[사이언스칼럼] AI 에이전트, 사이버보안 패러다임의 변화

  • 오피니언
  • 사이언스칼럼

[사이언스칼럼] AI 에이전트, 사이버보안 패러다임의 변화

진승헌 ETRI 인공지능데이터보안연구실 책임연구원

  • 승인 2026-03-12 17:36
  • 신문게재 2026-03-13 18면
  • 임효인 기자임효인 기자
clip20260311172419
진승헌 ETRI 인공지능데이터보안연구실 책임연구원
최근 스마트폰 AI 비서에게 짝사랑 고민을 털어놓았더니, AI가 짝사랑 상대에게 문자 메시지를 보내려 했다는 사례가 보도됐다. 이용자가 확인 팝업에 무심코 '예'를 누르면 민감한 내용이 그대로 전송될 수 있는 구조였다. 또한 선불카드를 등록해둔 AI 에이전트가 지시 없이 컴퓨터를 주문한 사례까지 공개됐다. AI가 '대화 상대'에서 '행동하는 주체'로 바뀌면서, 통제하지 못한 순간에 예상 밖의 일을 벌이고 있다.

이러한 사고는 개인 차원에 그치지 않았다. 올해 초 한 AI 전용 소셜 플랫폼에서는 인증 절차 없이 데이터베이스에 접속할 수 있었고, AI 에이전트 150만 개의 API 키와 이용자 이메일 3만 5000건이 그대로 노출됐다. 글로벌 빅테크의 업무용 AI 비서에서는 '기밀' 이메일을 AI가 무단으로 읽고 요약하는 버그가 수 주간 방치되기도 했다. AI가 일을 대신하는 만큼, 우리의 정보도 함께 위험에 놓이고 있다.

2026년은 'AI 에이전트의 해'로 불린다. AI 에이전트는 단순 챗봇을 넘어 스스로 판단하고 이메일 발송, 결제, 파일 수정, 다른 AI와의 협업까지 자율적으로 수행한다. 위임한 권한만큼 사고의 파급력도 커진다. 국내 보안 담당자 667명 대상 설문에서 81.2%가 올해 최대 사이버 위협으로 'AI 기반 보안 위협'을 꼽았으며, 그 중심에 AI 에이전트의 오·남용이 있다. 해커가 에이전트의 통제권을 탈취하면 사기 메일 발송, 무단 결제, 허위 정보 대량 유포 등 '좀비 AI'로 전락시킬 수 있다.

이처럼 외부 공격에 의한 위협만이 아니다. AI 에이전트가 일상적으로 작동하는 과정 자체에서도 개인정보보호의 새로운 국면이 열리고 있다. 과거에는 사람이 데이터를 조회·처리하는 과정에서 침해가 발생했지만, 이제는 다수의 AI 에이전트가 정보 주체의 관여 없이 개인정보를 주고받는 상황이 확산되고 있다. 국내 개인정보보호위원회는 'AI 프라이버시 민·관 정책협의회'를 출범시켜 에이전트 환경의 규율 체계를 설계하고 있으며, 미국 NIST는 올해 2월 'AI 에이전트 표준 이니셔티브'를 발족해 보안·신원인증·상호운용성 표준을 마련하고 있다. 오픈소스 웹 애플리케이션 보안 프로젝트(OWASP)는 '에이전틱 AI 10대 보안 위협'을 발표해 목표 탈취·도구 오남용·권한 상승 등을 경고했고, IDC는 2030년까지 대기업 20%가 부적절한 AI 에이전트 제어로 소송·벌금·임원 해임을 겪을 것으로 전망했다. AI 에이전트 보안은 한 기업이나 한 국가의 과제가 아니라 글로벌 공통 의제가 된 것이다.

그렇다면 우리는 무엇을 준비해야 할까? 기업과 조직은 AI 에이전트에 최소한의 권한만 부여하고, 결제·정보 변경 같은 민감 작업에는 사람의 승인을 의무화해야 한다. AI 입출력을 실시간 감시하고 이상 행위를 차단하는 'AI 가드레일'을 조직 전반에 적용하며, 사용 중인 모든 AI 서비스를 전수조사해 데이터 접근의 가시성을 확보해야 한다. 올해 1월 시행된 인공지능 기본법이 투명성과 고영향 AI 관리를 사업자 의무로 규정한 만큼, 이를 구체적 실행으로 옮겨야 할 때다. 개인 이용자 역시 AI 비서에 어떤 권한을 허용하고 있는지 지금 당장 점검해볼 필요가 있다.

