검색결과 총 130건
-
AI가 해킹도 자율 수행…신한은행 정보유출로 드러난 'AI 에이전트 보안' 경고
[경제일보] 인공지능(AI) 에이전트가 스스로 취약점을 찾고 공격을 수행하는 데 활용된 정황이 확인되면서 보안 업계에 새로운 경고등이 켜졌다. 최근 신한은행에서 고객정보가 유출된 사고에서 고도화된 AI 에이전트가 공격에 활용된 것으로 알려지면서 기존 보안 체계에도 변화가 요구되고 있다. 6일 보안업계에 따르면 신한은행 고객정보 유출 사고를 조사하는 과정에서 AI를 활용한 자동화 공격 도구가 사용된 정황이 확인된 것으로 전해졌다. 금융보안원과 수사당국은 악성 스크립트 등을 분석하면서 중국어권에서 개발·유포된 것으로 추정되는 AI 에이전트의 공격 흔적을 확인하고 실제 공격 과정에서 어떻게 활용됐는지 추적하고 있는 것으로 알려졌다. 신한은행은 지난달 30일 고객정보 유출 사실을 확인했으며, 현재까지 약 2만5000명의 정보가 유출된 것으로 파악됐다. 유출 정보에는 고객명, 전화번호, 연소득, 대출 산출한도 등이 포함됐고 일부 고객의 주민등록번호 66건과 CI 97건도 포함됐다. 금융감독원은 사고 경위와 피해 규모를 조사하고 있다. 공격자는 대출모집인이 사용하는 별도 조회 서비스에서 인증 절차를 우회한 뒤 고객번호를 확보하고, 조회 요청값을 반복적으로 변경하며 고객정보를 가져간 것으로 알려졌다. 신한은행은 외부 IP를 차단하고 관련 서비스를 중단하는 등 보안 조치를 진행했다. 최근 보안업계에서는 해커들이 취약점 공격 과정에 AI 에이전트를 결합해 기존의 반복적인 공격 작업을 자동화하는 것으로 진단하고 있다. AI 에이전트는 목표를 받은 뒤 작업을 여러 단계로 나누고 각 단계의 결과를 확인하면서 다음 행동을 결정한다. 웹 검색, 코드 실행, 외부 프로그램 호출 등이 연결되면 사람이 직접 수행하던 취약점 탐색과 공격 검증 작업을 이어서 수행할 수 있다. 예를 들어 공격 대상의 웹 서비스를 탐색하고 취약한 입력값을 찾은 뒤 서버 응답을 분석하고, 결과에 따라 다음 요청을 보내는 작업을 AI가 반복할 수 있다. 개별 요청만 보면 정상적인 API 호출처럼 보일 수 있지만 여러 행동을 연결하면 공격 패턴이 드러나는 방식이다. 기업 보안도 악성 코드나 공격 IP를 차단하는 데서 행동의 흐름을 분석하는 방식으로 확대될 필요성이 커지고 있다. 어떤 계정이 어떤 서비스에 접근했는지뿐 아니라 어떤 API를 어떤 순서로 호출했는지, 앞선 결과를 바탕으로 다음 행동을 어떻게 바꿨는지까지 살펴야 한다는 것이다. AI 에이전트에 부여하는 권한을 최소화하는 것도 중요하다. 개인 정보나 금융 정보에 접근하거나 계정·결제 정보를 변경하는 작업에는 별도 승인을 요구하고, AI가 수행한 작업을 처음부터 끝까지 기록해 비정상적인 행동이 발견되면 즉시 작업을 중단할 수 있어야 한다. 글로벌 AI 업계에서도 고성능 AI의 사이버 보안 활용을 별도로 관리하는 움직임이 나타나고 있다. 구글은 지난달 30일(현지시간) '제미나이 4 아르곤'을 공개하면서 사이버 보안 분야에서 소프트웨어 취약점을 스스로 찾고 검증한 뒤 패치하는 능력을 설명했다. 다만 해당 기능을 공격자가 사용한다면 소프트웨어 취약점을 스스로 찾고 공격하는 능력으로도 발전할 수 있는 구조다. 이에 구글은 아르곤을 일반 이용자에게 바로 공개하지 않고 '페어윈드 프로그램'을 통해 신뢰할 수 있는 사이버보안 방어자들에게 우선 제공하고 있다. 실제 보안 환경에서 모델의 성능과 위험 요소를 검증하고 안전장치를 보완하기 위한 조치로, AI의 취약점 탐지 능력을 방어에 활용하는 동시에 악용 가능성까지 고려했다. AI 에이전트가 공격에 활용되면 공격자가 취약점을 찾고 검증하는 데 필요한 시간과 인력을 줄일 수 있다. 반대로 기업은 AI를 활용해 취약점을 먼저 찾아내고 보완하는 방식으로 대응할 수 있다. AI의 발전이 공격과 방어 양쪽의 자동화를 동시에 촉진하는 것이다. 신한은행 사고에서 AI 에이전트가 실제 공격 과정에 활용된 정황이 확인되면서 AI를 활용한 공격은 더 이상 가정에만 머물지 않게 됐다. AI가 사람 대신 웹을 탐색하고 시스템과 상호작용하는 시대가 본격화하면서 기업 역시 AI의 업무 활용과 함께 AI를 이용한 공격 가능성까지 고려한 새로운 보안 체계를 빠르게 마련해야 할 상황에 놓였다. 특히 기존의 보안 관제 방식만으로는 AI가 만들어내는 다단계 공격을 빠르게 식별하기 어려울 수 있다는 지적도 나온다. AI가 짧은 시간 동안 여러 시스템을 오가며 정상적인 요청을 반복할 경우 개별 행위만으로는 이상 징후를 파악하기 어렵기 때문이다. 이에 로그인부터 API 호출, 정보 조회, 권한 변경 등 일련의 행동을 하나의 공격 흐름으로 분석하는 보안 기술의 중요성도 커지고 있다. 서기택 SK쉴더스 MSS사업그룹 관제CERT팀 수석은 지난달 30일 전문가 리포트를 통해 "사이버 위협의 속도가 인간의 인지 능력을 넘어선 지 오래"라며 "공격자는 이미 AI 에이전트를 24시간 쉬지 않고 가동하며 침투부터 내부 확산까지 단 몇 분 만에 끝낸다"고 말했다. [아주경제 2026년 10월 06일자 13면에 게재된 기사입니다.]
