[사이언스칼럼] AI 에이전트, 사이버보안 패러다임의 변화

  • 오피니언
  • 사이언스칼럼

[사이언스칼럼] AI 에이전트, 사이버보안 패러다임의 변화

진승헌 ETRI 인공지능데이터보안연구실 책임연구원

  • 승인 2026-03-12 17:36
  • 신문게재 2026-03-13 18면
  • 임효인 기자임효인 기자
clip20260311172419
진승헌 ETRI 인공지능데이터보안연구실 책임연구원
최근 스마트폰 AI 비서에게 짝사랑 고민을 털어놓았더니, AI가 짝사랑 상대에게 문자 메시지를 보내려 했다는 사례가 보도됐다. 이용자가 확인 팝업에 무심코 '예'를 누르면 민감한 내용이 그대로 전송될 수 있는 구조였다. 또한 선불카드를 등록해둔 AI 에이전트가 지시 없이 컴퓨터를 주문한 사례까지 공개됐다. AI가 '대화 상대'에서 '행동하는 주체'로 바뀌면서, 통제하지 못한 순간에 예상 밖의 일을 벌이고 있다.

이러한 사고는 개인 차원에 그치지 않았다. 올해 초 한 AI 전용 소셜 플랫폼에서는 인증 절차 없이 데이터베이스에 접속할 수 있었고, AI 에이전트 150만 개의 API 키와 이용자 이메일 3만 5000건이 그대로 노출됐다. 글로벌 빅테크의 업무용 AI 비서에서는 '기밀' 이메일을 AI가 무단으로 읽고 요약하는 버그가 수 주간 방치되기도 했다. AI가 일을 대신하는 만큼, 우리의 정보도 함께 위험에 놓이고 있다.



2026년은 'AI 에이전트의 해'로 불린다. AI 에이전트는 단순 챗봇을 넘어 스스로 판단하고 이메일 발송, 결제, 파일 수정, 다른 AI와의 협업까지 자율적으로 수행한다. 위임한 권한만큼 사고의 파급력도 커진다. 국내 보안 담당자 667명 대상 설문에서 81.2%가 올해 최대 사이버 위협으로 'AI 기반 보안 위협'을 꼽았으며, 그 중심에 AI 에이전트의 오·남용이 있다. 해커가 에이전트의 통제권을 탈취하면 사기 메일 발송, 무단 결제, 허위 정보 대량 유포 등 '좀비 AI'로 전락시킬 수 있다.

이처럼 외부 공격에 의한 위협만이 아니다. AI 에이전트가 일상적으로 작동하는 과정 자체에서도 개인정보보호의 새로운 국면이 열리고 있다. 과거에는 사람이 데이터를 조회·처리하는 과정에서 침해가 발생했지만, 이제는 다수의 AI 에이전트가 정보 주체의 관여 없이 개인정보를 주고받는 상황이 확산되고 있다. 국내 개인정보보호위원회는 'AI 프라이버시 민·관 정책협의회'를 출범시켜 에이전트 환경의 규율 체계를 설계하고 있으며, 미국 NIST는 올해 2월 'AI 에이전트 표준 이니셔티브'를 발족해 보안·신원인증·상호운용성 표준을 마련하고 있다. 오픈소스 웹 애플리케이션 보안 프로젝트(OWASP)는 '에이전틱 AI 10대 보안 위협'을 발표해 목표 탈취·도구 오남용·권한 상승 등을 경고했고, IDC는 2030년까지 대기업 20%가 부적절한 AI 에이전트 제어로 소송·벌금·임원 해임을 겪을 것으로 전망했다. AI 에이전트 보안은 한 기업이나 한 국가의 과제가 아니라 글로벌 공통 의제가 된 것이다.



그렇다면 우리는 무엇을 준비해야 할까? 기업과 조직은 AI 에이전트에 최소한의 권한만 부여하고, 결제·정보 변경 같은 민감 작업에는 사람의 승인을 의무화해야 한다. AI 입출력을 실시간 감시하고 이상 행위를 차단하는 'AI 가드레일'을 조직 전반에 적용하며, 사용 중인 모든 AI 서비스를 전수조사해 데이터 접근의 가시성을 확보해야 한다. 올해 1월 시행된 인공지능 기본법이 투명성과 고영향 AI 관리를 사업자 의무로 규정한 만큼, 이를 구체적 실행으로 옮겨야 할 때다. 개인 이용자 역시 AI 비서에 어떤 권한을 허용하고 있는지 지금 당장 점검해볼 필요가 있다.

