카토 네트워크(Cato Networks) 연구진은 통제된 액티브 디렉터리 환경에서 단 하나의 프롬프트만으로 OpenAI의 ChatGPT-5.5가 전면적인 사이버 공격을 수행할 수 있음을 확인했다고 밝혔다. AI 에이전트는 정찰, 취약점 공격, 권한 상승, 수평 이동, 데이터 유출 등 전체 공격 수명주기를 스스로 계획 및 실행하여 40분 이내에 도메인 수준의 접근 권한을 확보했다. 총 6가지 시나리오 테스트에서 해당 모델은 환경 변화에 맞춰 맞춤형 취약점 탐색 도구를 생성하고 SMB 기반 터널링 방식을 개발하는 등 유연한 공격 전략을 선보였다.
원문 보기 →