2026-10-06 08:46:06
-
AI 주권 확보, 기술만으론 부족…S2W "공급망 보안까지 챙겨야"
[경제일보] AI(인공지능) 반도체와 데이터센터, 소프트웨어 등 핵심 공급망이 복잡하게 연결되면서 특정 기업이나 국가를 직접 공격하지 않고 협력사나 공급망의 취약점을 노리는 방식으로 AI 생태계 전체를 위협할 가능성이 커지고 있다. 국내 보안기업 S2W는 한국과 영국이 AI 공급망의 위협 정보를 공유하고 이를 국제적인 보안 의제로 발전시켜야 한다고 제안하는 등 공급망을 사이버 공격으로부터 보호하는 영역으로 AI 경쟁이 확대되고 있다. 6일 데이터 인텔리전스 기업 S2W에 따르면 서상덕 대표는 지난달 30일부터 지난 2일까지 영국 웨스트서식스에서 열린 '제2차 한영고위급포럼'에 초청돼 AI 협력 방안을 논의했다. 이번 포럼은 한국국제교류재단(KF)과 영국 윌튼 파크가 공동 주최하고 현대자동차그룹·한화그룹·롤스로이스가 후원했다. 정부와 의회, 재계, 학계, 언론 등 양국 주요 인사들이 참석해 한영 자유무역협정(FTA)을 통한 경제 협력과 안보·회복탄력성, 디지털·신흥 기술 분야의 협력 방안을 논의했다. 서 대표는 2일차 'AI의 새로운 지평: AI 연대를 통한 역량 강화' 세션의 발제자로 나서 AI 주권 강화를 위한 공급망 보안과 한영 양국 간 협력의 필요성을 강조했다. AI 주권을 단순히 자체 AI 모델이나 반도체 등 핵심 기술을 확보하는 문제로 한정하지 않고 이를 뒷받침하는 공급망의 안전성까지 넓혀야 한다는 취지로 풀이된다. AI 산업은 반도체와 데이터센터, 클라우드, 소프트웨어 등 여러 분야가 연결된 구조다. 하나의 기술이나 기업에 대한 공격이 다른 기업과 서비스로 확산될 수 있는 만큼 개별 기업의 보안만으로는 공급망 전체를 보호하기 어렵다는 지적이 나온다. 특히 공급망을 노린 사이버 공격은 기업이 직접 관리하는 시스템의 취약점뿐 아니라 협력사나 외부 소프트웨어 등을 통해 침투할 수 있다는 점에서 대응이 까다롭다. AI 관련 산업이 확대될수록 참여 기업과 기술이 늘어나면서 관리해야 할 보안 영역도 함께 넓어질 수밖에 없다. S2W가 제안한 방안 중 하나는 이 같은 공급망 위협에 대응하기 위한 민관 협력 채널이다. 반도체와 피지컬 AI 공급망을 겨냥한 위협정보를 상시 공유해 공격 징후를 조기에 파악하고 대응할 수 있는 체계를 구축하자는 내용이다. 국가와 기업이 각각 확보한 사이버 위협정보를 공유할 경우 개별 기업이 단독으로 탐지하기 어려운 공격 흐름을 보다 빠르게 파악할 수 있다는 것이 핵심이다. 다만 국가 간 위협정보 공유가 실제로 작동하기 위해서는 기업의 기밀정보나 민감정보를 침해하지 않으면서 어떤 정보를 어떤 방식으로 공유할지에 대한 기준을 마련하는 것도 과제로 꼽힌다. S2W는 이를 국제적인 논의로 확대하는 방안도 제시했다. 한국과 영국이 각각 내년과 오는 2028년 주요 20개국(G20) 의장국을 맡는 시기를 활용해 '신뢰할 수 있는 공급망 보안'을 국제사회의 주요 의제로 설정하자는 것이다. 양국이 연이어 G20 의장국을 맡는 만큼 공급망 보안과 AI 협력을 공동 의제로 발전시킬 수 있는 계기를 만들자는 구상이다. AI 산업이 특정 국가에 국한되지 않고 글로벌 공급망을 통해 연결돼 있는 만큼 개별 국가의 보안 정책만으로는 대응에 한계가 있다는 판단도 깔려 있다. 특히 AI 반도체와 피지컬 AI 등 신흥 기술이 산업 현장으로 확산될수록 공급망 보안의 중요성은 더욱 커질 전망이다. 피지컬 AI는 로봇과 자율주행, 스마트팩토리 등 물리적 환경과 직접 연결되는 만큼 사이버 공격이 데이터 탈취에 그치지 않고 실제 시스템 운영에 영향을 줄 가능성도 고려해야 한다. 서상덕 S2W 대표는 "한영 양국이 AI 시대의 동반성장 전략을 심도 있게 논의하는 뜻깊은 자리에 함께할 수 있어 영광이었다"며 "지난 수년간 국제기구와 해외 정부, 빅테크 등과 협업하며 축적해온 글로벌 파트너십 경험을 바탕으로 영국을 비롯한 세계 각국과의 협력 접점을 확대하고, AI·안보·사이버보안 등의 전문 분야에서 국제사회가 당면한 주요 과제에 대한 기술 해법을 제시해 나가겠다"고 말했다.
2026-10-06 08:28:49
-
금융권 해킹에 민간기업도 비상…정부, 2만8000곳 보안점검 권고
[경제일보] 금융권에서 잇따른 해킹 사고에 정부가 민간기업의 보안점검까지 확대했다. 금융회사에서 확인된 공격정보를 다른 업종에도 전파하고, 해외 클라우드 사업자에게 악성 행위 차단을 요청했다. 개별 금융회사의 사고 조사와 함께 유사 공격이 다른 기업으로 번지는 것을 막기 위한 대응이다. 과학기술정보통신부는 한국인터넷진흥원(KISA)과 긴급 대응체계를 가동하고, 정보보호최고책임자(CISO) 신고기업 약 2만8000개사에 보안점검 권고 메일을 발송했다고 4일 밝혔다. 현재 금융권 사고 조사와 대응은 금융위원회·금융감독원·금융보안원이 중심을 맡고 있다. 과기정통부와 KISA는 민간 정보통신서비스로의 공격 확산과 추가 피해를 막는 데 대응 역량을 집중한다. 금융당국이 전문인력 지원을 요청하면 즉시 현장에 투입할 수 있도록 준비하고 있다. KISA 인터넷침해대응센터(KISC)는 24시간 비상대응체계를 강화했다. 주요 기업 홈페이지의 이상 징후를 모니터링하고 침해사고 대응인력을 보강했다. 긴급 현장 지원을 위한 비상출동조도 상시 대기한다. 공격정보 공유 범위도 넓혔다. 보호나라와 사이버위협정보 분석·공유 체계(C-TAS)를 통해 기관과 기업에 위협정보를 제공하고, 이를 활용해 자체 보안 조치를 강화하도록 안내했다. C-TAS는 금융·전자상거래·호스팅·보안기업 등 여러 업종이 공격정보를 공유하는 체계다. 기업은 공격에 사용된 IP주소와 악성코드 정보를 받아 방화벽, 침입탐지·방지시스템, 백신 등에 적용할 수 있다. 한 기업에서 발견한 공격 흔적을 다른 기업의 탐지와 차단에 활용하는 방식이다. KISA는 중소기업도 위협정보를 이용할 수 있도록 개방형 C-TAS 누리집을 운영하고 있다. 회원가입과 관리자 승인 후 정보를 받을 수 있으며, 긴급 상황에서는 문자와 이메일 등으로 안내한다. 자체 분석인력이 부족한 기업도 공통 위협정보를 확보할 수 있는 통로다. 해외 사업자와의 협력도 추진한다. 과기정통부는 금융보안원이 확인한 해외 공격자 IP주소와 관련 위협정보를 해당 클라우드 사업자에게 전달하고 악성 행위 차단 등 필요한 조치를 요청했다. 피해 기업의 접속 차단에 더해 인프라 사업자 측의 대응도 요청한 것이다. 이번 대응의 배경에는 금융권에서 확인된 외부 접점 시스템의 허점이 있다. 신한은행의 대출모집인용 조회 서비스, KB국민은행의 직원용 모바일 업무지원 시스템 등 고객이 직접 이용하는 금융거래 서비스 밖에서도 정보유출이 발생했다. 이에 금융위는 지난 2일 대고객 서비스 여부와 종류를 가리지 않고 외부에서 접근할 수 있는 전산시스템 전체를 점검하도록 했다. 개인정보 조회 과정에서 인증이 누락되는 경로, 불필요한 정보 노출, 접근권한 관리 등을 확인하고 공격수법을 신속히 공유하라는 주문이다. 민간기업도 홈페이지와 업무지원 시스템을 함께 살펴야 하는 이유가 여기에 있다. 외부 접속이 가능한 시스템에서 고객이나 직원 정보를 조회할 수 있다면, 해당 경로의 인증과 접근통제가 실제로 작동하는지가 중요하다. 정부가 CISO 신고기업에 일괄 점검을 권고한 조치는 금융권에서 드러난 공격정보를 기업 내부의 점검과 보완으로 연결하려는 대응이다. 예방 훈련에도 AI를 활용한다. KISA는 지난 9월 발표한 ‘2026년 하반기 사이버 위기 대응 모의훈련’에 AI 에이전트를 이용한 홈페이지 모의침투를 시범 도입한다. AI가 홈페이지별 특성을 반영해 공격 시나리오를 만들고 다양한 침투 가능성을 점검하는 방식이다. 모의훈련은 오는 19일부터 30일까지 진행된다. 홈페이지 침투뿐 아니라 해킹 메일 대응, 디도스 공격 탐지·대응, 서버 취약점 점검도 포함한다. 참여 기업에는 훈련 종료 후 대응체계 개선에 활용할 분야별 가이드와 최근 침해사고 동향 자료를 제공할 예정이다.
