클롭이 앱 내부에서 윈드칠을 털었다…PTC, 같은 문을 AI 에이전트에 열어준다
여름철 클롭(Cl0p)의 공격은 윈드칠(Windchill) 자체의 서비스 아이덴티티(service identity)를 타고 설계 자료 저장소(볼트)를 통째로 빼냈다. 포렌식 조사와 수출통제 리스크는 실명 공개된 고객사들이 떠안는다. 상업적 리스크는 PTC가 진다. PTC는 오늘 회계연도를 마감하면서 전 제품군에 MCP(모델 컨텍스트 프로토콜)와 에이전트 접근을 열고 있다.
Richard Tang · 3 min read
표면상으로는 침입이었다. 로그상으로는 애플리케이션이 제 일을 하는 모습이었다. 이번 여름 PTC의 윈드칠과 플렉스PLM(FlexPLM)을 털어 간 랜섬웨어 그룹 클롭은 보안 모델을 부수지 않았다. 빌려 썼을 뿐이다. 이들의 웹쉘(web shell)은 윈드칠 자체의 클래스(MethodContext, WTConnection, WTKeyStoreUtil)를 불러와 제품의 정상적인 서비스 아이덴티티로 데이터베이스를 조회했다. 이어 앱 자체의 키스토어로 LDAP 관리자 비밀번호를 복호화하고 flst.txt라는 목록 파일로 파일 볼트 내역을 뽑아냈다 12.
훔치는 일도 '소프트웨어 정상 작동'처럼 보였다
이런 설계가 이번 캠페인을 평범한 랜섬웨어 뉴스와 갈라 놓는다. 볼트 안에서 벌어진 단건 이벤트는 거의 포착되지 않는다. 해당 통신에 제품의 정상적인 데이터베이스 아이덴티티가 붙어 있기 때문이다 2. 이번 공격이 샅샅이 훑어 간 대상도 재발급이 가능한 고객 기록이 아니었다. 가치에 유효기간이 없는 설계 도면과 부품 구성표(BOM), 시설 시험 보고서였다 3.
즉시 치러야 할 비용은 실명 공개된 고객사 몫
클롭은 셸·GE·필립스 등 43개 조직을 명단에 올렸다 3. 셸은 클롭이 도면과 프로젝트 계획서 89GB를 확보했다고 주장한 뒤 "잠재적 사건"을 조사하고 있다고 확인했다 4. 필립스와 피서브는 데이터가 유출됐다는 증거를 찾지 못했다고 밝혔다. 7월 20일부터는 피해 조직 내부 수백 명의 사용자에게 협박 메일이 날아들기 시작했다 1. 포렌식 조사와 자격 증명 교체, 수출통제 리스크까지 떠안는 쪽은 이들 기업이지 PTC가 아니다.
상업적 리스크는 PTC가 진다
PTC가 7월 29일 발표한 분기 매출은 6억5만달러로 전년 동기 대비 6.8% 감소했고 시장 컨센서스(6억1162만달러)에도 못 미쳤다 5. PTC는 회계 4분기 주당순이익(EPS) 가이드라인으로 1.63~2.21달러를 제시했다. 58센트에 이르는 폭이며 확정 실적은 11월에 발표된다 5. 주가는 올해 들어 20.72% 하락했고, 9월 21일에는 FTSE 올월드 지수에서 빠졌다 6.
PTC 매출, 4개 분기 만에 최저…성장률 마이너스 전환
Data
| 매출 | |
|---|---|
| 24년 3분기 | $626.55M |
| 24년 4분기 | $565.13M |
| 25년 1분기 | $636.37M |
| 25년 2분기 | $643.94M |
| 25년 3분기 | $893.8M |
| 25년 4분기 | $685.83M |
| 26년 1분기 | $774.3M |
| 26년 2분기 | $600.05M |
공식 기록상 이번 침해 사건이 실적 부진과 연결된다는 내용은 없다. 오펜하이머는 9월 11일에도 이미 성장세와 고객 유지율, 가격 정책을 놓고 투자자들 사이에 논쟁이 벌어지고 있다고 보고했다 6. 그런데도 돈은 양방향으로 움직이고 있다. 미국 하원의원 1명의 가족 재단이 8월 31일 PTC 주식을 5만1달러~10만달러어치 매도했다 5. 반면 구매 계약은 계속 이어졌다. Fisica는 공격이 한창이던 9월 15일 Creo와 윈드칠(Windchill)을 도입했다 6.
PTC는 그 '신뢰의 문'을 AI 에이전트에도 열고 있다
이제 주목할 전환점이 나온다. 웹쉘(web shell)이 윈드칠(Windchill) 자체의 서비스 아이덴티티 아래에서 작동했기 때문에, 공격자가 악용한 확장 인터페이스는 PTC가 지금 제품화하고 있는 바로 그 패턴이다 12. 두 경우 모두 제품 바깥에서 만들어진 무언가가 제품 안에서 제품 자체의 권한으로 실행된다는 점이다.
8월 13일 PTC는 온쉐이프(Onshape) 피처스크립트(FeatureScript) MCP 서버를 출시했다. 이를 통해 CAD 스크립트 언어를 MCP(모델 컨텍스트 프로토콜)로 클로드, 챗GPT, 제미나이에 개방했다 8. 9월 27일엔 Velotic이 ThingWorx 10.2에 AI 어시스턴트와 MCP 서버, 에이전트 서비스를 추가했다 9. 이어 9월 29일엔 같은 플랫폼 위에서 제품을 만들고 있는 서드파티 ENCY가 온쉐이프(Onshape) 커넥터를 내놨다 10.
이제 병목은 지능이 아니라 아이덴티티다
이것은 AI나 에이전트를 반대하는 논거가 아니다. 교훈이 속도를 늦추라는 말도 아니다. 누구나 지금 이 도구들로 무언가를 만드는 법을 배워야 할 때다. 교훈은 더 좁은 곳에 있다:
일단 소프트웨어가 '제품 그 자체'로서 제품 안에서 행동할 수 있게 되면, 아이덴티티와 권한 관리는 단순 배관에 그치지 않고 승부의 전부가 된다.
PTC의 에이전트 기능이 취약하다고 밝혀진 바는 없고, 어차피 그것이 요점도 아니다. 요점은 따로 있다. 이들 신뢰 채널에 제대로 된 아이덴티티 통제를 거는 개발자야말로 '에이전트가 할 수 있는 일'과 '기업이 안전하게 운영할 수 있는 일' 사이의 간극을 메우는 주체다. 그리고 그 보상을 받을 자격이 있는 것도 바로 그 개발자다.
PTC는 이제 AI 스토리가 통하는지, PLM(제품수명주기관리) 고객 유지율이 버티고 있는지를 증명해야 한다. 그 사이 제품 자체를 정면으로 관통한 문이 남긴 비용은 고객들이 떠안는다.
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



