에이전트

AI 에이전트 악용 가능성 제기된 대규모 사이버 공격, 전문가 "사용 안 한 것이 더 이상" 분석

2026년 10월 11일 · 읽는 시간 2분

다른 언어로도 게시됨 Nederlands, Français, Deutsch, Português (Brasil)

a line of electrical equipment in a factory
Homa Appliances / Unsplash

최근 일본 내 여러 기업에서 발생한 대규모 정보 유출 사고와 관련하여, 자율적으로 업무를 수행하는 인공지능 에이전트가 공격에 악용되었을 가능성이 제기되고 있다. 운전면허증 이미지 유출로 논란이 된 카셰어링 서비스, 1,000만 건 이상의 개인정보가 유출된 고기 전문 프랜차이즈, 그리고 포인트가 불법적으로 현금화된 통신 계열사 등 다양한 조직에서 피해가 확인되며 그 영향이 광범위해지고 있다.

사이버 보안 전문가들은 아직 상세한 분석 보고서가 공개되지 않아 단정할 수는 없지만, 최근 등장한 고도화된 생성형 인공지능 모델들이 이러한 공격에 활용되었을 가능성을 배제할 수 없다고 보고 있다. 특히 사이버 공격 능력이 뛰어난 최신 모델들이 잇달아 출시되는 상황에서, 이러한 기술의 존재를 무시하기는 어렵다는 지적이다. 아카마이 테크놀로지스에서 웹 보안 동향을 추적하는 전문가 역시 개별 사고에서 인공지능이 사용되었는지 외부에서 단정하기는 어렵지만, 공격의 특징을 고려할 때 인공지능이 사용되지 않았다고 보는 것이 더 비합리적이라고 평가했다.

해당 전문가가 8월 이후 발생한 사이버 공격을 자체적으로 분석한 결과, 이번 공격에는 두 가지 뚜렷한 경향이 관찰된다고 밝혔다. 첫째, 공격이 특정 단일 기법에 의존하지 않는다는 점이다. 과거 인간에 의한 공격은 중대한 취약점을 악용하는 등 한 가지 수법을 다양한 대상에 반복 시도하는 형태가 많았다. 그러나 이번 공격들은 단편적인 정보를 연결하고, 개별적으로는 경미한 약점을 연쇄적으로 결합하여 침입 경로를 구성하는 방식으로 이루어진 것으로 보인다.

사이버 공격에 특화된 인공지능은 발견된 취약점을 악용하기 위한 공격 코드를 즉각적으로 생성할 수 있는 능력을 갖추고 있다. 이러한 작업은 인력으로는 수일에서 수주가 소요되지만, 생성형 인공지능의 활용 시 몇 분 만에 단축될 수 있다. 전문가들은 경미한 취약점들을 연결하여 공격 코드를 구성하는 작업은 인간이 감당하기 어려운 수준으로 인공지능이 매우 유리한 영역이라고 분석했다. 따라서 사용 가능한 도구로 인공지능이 존재하는 상황에서 이를 의도적으로 사용하지 않는 것은 비합리적이라는 결론을 내렸다.