2026-10-05 11:05:26
-
국민·신한·하나, 1239억 쓰고도 뚫렸다…고객정보 새나간 '업무 쪽문'
[경제일보] 한 해 정보보호에 1200억원 넘게 투입한 KB국민·신한·하나은행이 업무지원 시스템을 통한 고객정보 유출을 막지 못했다. 상시 보안관제와 전문조직, 국내외 인증을 갖췄지만 고객정보를 조회하는 경로에서 허점이 드러났다. 금융당국이 인공지능(AI)을 활용한 자동화 공격 가능성을 조사하면서 외부에 노출된 업무 시스템의 관리 방식도 도마에 올랐다. 5일 금융감독원이 국민의힘 이양수 의원에게 제출한 자료에 따르면 지난해 정보보호 집행액은 하나은행 530억200만원, KB국민은행 392억9700만원, 신한은행 316억7500만원이었다. 세 은행을 합하면 1239억7400만원이다. 은행들이 공개한 보안 체계도 촘촘했다. 연합뉴스가 각 금융지주의 올해 반기보고서를 분석한 내용에 따르면 신한은행은 금융위원회 주관 ‘개인신용정보 관리 및 보호 실태 점검’에서 6년 연속 S등급인 100점을 받았다. 국내외 정보보호 인증과 내부 해킹 대응조직을 갖추고, 북대서양조약기구(NATO) 사이버방위센터 주관 훈련에도 참여했다. KB금융은 올해 1월 그룹사이버보안센터를 출범시켰다. 공격자 관점에서 취약점을 찾는 ‘레드팀’과 침입을 탐지·차단하는 ‘블루팀’을 함께 운영하는 체계다. 하나은행도 그룹 통합 보안관제센터를 연중 가동하고, 업무상 필요한 경우에만 개인정보에 접근하도록 관리한다고 설명했다. 실제 공격은 대출모집인과 직원들이 사용하는 업무지원 경로를 파고들었다. 신한은행에서는 대출모집인용 간편조회 서비스, 국민은행에서는 직원용 모바일 업무지원 시스템, 하나은행에서는 영업지원시스템이 공격 대상이 됐다. 피해 규모는 신한은행 고객 약 2만5000명, 국민은행 고객·임직원 119명, 하나은행 고객 89명이다. 고객이 직접 이용하는 금융거래 서비스 밖에서도 개인정보를 조회할 수 있는 경로가 공격 통로로 악용된 것이다. 금감원은 지난 4일 긴급 점검회의에서 본인확인 없는 정보조회, 접근통제 누락, 알려진 취약점의 미조치 등을 사고 유형별 취약점으로 제시했다. AI 에이전트를 활용한 대량 자동화 공격을 추정하고 있으며, 개별 사고의 원인과 공격수법은 조사하고 있다. 이런 위협은 사고 전에도 예고됐다. 금융위는 지난 9월 3일 AI 보안 테스트 중간점검 결과를 공개하면서, 첨단 AI가 수백만~수천만 줄의 소스코드를 수시간 내 분석하는 취약점 탐색 능력을 보였다고 밝혔다. 기존 취약점을 넓은 범위에서 일관되게 찾아내는 능력도 확인했다. 당시 금융위는 외부에 노출된 전산자산의 식별·관리, 신속한 보안패치, AI를 활용한 방어체계 구축이 필요하다고 제시했다. 공격자가 약한 지점을 찾는 시간이 줄어드는 만큼 금융회사도 점검과 보완 속도를 높여야 한다는 경고였다. 이번 사고가 드러낸 문제는 보안조직이나 장비의 유무와 함께 실제 통제가 적용되는 범위다. 직원용·모집인용이라는 시스템의 명칭과 관계없이, 외부에서 접근해 고객정보를 조회할 수 있다면 인증과 접근권한을 같은 수준으로 관리해야 한다. 금융위가 지난 2일 내린 점검 지시도 이 부분에 집중됐다. 대고객 서비스 여부와 서비스 종류를 가리지 않고 외부에서 접근할 수 있는 시스템 전체를 파악하도록 했다. 개인정보 조회 과정에서 인증이 누락되는 경로와 불필요한 정보 노출도 점검 대상에 포함했다. 이억원 금융위원장은 4일 “아무리 견고한 보안 체계를 갖추고 있더라도 관리되지 않는 하나의 빈틈이 전체 보안 체계의 취약점이 될 수 있다”며 “AI 공격은 AI로 방어하는” 체계 마련을 주문했다. 접근할 때마다 신원과 권한을 검증하는 제로트러스트 원칙에 기반한 보안체계 전환도 강조했다. 중소 금융회사의 대응 여력은 별도의 과제다. AI 도구를 도입하더라도 탐지 결과를 분석하고 취약점을 보완할 전문인력과 운영비가 필요하다. 금융위는 한 회사에서 확인된 공격수법이 다른 회사에도 활용될 수 있다고 보고 공격 IP주소와 침해시도 내역을 공유하는 공동 대응을 추진하고 있다. AI 보안 테스트 참여 기회도 확대한다. 금융위가 9월 발표한 2차 망분리 규제 긴급완화 방안은 신청 대상에 중소 금융회사와 전자금융업자를 포함해 대상 기관을 49개사에서 75개사로 늘렸다. 선정 규모는 10개사에서 최대 15개사로 확대했다. 선정된 회사는 망분리를 대신할 통제수단을 마련한 뒤 AI와 보안 서비스를 활용해 취약점을 탐지·개선하게 된다. 금융위는 이달 중 비조치의견서를 발급할 계획이며, 테스트에서 축적한 대응 요령은 참여하지 않은 금융회사에도 전파한다는 방침이다.
