백도어는 정상적인 인증 절차를 우회해 시스템에 몰래 접근할 수 있게 만든 통로를 뜻하는 보안 용어예요. 2026년에도 다양한 형태의 백도어 사건이 잇따라 발생하면서 보안 업계의 주요 이슈로 떠올랐는데, 이번 글에서는 최근 화제가 된 백도어 관련 사건들을 정리해볼게요.
중국산 공유기 펌웨어 백도어 발견
미국의 사이버보안 업체가 2026년 8월 7일, 중국산 공유기 펌웨어에서 백도어 기능이 내장되어 있다는 사실을 발표하면서 큰 파장이 일었어요. 해당 공유기는 35초마다 중국의 특정 서버와 통신하는 것으로 확인됐는데, 이는 사용자 몰래 데이터를 외부로 전송할 수 있는 통로가 상시적으로 열려 있었다는 뜻이에요.
이런 사례는 가정용 네트워크 장비조차 국가 안보나 개인정보 보호 측면에서 취약점이 될 수 있다는 점을 다시 한번 확인시켜준 사건이었어요. 보안 전문가들은 저가형 네트워크 장비를 사용할 때도 펌웨어 출처와 업데이트 이력을 꼼꼼히 확인해야 한다고 권고하고 있어요.
칩셋 레벨에서 발견된 정밀 백도어
최근에는 지정학적 요인에 따른 기술 블록화로 인해, 기업들이 공식 유통 경로가 아닌 우회 경로로 대체 칩셋을 조달하는 사례가 늘고 있어요. 문제는 이런 우회 조달 칩셋이 사내 네트워크를 도청하는 침투 경로로 악용될 수 있다는 점이에요.
보안 조사 결과, 해커들이 역공학을 통해 하드웨어 칩셋 내부에 백도어 소스코드를 정밀하게 심어놓은 사례가 발견됐어요. 소프트웨어 차원의 백도어와 달리 하드웨어에 심어진 백도어는 탐지가 훨씬 어렵다는 점에서 보안 업계에 큰 경각심을 불러일으키고 있어요.
연이은 소프트웨어 공급망 공격
- Notepad++ 업데이트 인프라 침해 – 널리 쓰이는 텍스트 편집기 Notepad++의 업데이트 시스템이 침해당해 ‘Chrysalis’라는 이름의 백도어가 유포된 사건이 발생했어요.
- LiteLLM 공급망 공격 – AI 개발자들이 널리 사용하는 LiteLLM 라이브러리를 대상으로 한 공급망 공격도 확인됐어요.
- Axios 공급망 공격 – 웹 개발에서 광범위하게 쓰이는 Axios 라이브러리 역시 공급망 공격의 대상이 되면서, 개발 생태계 전반의 보안 위협이 확산되고 있음을 보여줬어요.
이런 공급망 공격들은 널리 쓰이는 오픈소스나 상용 소프트웨어의 업데이트 경로 자체를 노린다는 공통점이 있어서, 한 번 뚫리면 수많은 사용자에게 동시에 피해가 확산될 수 있다는 위험성을 갖고 있어요.
정치적 사건을 악용한 백도어 유포
베네수엘라 니콜라스 마두로 대통령의 체포라는 국제적으로 큰 관심을 받은 정치 사건도 백도어 유포의 미끼로 악용됐어요. 사이버 범죄자들은 이 사건 관련 뉴스나 영상을 위장한 파일을 유포하며 사용자들의 클릭을 유도했고, 이를 통해 악성코드를 설치했어요.
이처럼 대중의 관심이 집중된 사건이 발생할 때마다 이를 악용한 사이버 범죄가 뒤따르는 패턴이 반복되고 있어서, 자극적인 뉴스일수록 출처가 불분명한 링크는 클릭하지 않는 주의가 필요해요.
AI 업계를 뒤흔든 백도어 공방
보안 이슈는 AI 업계에서도 예외가 아니었어요. 알리바바와 앤트로픽 사이에서는 “미국 AI를 무단 복제했다”는 주장과 “백도어를 심었다”는 반박이 오가며 양측이 충돌하는 상황이 벌어졌어요. AI 모델 개발 경쟁이 치열해지면서, 기술 도용 의혹과 보안 취약점 문제가 국가 간 신경전으로까지 번지는 모습이에요.
이 사건은 AI 산업 역시 기존 소프트웨어 산업과 마찬가지로 백도어나 보안 취약점 논란에서 자유롭지 않다는 것을 보여준 사례로 주목받고 있어요.
정리하면 2026년의 백도어 관련 사건들은 공유기 같은 하드웨어부터 소프트웨어 공급망, 그리고 최신 AI 기술까지 전방위적으로 확산되는 모습을 보이고 있어요. 어떤 형태의 백도어든 사용자 몰래 시스템에 접근할 수 있는 통로라는 점에서, 소프트웨어와 하드웨어의 출처를 신뢰할 수 있는 곳에서 확보하는 것이 가장 기본적인 예방책이라고 할 수 있어요.