연스러워 탐지 어려움.

 ② 해커 진입장벽 붕괴초보자도 공격 가능 : AI가 수백 개 변형 메일 자동 생성.

 ③ 공격 자동화, 정찰, 작성, 후속 공격까지 AI 수행 : 특정 해커 조직의 80~90% 공격 절차가 AI로 대체됨.

 ④ 다크웹 전용 AI(WormGPT·FraudGPT) 등장 : 보안필터를 우회하는 피싱 문구 생성.

 

3. 문제 : 양뿐 아니라성공률도 증가

AI 피싱의 성공률이 인간 해커보다 23.8% 더 높아짐(2025)., Hoxhunt 실험.

기업 대상 공격의 77%가 피싱 기반(2025)., Mimecast·TechRadar 분석.

 

4. 대표적 피해 유형 증가

BEC(CEO 사칭 송금 사기) 대폭 증가 : 전체 사회공학 공격의 과반 차지.

AI 음성, 영상 딥페이크 기반 보이스피싱 결합 공격 확산 : 기관 보고 및 해외 보도.

 

“42배 증가는 과장된 표현이 아니라 실제 탐지 데이터 기반 통계이며, 공격자는 AI를 자유롭게 사용, 반면 방어는 규제·정책·기술적 한계로 따라잡기 어려워 단기적으로 공격 우위가 형성됨.

 

 

[1]: https://www.prnewswire.com/news-releases/slashnext-mid-year-state-of-phishing-report-shows-341-increase-in-bec-and-advanced-phishing-attacks-302152148.html "SlashNext Mid-Year State of Phishing Report Shows 341% Increase in BEC and Advanced Phishing Attacks"
[2]: https://xn--289a88vt0kryf.kr/s5-3/?bmode=view&idx=168922502 "챗GPT 이후 피싱 공격 42배 늘어… \"여기 뚫어\" 한마디면 AI가 해킹 : 출장경리"
[3]: https://www.theguardian.com/technology/2024/jan/24/ai-scam-emails-uk-cybersecurity-agency-phishing "AI will make scam emails look genuine, UK cybersecurity agency warns"
[4]: https://www.brside.com/blog/ai-generated-phishing-vs-human-attacks-2025-risk-analysis "AI-Generated Phishing vs Human Attacks: 2025 Risk ..."
[5]: https://www.skshieldus.com/blog-security/security-trend-idx-13 "생성형 AI를 활용한 해커 등장, 챗 GPT를 악용한 랜섬웨어"
[6]: https://hoxhunt.com/blog/ai-powered-phishing-vs-humans "AI-Powered Phishing Outperforms Elite Red Teams in 2025"
[7]: https://www.securitymagazine.com/articles/100927-ai-is-responsible-for-40-of-business-email-compromise-bec-emails "AI is responsible for 40% of business email compromise ..."
[8]: https://hoxhunt.com/blog/business-email-compromise-statistics "Business Email Compromise Statistics 2025"
[9]: https://www.techradar.com/pro/security/ai-driven-cybersecurity-threats-are-now-hitting-businesses-from-every-angle-heres-how-to-stay-safe "AI-driven cybersecurity threats are now hitting businesses from every angle - here's how to stay safe"
[10]: https://www.techradar.com/pro/security/ai-is-making-phishing-emails-far-more-convincing-with-fewer-typos-and-better-formatting-heres-how-to-stay-safe "AI is making phishing emails far more convincing with fewer typos and better formatting: Here's how to stay safe"
[11]: https://www.ft.com/content/d60fb4fb-cb85-4df7-b246-ec3d08260e6f "AI-generated phishing scams target corporate executives"
[12]: https://arxiv.org/abs/2511.11759 "Can AI Models be Jailbroken to Phish Elderly Victims? An End-to-End Evaluation"