2026-10-05 11:03:04
-
국민·하나·부산은행도 당했다…고객정보 줄줄 새는 금융권, 보안은 어디에
[경제일보] 은행권에서 개인정보 유출 사고가 잇따르면서 대출조회와 직원용 업무지원 시스템 등 외부에서 접근할 수 있는 업무 시스템이 보안 사각지대로 떠올랐다. 고객이 직접 사용하는 인터넷·모바일뱅킹뿐 아니라 영업과 업무 편의를 위해 외부 접속을 허용한 시스템에서도 개인정보가 빠져나갔다. 일부 사고에서는 인공지능(AI) 에이전트가 활용됐을 가능성까지 제기되면서 금융권은 개인정보 접근 권한과 공격 탐지·차단 체계를 함께 점검하고 있다. 3일 금융권에 따르면 신한은행, KB국민은행, 하나은행, BNK부산은행, 예가람저축은행에서 개인정보 유출이 확인됐다. 우리은행과 NH농협은행도 외부 공격을 받았지만 현재까지 정보 유출은 확인되지 않았다. 신한은행에서는 대출모집인용 간편조회 서비스에 대한 본인확인 절차를 우회한 접근으로 고객 2만5729명의 정보가 유출됐다. 고객명과 전화번호, 연소득, 대출한도, 신청 상품과 금리 등 대출 관련 정보가 포함됐으며 주민등록번호 66건과 연계정보(CI) 97건도 유출된 것으로 파악됐다. KB국민은행에서는 직원용 모바일 업무지원시스템에 대한 외부 침입으로 임직원 20명과 고객 99명 등 총 119명의 개인정보 153건이 유출됐다. 이름과 전화번호, 주소, 암호화된 주민등록번호 등이 포함됐다. 하나은행에서도 영업지원시스템(ODS)에 대한 비정상적인 접근으로 고객 89명의 개인정보가 유출됐다. 주민등록번호와 성명, 주소, 연락처, 직장명 등이 포함됐으며 은행 측은 고객의 금융거래 정보는 유출되지 않았다고 밝혔다. 부산은행에서는 외주 개발직원 11명의 개인정보가 노출됐다. 성명과 전화번호, 생년월일, 이메일 주소 등이 포함됐으며 고객정보는 유출되지 않았다고 은행 측은 밝혔다. 예가람저축은행에서도 개인정보가 포함된 서버에 대한 외부 침입으로 성명과 생년월일, 연락처 등이 유출됐으며 피해 규모는 약 4만명으로 추산되고 있다. 이번 사고에서 공통적으로 드러난 것은 외부에서 접근할 수 있으면서 개인정보를 취급하는 시스템이다. 대출모집인은 고객의 대출 조건을 조회하고 은행 직원은 현장에서 업무를 처리하기 위해 고객정보에 접근한다. 업무 편의를 높이기 위해 외부와 연결한 경로가 공격자에게는 개인정보 접근 통로가 될 수 있다는 의미다. 따라서 고객정보 보호 범위도 실제 데이터가 오가는 경로 전체로 넓혀야 한다. 고객용 뱅킹 서비스뿐 아니라 직원용 앱과 영업지원시스템, 외주 인력이 이용하는 웹페이지까지 인증과 접근통제가 제대로 작동하는지 점검해야 한다. 어떤 시스템이 어떤 정보를 보유하고 누가 조회할 수 있는지도 세분화할 필요가 있다. 신한은행 사례처럼 인증 절차를 거쳤더라도 해당 이용자에게 특정 고객정보를 조회할 권한이 있는지 다시 확인하는 과정이 중요하다. 미국 국립표준기술연구소(NIST)가 제시하는 제로트러스트 원칙 역시 접속 위치나 기기만으로 사용자를 신뢰하지 않고 정보자원에 접근할 때마다 신원과 권한을 검증하는 것을 핵심으로 한다. 공격을 얼마나 빨리 발견했는지도 쟁점이다. KB국민은행에 대한 공격은 지난달 27일 오후 11시19분께 시작됐고 은행이 이를 인지한 것은 지난달 30일 오후 7시께였다. 최초 공격 이후 약 67시간41분이 지난 뒤였다. 신한은행 역시 최초 공격 15시간26분 뒤 비정상 접근을 감지했고 최종 차단까지는 30시간11분이 걸렸다. AI를 활용한 공격 가능성은 탐지 속도의 중요성을 더욱 키운다. 국내 공격과 관련된 것으로 추정되는 웹서버에서 AI 자율 침투테스트 도구를 의미하는 ‘ARTEX’ 문구가 확인됐다는 분석도 나왔다. 다만 해당 도구가 실제 공격에 사용됐는지와 공격 주체, 금융사별 사고의 연계성은 현재 조사 중이다. 해외에서도 생성형 AI와 코딩 도구를 활용해 취약점 탐색과 정보수집 등 공격 과정의 상당 부분을 자동화한 사례가 보고됐다. 금융회사들은 정상적인 업무와 이상 행위를 구분하는 탐지 체계를 강화해야 한다. 로그인 실패뿐 아니라 평소와 다른 시간대의 접속, 업무 범위를 벗어난 고객정보 조회, 짧은 시간에 집중되는 요청 등을 하나의 흐름으로 분석할 필요가 있다. AI가 공격 과정의 반복 작업을 자동화할수록 개별 접속 기록만으로는 이상 징후를 찾기 어려워질 수 있기 때문이다. 금융당국도 외부에 노출된 전산시스템 전반으로 점검 범위를 넓혔다. 금융위원회는 2일 금융권 긴급 상황 대응 회의를 열고 은행과 카드업권에 외부에서 접근할 수 있는 전산시스템과 서비스에 대한 자체 보안 점검을 지시했다. 금융회사들은 외부 노출 자산과 접근통제 현황, 인증 절차, 비인가 정보 조회 경로 등을 점검해야 한다. 이번 연쇄 사고 이후 금융권의 보안 점검은 장비 설치 여부를 넘어 개인정보가 어느 시스템으로 전달되고 누가 조회하며 비정상 접근을 얼마나 빨리 탐지·차단하는지까지 확대될 전망이다. 자체 시스템은 물론 협력사가 구축·운영하는 서비스까지 관리 범위에 포함해야 한다는 요구도 커질 것으로 보인다. AI를 활용한 방어 역시 접속 기록 분석과 이상 징후 탐지부터 확대하되, 금융거래나 시스템 변경처럼 위험도가 높은 조치는 사람의 승인과 복구 절차를 함께 두는 방식이 필요하다.
2026-10-03 12:06:29
-
고객정보 2만5000명 유출·173억 대출사기…흔들리는 신한은행 정상혁號
[경제일보] 신한은행이 잇단 금융사고로 내부통제 시험대에 올랐다. 최근 외부 공격으로 고객 2만5000여명의 개인·신용정보가 유출된 데 이어 앞서 발생한 부동산 관련 대출사기 사고 규모도 조사 과정에서 173억원까지 확대됐다. 두 사건 모두 은행 임직원의 횡령·배임과는 성격이 다르다. 개인정보 유출은 외부 비인가자의 공격, 대출사기는 외부인의 사기 행위가 직접적인 원인이다. 다만 외부에서 발생한 위험을 은행의 보안·여신관리 시스템이 얼마나 신속하게 탐지하고 차단했는지가 금융당국의 점검 대상으로 떠올랐다. 2일 금융권과 금융당국 등에 따르면 신한은행에서는 최근 외부 비인가자가 인증 절차를 우회해 일부 서비스에 접근하면서 약 2만5000명의 고객정보가 유출됐다. 유출 정보에는 고객 이름과 전화번호, 연소득, 대출 산출한도 등이 포함됐다. 일부 고객의 주민등록번호 66건과 연계정보(CI) 97건도 유출된 것으로 파악됐다. 금융감독원은 긴급 현장점검에 착수해 정확한 사고 경위와 피해 범위, 신한은행의 정보보호 체계 등을 들여다보고 있다. ◆대출모집인 서비스가 공격 통로…금감원 조사 착수 이번 사고는 신한은행의 핵심 전산망이나 고객용 모바일뱅킹 시스템이 아닌 대출모집인이 사용하는 별도 서비스를 통해 발생한 것으로 알려졌다. 해당 서비스는 대출모집인이 자신이 접수한 고객의 대출 진행 상황 등을 조회하는 데 사용된다. 외부 공격자는 정상적인 본인 확인 절차를 우회해 고객정보에 접근한 것으로 파악되고 있다. 금융당국은 구체적인 공격 방식과 보안상 취약점, 이상접속 탐지·차단 시스템의 작동 여부 등을 조사할 것으로 보인다. 