필자는 그동안 정보보호 현장을 지켜보며 확인한 사실이 있다. 새로운 기술은 언제나 새로운 위협과 함께 왔다는 것이다. 인터넷 시대에는 네트워크의 경계를 지키는 것이 보안이었고, 모바일 시대에는 그 경계가 사라지면서 모든 사용자와 기기를 검증하는 것이 보안이 됐다. 그리고 지금, AI 에이전트 시대에는 사람 없이 스스로 판단하고 행동하는 AI를 통제하는 것이 보안의 새로운 과제가 됐다. 하지만 이번에는 속도와 규모가 다르다. AI 에이전트는 사람의 판단을 대신하므로 한 번의 보안 실패가 과거와는 비교할 수 없는 연쇄적 피해로 이어질 수 있다. 기술의 편리함에 도취되기 전에, 그 기술이 가진 위험을 직시하고 통제할 줄 아는 것이 진정한 혁신의 조건이다. AI 에이전트 시대의 보안은 기술의 문제이기 이전에, 기술에 대한 우리의 태도와 책임의 문제다. 진승헌 ETRI 인공지능데이터보안연구실 책임연구원

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. 민주평통 대전 동구협, 한반도 평화공존 대내외 정책 모색
  2. 세종시 '상권' 고립무원…새로운 미래 없나
  3. 대전진보교육감 단일화기구 시민회의 "맹수석·정상신 단일화 방해 즉각 중단하라"
  4. 대전 진보교육감 단일화 미참여 맹수석·정상신 후보 "단일화 멈춰야"
  5. “예술 감수성에 AI를 입히다” 목원대 ‘실감형 콘텐츠 혁신 허브’로 뛴다
  1. ‘저희 동아리가 만든 자동차랍니다’
  2. 석유 사재기·암표상 집중 단속… 민생물가 교란 범죄 뿌리 뽑힐까
  3. [사설] '차기 총선 통합론' 더 현실적 대안인가
  4. 345㎸ 입지선정위 논의 3개월 남아… 지역사회 우려 해소는 '제자리'
  5. [세상읽기]'대전 3·8민주의거' 그 날의 외침

헤드라인 뉴스


대전·세종·충남 중동전쟁 수출피해 中企 11곳 `전국 7곳 중 1곳 달해`

대전·세종·충남 중동전쟁 수출피해 中企 11곳 '전국 7곳 중 1곳 달해'

미국·이스라엘과 이란 간 전쟁이 2주째에 접어들면서 대전·세종·충남지역 수출 기업들의 피해가 속출하고 있는 것으로 나타났다. 호르무즈 해협 봉쇄에 따른 해상과 상공이 동시에 막히면서 운임 상승 등 물류·공급망의 애로가 커지고 있기 때문이다. 12일 대전·세종지방중소벤처기업청 수출지원센터 등에 따르면 중소벤처기업부가 지난달 28일부터 전국 중소기업 피해·애로 사례를 조사한 결과 지역의 피해 사례는 총 11건(대전 1건, 세종 2건, 충남 8건)이 접수됐다. 전국 피해신고 건수는 76건이다. 먼저 3건의 피해가 접수된 대전·세종 수출기..

지난해 대전 고교생 한 명당 월평균 사교육비 76만 원 썼다
지난해 대전 고교생 한 명당 월평균 사교육비 76만 원 썼다

지난해 대전 지역 초중고 학생 사교육비를 조사한 결과, 학원 수강 등 사교육에 참여하는 고교생 한 명당 월평균 76만 원을 지출하는 것으로 나타났다. 세종은 중학생 사교육비가 전국 평균보다 높았으며, 사교육 참여율도 서울권 다음으로 가장 많은 것으로 조사됐다. 전국적으로 사교육 참여율은 전년보다 감소했으나, 참여 학생들의 지출 비용은 증가해 사교육비 부담만 커졌다는 분석이 나온다. 12일 교육부와 국가데이터처가 발표한 '2025년 초중고 사교육비 조사 결과'에 따르면, 충청권 4개 시도 사교육 참여 학생 1인당 월평균 지출비용은 대..

20년 숙원 해결 기대감 높였던 대전역세권 복합 2구역, 아직 첫 삽 못떠
20년 숙원 해결 기대감 높였던 대전역세권 복합 2구역, 아직 첫 삽 못떠

시행사가 사업설명회까지 열면서 착공의 기대감을 높였던 대전 역세권 복합2구역 개발 사업이 첫 삽을 뜨지 않으면서 시민들의 불신이 커지고 있다. 더욱이 중동분쟁으로 경제 위기감이 고조되고, 6월 지방선거를 앞두고 있어 착공이 계속 지연되는 것 아니냐는 우려가 나오고 있다. 12일 대전시와 지역 건설업계 등에 따르면 올해 2월 예정이었던 대전 역세권 복합2구역의 착공이 연기됐다. 대전역세권개발의 핵심 사업인 복합2구역 사업은 대전역 동광장 주변 2만8391㎡ 부지에 1184가구 공동주택과 호텔·컨벤션·업무·판매시설을 집약하는 초고층 복..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 반갑다 야구야! 반갑다 야구야!

  • 내가 최강소방관 내가 최강소방관

  • ‘저희 동아리가 만든 자동차랍니다’ ‘저희 동아리가 만든 자동차랍니다’

  • 개학기 등하굣길 ‘안전하게’ 개학기 등하굣길 ‘안전하게’