러시아 사이버 범죄자가 탈옥한 Gemini CLI를 사용하여 6분 만에 봇넷 인프라를 재구축했습니다.
"러시아어 사용자 위협 행위자인 "bandcampro"가 TrendAI에 따르면 Google의 오픈 소스 터미널 기반 AI 에이전트인 탈옥된 Gemini CLI를 사용하여 소규모 명령 및 제어(C2) 봇넷을 배포하고 운영했습니다. 운영 개요 (출처: TrendAI) 2026년 3월 19일부터 4월 21일까지 200회 이상의 세션 동안 위협 행위자는 Gemini와 협력하여 치과 진료소 내 8대의 컴퓨터를 제어하는 인프라를 배포 및 운영하고 해당 진료소의 OpenDental 데이터베이스에 접근했습니다. ...인 척하며"