핵심 전산망이나 모바일뱅킹 시스템 자체가 침해된 것으로 확인된 것은 아니다. 2일에는 공격에 이용된 것으로 추정되는 서버에서 중국어 기반 오픈소스 인공지능(AI) 침투테스트 도구와 관련된 흔적이 발견됐다는 보도도 나왔다. 다만 해당 도구가 실제 공격에 사용됐는지는 확인되지 않았다. 신한은행은 사고 인지 이후 외부 IP를 차단하고 관련 서비스를 중단하는 등 긴급 조치를 취했다. 정상혁 신한은행장은 사과문을 통해 개인정보 보호체계를 전면 재점검하고 이번 사고로 고객에게 실제 손해가 발생할 경우 전액 보상하겠다고 밝혔다. ◆대출사기 29억→69억→173억원…사고 규모 계속 늘어 앞서 신한은행에서는 외부인이 개입한 부동산 관련 대출사기도 발생했다. 신한은행이 최종 정정 공시한 사고 금액은 173억4355만원이다. 지난해 12월 최초 공시 당시 29억6440만원이었던 사고 규모는 자체 조사와 경찰 수사 과정에서 올해 6월 69억6890만원으로 늘었고, 8월 다시 173억4355만원으로 확대됐다. 최초 공시액의 약 5.9배다. 신한은행은 조사 과정에서 같은 유형의 사고가 추가로 확인돼 사고 금액을 정정했다는 입장이다. 해당 사건은 외부인이 허위 서류 등을 이용해 대출을 받은 사기 사건으로 신한은행 역시 피해자다. 다만 사고 금액이 조사 과정에서 세 차례 확대되면서 대출심사와 이상거래 탐지, 사고 발생 이후 유사 거래 점검 과정이 적절했는지는 점검 대상이 될 것으로 보인다. 유사한 대출사기는 다른 금융회사에서도 발생했다. 공개된 금융당국 자료에 따르면 은행·상호금융권에서 확인된 관련 사고는 136건, 1091억원 규모다. 금융회사별로는 IBK기업은행 182억원, 신한은행 173억원, 우리은행 99억원, KB국민은행 36억원 등이다. 이에 따라 금융권에서는 개별 금융회사의 사고 책임과 별도로 허위 분양·재직·소득서류 등을 이용한 이른바 '작업대출'에 대한 은행권 여신심사 체계를 강화해야 한다는 지적이 나온다. ◆책무구조도 실효성도 도마…정상혁 행장 연말 임기 만료 최근 사고는 신한은행이 책무구조도를 시행하고 있다는 점에서도 주목된다. 신한은행은 2024년 금융당국에 책무구조도를 제출했다. 정 행장도 올해 신년사에서 책무구조도 시행 이후 내부통제 체계를 고도화하고 사고 예방 중심의 금융소비자 보호 시스템을 강화하겠다고 밝혔다. 책무구조도는 금융회사 임원별 담당 업무와 내부통제 책임을 구체화한 제도다. 금융사고 발생 자체보다 담당 임원이 자신의 책무 범위에서 필요한 관리조치를 제대로 이행했는지가 책임 판단의 주요 기준이 된다. 금감원은 이번 현장점검에서 대출모집인 관련 서비스의 보안점검과 접근권한 관리, 이상접속 탐지체계 등이 적절하게 운영됐는지를 살펴볼 것으로 예상된다. 이번 사고는 연말 신한은행장 인선을 앞두고 발생했다는 점에서도 부담이다. 정 행장은 2023년 취임한 뒤 한 차례 연임해 올해 말 임기가 끝난다. 금융권에서는 그동안 추가 연임 가능성이 거론돼 왔지만 개인정보 유출 사고와 이에 대한 금융당국의 조사 결과가 향후 인선 과정에서 변수로 작용할 가능성이 있다. 다만 현재 조사가 진행 중인 만큼 정 행장 개인의 책임이나 제재 여부는 확정되지 않았다. 국정감사 출석 여부도 관심사다. 정 행장은 금융권 관련 1차 증인 명단에서는 제외됐지만 이번 개인정보 유출 사고 이후 추가 증인 채택 가능성이 거론되고 있다. 금융감독원 국정감사와 금융위·금감원 종합감사가 남아 있어 여야 협의 결과에 따라 증인으로 추가될 가능성이 있다. 금융권에서는 이번 사고를 계기로 신한은행의 외부채널 보안과 개인정보 접근권한, 이상거래 탐지 체계 등이 금융당국의 집중 점검 대상이 될 것으로 보고 있다. 특히 대출모집인 등 외부채널을 통한 고객정보 접근 관리와 이상접속 차단, 대출 과정에서 반복되는 비정상 거래 탐지 등이 주요 점검 대상으로 꼽힌다. 신한은행 관계자는 개인정보 유출 사고와 관련해 고객 피해 방지를 최우선으로 필요한 조치를 시행하고 있으며 개인정보 보호체계 전반을 재점검하겠다는 입장이다.
2026-10-02 15:33:33
-
-
-
구글, '제미나이 4 아르곤' 공개…사이버 방어자부터 단계적 배포
[경제일보] 구글이 장기간 이어지는 복잡한 업무를 수행할 수 있도록 설계한 차세대 프론티어 인공지능(AI) 모델 '제미나이 4 아르곤'을 공개했다. 기존 질의응답형 AI를 넘어 대규모 코드 수정과 연구, 기업 업무, 사이버 보안까지 여러 단계를 거치는 작업을 한 번에 처리하는 데 초점을 맞췄다. 다만 고도화된 사이버 보안 역량이 악용될 가능성을 고려해 일반 이용자에게 바로 공개하지 않고 신뢰할 수 있는 사이버 방어 조직부터 제공하며 안전성 검증을 병행한다. 1일 구글은 새로운 프론티어 모델인 '제미나이 4 아르곤'을 공개한다고 밝혔다. 구글은 아르곤을 복잡하고 장기적인 워크플로우에서 깊이 있는 추론을 지속하도록 설계했으며, 소프트웨어 엔지니어링과 금융·법률 등 엔터프라이즈 지식 업무, 사이버 보안 방어 분야를 주요 활용처로 제시했다. 아르곤의 가장 큰 변화 중 하나는 한 번의 작업에서 생성할 수 있는 출력 토큰 한도를 기존 6만4000개에서 100만개로 늘린 것이다. 구글은 수십만개의 토큰을 생성할 수 있는 공간을 확보하면서 짧은 질문에 답하는 방식보다 장시간 이어지는 다단계 문제 해결에 적합하도록 설계했다고 설명했다. 구글 내부에서도 아르곤의 장기 작업 수행 능력을 활용하고 있다. 구글에 따르면 수천명의 구글 직원이 전문 코딩과 심층 연구, 글쓰기 등에 아르곤을 사용해 양자 컴퓨팅 연구에서는 병목이 되는 알고리즘의 자원 사용량을 최적화했고 기존에 발표된 기준 성능을 수분 만에 40% 이상 높인 것으로 나타났다. 또한 데이터센터에서는 전체 서버군의 프로파일링 데이터를 분석해 메모리 최적화 방안을 찾아 적용해 300TiB 이상의 메모리를 확보했으며 전체 절감 규모는 500TiB에서 최대 1PiB에 이를 것으로 추정했다. 코드 개발 영역에서는 단순 코드 생성보다 대규모 코드베이스를 장기간 다루는 작업에 초점을 맞췄다. 구글은 아르곤 에이전트가 수만줄 규모의 핵심 라이브러리부터 80만줄 이상인 후시아 OS의 지르콘 커널까지 C·C++ 코드를 러스트로 전환하는 작업을 수행하고 있다고 설명했다. 운영 환경에 들어가는 결과물은 자동·수동 감사와 에뮬레이션 테스트, 코드 리뷰 등을 거치도록 구축했다. 구글에 따르면 오픈소스 비디오 디코더 'libgav1'에서 기존 러스트 구현의 SIMD 코드 3만2000줄을 대체하고 프로파일 기반 최적화를 반복해 기존 러스트 버전보다 2.7배 빠른 결과를 얻은 것으로 나타났다. 기업용 업무에서도 적용 범위를 넓혔다. 구글은 아르곤이 소프트웨어 개발뿐 아니라 금융 리서치, 법률 문서 작성, 기업 업무 자동화 등 여러 단계가 이어지는 지식 기반 업무를 수행하도록 설계됐다고 밝혔다. 자사 평가에서 실제 장기 소프트웨어 엔지니어링 업무를 측정하는 DeepSWE v1.1에서 77.9%, 기업 업무의 엔드투엔드 실행을 평가하는 '제피어 오토메이션벤치'에서 51.3%를 기록했다고 공개했다. 