필자는 그동안 정보보호 현장을 지켜보며 확인한 사실이 있다. 새로운 기술은 언제나 새로운 위협과 함께 왔다는 것이다. 인터넷 시대에는 네트워크의 경계를 지키는 것이 보안이었고, 모바일 시대에는 그 경계가 사라지면서 모든 사용자와 기기를 검증하는 것이 보안이 됐다. 그리고 지금, AI 에이전트 시대에는 사람 없이 스스로 판단하고 행동하는 AI를 통제하는 것이 보안의 새로운 과제가 됐다. 하지만 이번에는 속도와 규모가 다르다. AI 에이전트는 사람의 판단을 대신하므로 한 번의 보안 실패가 과거와는 비교할 수 없는 연쇄적 피해로 이어질 수 있다. 기술의 편리함에 도취되기 전에, 그 기술이 가진 위험을 직시하고 통제할 줄 아는 것이 진정한 혁신의 조건이다. AI 에이전트 시대의 보안은 기술의 문제이기 이전에, 기술에 대한 우리의 태도와 책임의 문제다. 진승헌 ETRI 인공지능데이터보안연구실 책임연구원

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. "아쉬운 실책"…한화 이글스, NC 다이노스 3연전 첫 경기 3-7 패배
  2. 시민 바람 이룰 '세종시장'은… 2차례 여론조사 주목
  3. 서산 운산의 봄, 꽃비로 물들다…문수사·개심사 일대 '힐링 명소' 각광
  4. LH, 지역난방 공급지역 취약계층 동절기 난방비 지원
  5. 천안법원, 노래방 손님에 마약상 알선한 베트남 여성 실형
  1. 세종교육감 2차례 여론조사… 단일화 효과 반영되나
  2. 아산시 '이충무공 대제' 개최
  3. 아산시, 맞춤형 여행 돕는 '관광택시' 본격 운행
  4. 아산시 중앙-탕정도서관. 문체부 인문학사업 연속 지원 기관 선정
  5. 아산시농협쌀조합공동법인, '2025 전국RPC 경영대상' 우수상 수상

헤드라인 뉴스


세 번째 도전 `백제왕도 특별법`, 또 본회의 문턱서 멈췄다

세 번째 도전 '백제왕도 특별법', 또 본회의 문턱서 멈췄다

법제사법위원회를 통과한 '백제왕도 핵심유적 보존·관리 특별법'이 본회의에 오르지 못하면서 또다시 제동이 걸렸다. 이미 두 차례 국회에서 임기만료로 폐기된 전례가 있는 만큼 세 번째 도전 역시 문턱에서 멈춘 것 아니냐는 우려가 커지고 있다. 26일 정치권과 국가유산청 등에 따르면, 해당 법안은 지난 22일 법사위 심사를 통과했지만, 이번 회기 본회의에는 상정되지 않았다. 대표발의자인 박수현 의원이 이달 29일 의원직 사퇴를 앞두고 있는 점까지 감안하면 다음 회기에서의 처리 여부가 사실상 법안의 향방을 가를 분수령이 될 것으로 보인다...

대전, 보문산 개발부터 오월드 재창조까지…관광 콘텐츠 확대
대전, 보문산 개발부터 오월드 재창조까지…관광 콘텐츠 확대

대전시는 관광도시로의 전환 흐름을 이어가기 위해 대규모 콘텐츠 사업을 본격화하고 있다. 꿈돌이 캐릭터와 영시축제, 빵의 도시 등으로 형성된 방문 수요를 체류형 관광으로 확장하기 위한 인프라 구축 단계에 들어갔다는 평가다. 핵심 축은 보문산 일대를 중심으로 한 '보물산 프로젝트'다. 당초 민자 유치 방식에서 벗어나 시 재정과 공기업 사업을 병행하는 구조로 전환하며 사업 추진 속도를 높였다. 오월드와 연계한 관광 동선을 중심으로 전망타워와 케이블카, 모노레일, 전기버스 등 친환경 교통수단을 연결해 보문산 전역의 접근성을 강화하는 것이..

정부 4차 유가 동결에도 대전 휘발유 3년9개월만에 2000원 돌파
정부 4차 유가 동결에도 대전 휘발유 3년9개월만에 2000원 돌파

대전지역 휘발유 평균 판매가격이 3년 9개월 만에 리터당 2000원을 돌파했다. 정부가 한 달가량 석유 최고가격제를 통해 가격을 통제해 왔지만, 운전자들이 체감하는 주유소 판매가격은 연일 오르는 모양새다. 26일 한국석유공사 유가정보시스템 오피넷에 따르면, 이날 오전 10시 기준 대전지역 휘발유 리터당 평균 판매가격은 2000.96원, 경유는 1995.05원으로 각각 전날보다 0.26원, 0.33원 오른 것으로 집계됐다. 앞서 정부는 24일 0시를 기해 4차 석유 최고가격을 2·3차와 동일한 휘발유 1934원, 경유 1923원으로..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 한밭수목원 봄 나들이 한밭수목원 봄 나들이

  • 내일부터 고유가 피해지원금 지급…첫 주는 출생년도 끝자리 요일제 적용 내일부터 고유가 피해지원금 지급…첫 주는 출생년도 끝자리 요일제 적용

  • 4차 석유 최고가격제 동결…저렴한 주유소로 몰리는 차량들 4차 석유 최고가격제 동결…저렴한 주유소로 몰리는 차량들

  • 꽃밭에서 펼치는 투표참여 캠페인 꽃밭에서 펼치는 투표참여 캠페인