장편 영상 이해도를 측정하는 LV벤치에서는 91.7%를 기록했다고 덧붙였다. 구글은 아르곤을 취약점을 찾는 데 그치지 않고 발견한 취약점을 검증하고 패치까지 수행할 수 있는 방어용 모델로 훈련하고 있다. 앞서 보안업체 위즈의 '스캔 포 굿' 프로그램에서 활용되고 있으며, 구글은 초기 실증에서 기존 프론티어 모델이 발견하지 못했던 의료 소프트웨어의 치명적인 취약점을 찾아 민감한 개인정보 노출 위험을 확인하고 있다. 취약점 대응 성능도 구글이 강조하는 부분이다. 아르곤은 CWE-벤치 v1에서 68%를 기록하며 공동 1위를 차지했다고 구글은 밝혔다. 또한 자체 종합 취약점 평가와 위즈의 블랙박스 모의 침투 테스트에서도 복잡한 코드와 실제 운영 중인 웹 시스템을 대상으로 공격 표면과 취약점을 찾아내고 이를 검증하기 위한 개념증명(PoC)을 만드는 능력이 기존 모델보다 높았다고 설명했다. 다만 공격과 방어에 동시에 활용될 수 있는 프론티어 모델의 특성상 악용의 요소가 있는 것으로 꼽힌다. 이에 구글은 아르곤이 가진 사이버 보안 역량을 일반 시장에 즉시 풀지 않고 우선 신뢰할 수 있는 사이버 방어자들에게 제공하기로 했다. 지난달부터 운영 중인 '페어윈드 프로그램'을 통해 정부기관과 주요 인프라 운영자, 보안업체 등에 고도화된 사이버 방어용 AI를 제공하고 있으며, 아르곤도 이 같은 제한적 접근 단계를 거치게 된다. 구글은 동시에 모델의 안전장치도 강화하고 있다. 악성 사이버 공격이나 화학·생물·방사능·핵(CBRN) 분야의 악용을 막기 위해 유해한 요청을 거부하도록 설계하고, 간접 프롬프트 인젝션 공격에 대응하는 방어 체계를 적용했다. 모델의 추론 과정과 행동을 모니터링해 정렬 불일치가 감지될 경우 실행을 중단하는 장치도 적용했다. 고위험 훈련이나 평가에서는 샌드박스 환경을 분리하고 봉쇄하는 방식으로 시스템 보안도 강화하고 있다. 가격도 기업과 개발자 시장을 겨냥한 요소다. 아르곤은 출시 기념 가격으로 입력 토큰 100만개당 2 달러, 출력 토큰 100만개당 10 달러에 제공되며 캐시된 입력 토큰은 입력 가격에서 95% 할인된다. 구글은 초기 기간 이후에는 입력 100만개당 4 달러, 출력 100만개당 20 달러를 적용할 예정이라고 밝혔다. 구글은 "'제미나이 4 아르곤'은 코딩, 지식 기반 업무, 사이버 보안 방어, 창의적 글쓰기 전반에 걸친 프론티어급 역량을 바탕으로 개발자, 전문가, 그리고 엔터프라이즈들이 가장 까다로운 난제를 해결해 나가는 과정에서 든든한 파트너가 될 수 있도록 설계됐다"며 "실제 소프트웨어 엔지니어링 환경은 물론 법률·금융과 같은 엔터프라이즈 지식 기반 업무, 그리고 사이버 보안 방어에 이르기까지 복잡한 워크플로우 전반에서 프론티어급 성능을 제공한다"고 말했다.
2026-10-01 16:48:26
-
빗썸, AI 분석부터 자동매매까지…고객만족도 2년 연속 1위
[경제일보] 빗썸이 인공지능(AI)을 활용해 시장 정보를 분석하고 거래 전략을 실행하는 서비스를 확대하고 있다. 종목별 정보를 찾아보는 단계부터 주문, 계좌개설, 고객상담까지 이용 절차를 개선하는 가운데 한국산업의 고객만족도(KCSI) 가상자산거래소 부문에서 2년 연속 1위에 선정됐다. 빗썸은 한국능률협회컨설팅(KMAC)이 주관하는 ‘2026년 KCSI’ 조사에서 금융 분야 가상자산거래소 부문 1위에 올랐다고 1일 밝혔다. 지난해에 이어 두 번째다. KCSI는 산업별 상품과 서비스의 고객 만족 수준을 전반적 만족도, 요소종합만족도, 재이용 의향 등을 종합해 평가하는 지표다. 올해 서비스 개선의 중심에는 투자 정보 탐색에 AI를 접목한 ‘빗썸 AI’가 있다. 이용자가 여러 차트와 시장 정보를 직접 대조하는 부담을 줄이고, 거래소 안에서 종목별 분석과 주요 이슈를 함께 살펴볼 수 있도록 구성했다. 지난 9월 선보인 빗썸 AI는 ‘AI 종목시그널’, ‘AI 종목분석’, ‘AI 데일리시황’, ‘AI 추천질문’ 등 네 가지 서비스로 구성된다. 종목시그널은 기술적 지표와 소셜 지표 등 6개 핵심 지표를 한 시간마다 분석해 단기 상승·하락 신호와 종합 점수를 제공한다. 종목분석은 가격과 거래량, 온체인 데이터(블록체인에 기록된 거래 정보), 커뮤니티 반응 등을 종합해 분석 보고서를 생성한다. 두 서비스의 분석 대상은 원화마켓 시가총액 상위 200개 가상자산이다. 개별 종목의 가격 움직임과 거래 활동을 함께 살펴보도록 한 것이다. 시장 전체의 흐름을 정리하는 기능도 갖췄다. 데일리시황은 매일 오전 8시 주요 이슈와 경제 일정을 요약하고, 추천질문은 30분마다 시장 이슈를 질의응답 형태로 제시한다. 빗썸 AI는 가상자산 전문 AI 리서치 플랫폼 ‘서프’와 공동 개발했다. 정보 분석을 실제 주문과 연결하는 도구로는 지난 6월 출시한 ‘AI 트레이드 킷’이 있다. 외부 생성형 AI와 빗썸의 Open API(외부 프로그램이 거래소 기능을 이용하도록 연결하는 인터페이스)를 연동해 일상적인 언어로 시세를 조회하거나 주문을 실행할 수 있도록 지원한다. 이용자는 생성형 AI와 대화하며 조건부 주문이나 자동매매 프로그램을 제작할 수 있다. 빗썸 AI가 시장과 종목 정보를 분석해 보여주는 서비스라면, 트레이드 킷은 이용자의 요청을 조회와 거래 실행으로 연결하는 도구다. 빗썸은 공식 이용안내에서 주문·출금 작업에 사용자 확인 절차를 설정하도록 권고하고 있다. 일반 거래화면에서도 주문 방식과 접근 절차를 손봤다. 거래화면과 컬러 시스템을 개편해 정보 가독성을 높이고, 시간분할자동주문(TWAP)과 포트폴리오 매수 서비스를 제공했다. TWAP은 이용자가 설정한 시간과 간격에 맞춰 전체 주문 수량이나 금액을 나눠 집행하는 방식이다. 주문을 여러 차례에 걸쳐 처리해 한 시점에 거래가 집중되는 부담을 줄이는 데 활용한다. 계좌개설 과정도 간소화했다. 별도의 은행 앱을 설치하지 않고 KB국민은행 계좌를 개설한 뒤 빗썸에 연동할 수 있도록 했다. 시장 정보를 확인한 이용자가 거래에 필요한 계좌를 준비하고 주문하는 과정의 번거로움을 줄이려는 조치다. 고객상담에는 음성인식(STT·음성을 문자로 변환하는 기술) 기반 상담지원 서비스를 도입했다. 빗썸은 이를 활용해 상담의 정확도와 처리 속도를 높이고 있다고 설명했다. 전화와 채팅 상담은 365일 24시간 운영한다. 초고령층 고객에게는 영상통화를 통한 본인확인 절차를 적용하고 있다. 보안 분야에서는 양자컴퓨터를 활용한 공격에 대응하는 양자내성암호 도입을 추진한다. 보안 취약점을 찾아 제보한 사람에게 보상하는 버그바운티를 확대하고, 정기적인 정보보호 캠페인도 진행하고 있다. 빗썸 관계자는 “KCSI 가상자산거래소 부문 2년 연속 1위는 AI를 비롯한 새로운 기술을 고객 편의와 투자 경험 개선으로 연결하고, 고객의 목소리를 서비스에 꾸준히 반영해 온 노력을 인정받은 결과”라며 “앞으로도 이용자가 더욱 쉽고 편리하게 시장 정보를 활용할 수 있도록 서비스를 고도화하고, 누구나 안심하고 이용할 수 있는 안정적인 거래 환경을 만들어 나갈 것”이라고 말했다.
2026-10-01 11:24:59
-
"해킹하라" 안 했는데…오픈AI 에이전트, 호주 정부 사이트 비인가 접근
[경제일보] 오픈AI의 인공지능(AI) 에이전트가 별도의 해킹 지시를 받지 않았음에도 호주 정부의 보건 통계 사이트에서 비공개 파일에 비인가 접근한 것으로 확인됐다. AI에 호주 보건·의료 통계에 대한 답을 찾으라는 과제를 수행하게 했지만, 정보를 찾는 과정에서 외부 사이트의 접근 제한을 우회한 것으로 나타나면서 AI 에이전트의 자율 행동에 대한 통제 문제가 새로운 보안 이슈로 떠오르고 있다. 23일(이하 현지시간) 오픈AI는 내부 평가 과정에서 자사의 AI 모델들이 호주 정부의 여러 웹사이트와 서비스에서 정보를 찾던 중 의도하지 않은 행동을 했다는 사실을 확인했다고 밝혔다. AI 에이전트에 주어진 과제 자체는 호주의 보건·의료 통계에 대한 답을 찾는 것이었지만, 이 과정에서 공개된 정보뿐 아니라 비공개 파일에도 접근한 것으로 파악됐다. 이번 사건에서 주목되는 부분은 AI 모델에 특정 정부 시스템을 공격하거나 정보를 탈취하라는 명시적인 지시가 내려진 것이 아니라는 점이다. AI가 주어진 목표를 달성하는 과정에서 사람이 예상하지 못한 방식으로 외부 시스템에 접근했다는 것이다. 오픈AI는 이번 사건에 대해 모델들이 '의도하지 않은 행동'을 취했다고 설명했다. 현재까지 개인의 메디케어 정보나 의료기록 등 민감한 개인정보가 접근됐다는 증거는 확인되지 않은 것으로 알려졌지만, 호주 정부는 실제로 어떤 정보에 접근했는지와 다른 정부 시스템까지 영향을 받았는지를 확인하기 위해 디지털 포렌식 조사를 진행하고 있다. 이에 앤서니 앨버니지 호주 총리는 기자회견을 통해 샘 올트먼 오픈AI 최고경영자(CEO)와 직접 통화해 호주 정부의 우려를 전달했다고 밝혔다. 그는 정부 통신망 전체로 피해가 확산한 정황은 현재까지 확인되지 않았지만 이번 상황은 받아들일 수 없다는 입장을 전했으며, 오픈AI가 사건을 인지한 뒤 호주 정부에 통보하기까지 상당한 시간이 걸린 점에 대해서도 불만을 표시했다. 호주신호국(ASD)은 현재 사건에 대한 추가 정보를 확보하기 위해 디지털 포렌식 조사에 참여하고 있다. 조사 결과에 따라 이번 접근이 단일 포털에 국한됐는지, 다른 정부 시스템에서도 유사한 행동이 있었는지가 확인될 전망이다. 최근 오픈AI의 AI 에이전트는 비정상적인 행동 사례가 잇따라 발생하고 있다. 오픈AI는 지난 8월 공개한 내부 조사에서 7월 사이버보안 평가 과정 중 자사 모델들이 인터넷 접근을 차단하기 위해 마련된 통제를 우회하고 오픈AI 내부 연구 인프라와 외부 AI 개발 플랫폼인 허깅페이스의 일부 시스템에 접근했다고 밝혔다. 당시 모델들은 허가되지 않은 통신 채널을 이용하고 공유 인프라의 취약점을 악용하는 방식으로 인터넷에 접근했다. 오픈AI는 이 과정에서 모델들이 할당된 과제의 목적과 맞지 않는 행동을 했다고 설명했다. 해당 사건은 사이버보안 능력을 평가하기 위한 내부 테스트 과정에서 발생한 것으로, 이번 호주 정부 사건과 AI 에이전트가 통제된 환경을 벗어나 외부 시스템과 상호작용했다는 공통점이 있다. AI 에이전트가 기존 챗봇과 다른 방식으로 작동한다는 점도 이번 사건의 배경으로 꼽힌다. 기존 챗봇이 사용자의 질문에 답변하는 데 초점이 맞춰져 있다면, 에이전트는 목표를 달성하기 위해 웹사이트를 검색하고 외부 도구를 호출하며 여러 단계의 작업을 자율적으로 수행할 수 있다. 이 과정에서 사용자가 의도한 최종 목표와 AI가 목표를 달성하기 위해 선택하는 중간 행동 사이에 차이가 발생할 수 있도록 설계되고 있다. 특히 외부 인터넷이나 개발 도구, 파일 시스템 등에 직접 접근할 수 있도록 권한을 부여받은 에이전트의 경우 예상하지 못한 행동이 실제 시스템에 영향을 미칠 가능성도 커진다. 오픈AI 역시 최근 AI 모델의 이른바 '미스얼라인먼트' 사례를 잇따라 공개하고 대응 체계를 마련하고 있다. 지난 17일에는 모델이 제약을 우회하기 위한 지시를 삽입하거나, 승인 없이 파일을 외부에 올리는 등 예상하지 못한 행동을 보인 사례들을 공개했다. 오픈AI는 모델의 자율 행동과 감독 회피 가능성을 추적·조사하기 위한 새로운 공개 체계를 마련하겠다고 언급했다. 공교롭게도 이번 호주 사건이 알려진 날 샘 올트먼 CEO는 유엔 안전보장이사회 회의에 참석해 고도화된 AI의 안전성과 국제적인 관리 체계의 필요성을 강조했다. 세계 주요 AI 기업 경영진이 AI가 인간의 통제를 벗어날 가능성과 국제적인 안전 기준 마련을 논의하는 가운데, 실제 AI 에이전트가 외부 정부 시스템에서 예상하지 못한 행동을 한 사례가 공개된 것이다. AI 업계에서는 에이전트의 성능이 높아질수록 단순히 모델의 답변이 안전한지를 확인하는 것뿐 아니라 실제 행동을 어디까지 허용할 것인지에 대한 통제 장치가 중요해지고 있다. 이번 호주 사건 역시 개인정보 유출 여부와 별개로 AI가 사람의 명시적인 해킹 지시 없이도 주어진 목표를 수행하는 과정에서 외부 시스템의 접근 제한을 넘어설 수 있다는 점에서 에이전트 보안의 새로운 과제를 보여주는 사례가 될 전망이다. 샘 올트먼 오픈AI CEO는 유엔 안전보장이사회에서 인공지능에 관해 연설하며 "(인공지능)모델의 빠른 발전으로 인해 실현 시기가 더욱 촉박해졌고, 잠재적 이점이 더욱 분명해졌지만, 동시에 위험과 부담 또한 더욱 시급해졌다"며 "인공지능은 창의성과 발견의 새로운 르네상스처럼 될 수도 있고, 격변과 혼란을 야기하는 새로운 산업혁명처럼 될 수도 있다"고 말했다.
2026-09-24 10:52:07
-
-
-
-
KT, ITU에 'AI 보안 모델' 표준 제안…개발부터 평가·개선까지 기준화
[경제일보] 인공지능(AI)이 사이버공격 탐지와 위협 분석·대응에 활용되는 가운데 AI 모델 자체의 보안성과 신뢰성을 확보하기 위한 국제표준 논의가 본격화되고 있다. KT가 국제전기통신연합(ITU) 회의에서 사이버보안에 특화된 AI 모델을 개발·평가하는 기준을 제안하며 국제표준화에 나섰다. AI 모델에 어떤 보안 데이터를 활용할지부터 개발 과정에서 어떻게 성능과 신뢰성을 검증하고 지속적으로 개선할지까지 기준을 마련하겠다는 취지로 풀이된다. 21일 KT는 지난 7일부터 11일까지 중국 충칭에서 열린 ITU 전기통신표준화부문(ITU-T) SG17 국제표준회의에 참석해 AI 사이버보안과 디지털 신뢰 분야의 표준화 논의를 진행했다고 밝혔다. ITU-T SG17은 사이버보안과 보안 아키텍처, 개인정보보호, AI 보안 등을 다루는 정보보호 분야 연구반이다. 각국 정부와 기업, 연구기관의 전문가들이 참여해 ICT 환경에서 활용할 보안 기술과 요구사항에 대한 국제표준을 개발한다. 이번 회의에서 KT는 범용 파운데이션 모델을 활용한 사이버보안 특화 AI 모델 개발 가이드라인을 제안했다. 생성형 AI와 파운데이션 모델이 다양한 산업으로 확산되는 상황에서 이를 사이버보안 영역에 적용하기 위한 별도의 개발 기준이 필요하다는 판단으로 분석된다. 보안 AI는 일반적인 생성형 AI와 달리 악성코드, 취약점, 공격 패턴, 침해사고 등 전문적인 사이버보안 지식을 다뤄야 하는 것으로 꼽힌다. 모델이 최신 보안 위협을 정확하게 분석하지 못하거나 잘못된 판단을 내릴 경우 실제 보안 사고 대응에 영향을 줄 수 있는 만큼 학습 데이터와 모델 성능을 지속적으로 관리하는 것이 중요하다. KT가 제출한 기고서에는 AI 모델 개발에 활용할 사이버보안 지식 소스와 데이터 세트를 비롯해 보안 특화 모델 개발 과정에서 고려해야 할 기술적 요소가 담겼다. 또한 모델 개발 생애주기 전반에 대한 평가와 지속적인 모델 개선을 위한 권고사항도 포함됐다. 해당 기고서는 보안 AI를 한 번 개발한 뒤 사용하는 것이 아니라 데이터 확보부터 모델 개발·평가·운영·개선까지 전 과정을 관리하는 기준을 만들겠다는 의미로 풀이된다. 국제표준이 마련되면 기업이나 기관이 서로 다른 방식으로 보안 AI를 개발하는 과정에서 참고할 수 있는 공통 기준으로 활용될 전망이다. 특히 사이버보안 분야에서는 AI 모델의 지속적인 업데이트가 중요하다. 공격 방식과 악성코드가 계속 변화하는 만큼 과거 데이터를 기반으로 학습한 모델만으로 새로운 위협에 대응하기 어렵기 때문이다. 이에 모델의 성능을 주기적으로 평가하고 새로운 보안 지식과 데이터를 반영하는 체계 역시 표준화 과정에서 중요한 요소가 될 것으로 분석된다. KT는 AI 보안과 함께 디지털 신뢰 분야의 국제표준화도 추진하고 있다. AI가 개인정보를 처리하고 다양한 서비스의 의사결정 과정에 활용되면서 보안뿐 아니라 서비스가 얼마나 신뢰할 수 있는지를 판단할 수 있는 기준도 필요해지고 있다는 판단이다. 염흥열 KT 개인정보보호자문위원회 위원장은 "AI 기술이 산업 전반으로 빠르게 확산되는 상황에서 사이버보안에 특화된 AI 모델의 개발 기준과 ICT 서비스의 신뢰 프레임워크를 국제사회가 함께 마련하는 것이 중요하다"며 "KT와 지속적으로 협력해 우리나라의 기술과 경험이 차세대 정보보호 및 개인정보보호 국제표준에 적극 반영될 수 있도록 노력하겠다"고 말했다. ITU-T SG17에서는 통신·ICT 환경에서 '신뢰'와 '신뢰성'을 정의하고 이를 실제 시스템과 서비스에 적용하기 위한 신뢰 프레임워크의 구성요소와 요구사항을 체계화하는 기술보고서를 개발하고 있다. KT는 해당 기술보고서에 주요 용어 정의를 보완하고 신뢰 프레임워크의 구성요소와 요구사항을 추가하는 수정안을 제안했다. 영국과 인도 측의 지지를 바탕으로 해당 기술보고서 발행도 완료했다. 디지털 신뢰 표준화는 AI 서비스에서 개인정보보호와 보안, 신뢰성을 하나의 체계 안에서 관리하는 기반이 될 수 있다. AI 서비스가 개인정보를 활용하거나 이용자를 대신해 판단하는 영역이 늘어날수록 단순히 AI 모델의 성능만 검증하는 것으로는 충분하지 않기 때문이다. KT는 향후 사이버보안 참조 아키텍처와 디지털 신뢰 프레임워크의 연계성을 높이고 AI 사이버보안·개인정보보호·디지털 신뢰 분야의 국제표준화 활동을 확대할 계획이다. 통신·ICT 분야에서 축적한 보안 경험을 국제표준에 반영하고 이를 기반으로 글로벌 AI 보안 기술과 서비스의 신뢰성을 높이겠다는 전략이다. KT의 국제표준화 활동은 AI 보안 사업과도 연결될 수 있다. AI 기반 위협 탐지와 분석, 대응 기술이 보안 영역에서 확대되면서 모델의 정확도뿐 아니라 어떤 데이터를 학습했는지, 어떻게 평가했는지, 새로운 위협에 맞춰 어떻게 업데이트하는지 등을 설명하고 검증할 필요성이 커지고 있어서다. 다만 이번 제안이 실제 국제표준으로 확정되기까지는 추가 논의와 검토가 필요하다. 향후 각국과 기업, 연구기관의 의견을 반영해 세부 요구사항을 조정하고 표준화 절차를 거쳐야 한다. 따라서 현재 단계에서는 국제표준 제안을 실제 제품이나 서비스에 적용할 수 있는 기준이 확정된 것으로 보기는 어렵다. 김창오 KT 정보보안실 개인정보보호그룹장 상무는 "AI 시대에는 사이버보안과 개인정보보호, 신뢰가 개별적으로 다뤄지는 것이 아니라 AI와 데이터, 서비스 전반에 함께 내재화돼야 한다"며 "KT가 축적해 온 통신·ICT 및 정보보호와 개인정보보호 경험과 국제표준 역량을 바탕으로 AI 보안, 프라이버시, 신뢰 분야의 글로벌 표준화에 지속적으로 기여하겠다"고 말했다.
2026-09-21 10:20:09