[사이언스칼럼] AI 에이전트, 사이버보안 패러다임의 변화

  • 오피니언
  • 사이언스칼럼

[사이언스칼럼] AI 에이전트, 사이버보안 패러다임의 변화

진승헌 ETRI 인공지능데이터보안연구실 책임연구원

  • 승인 2026-03-12 17:36
  • 신문게재 2026-03-13 18면
  • 임효인 기자임효인 기자
clip20260311172419
진승헌 ETRI 인공지능데이터보안연구실 책임연구원
최근 스마트폰 AI 비서에게 짝사랑 고민을 털어놓았더니, AI가 짝사랑 상대에게 문자 메시지를 보내려 했다는 사례가 보도됐다. 이용자가 확인 팝업에 무심코 '예'를 누르면 민감한 내용이 그대로 전송될 수 있는 구조였다. 또한 선불카드를 등록해둔 AI 에이전트가 지시 없이 컴퓨터를 주문한 사례까지 공개됐다. AI가 '대화 상대'에서 '행동하는 주체'로 바뀌면서, 통제하지 못한 순간에 예상 밖의 일을 벌이고 있다.

이러한 사고는 개인 차원에 그치지 않았다. 올해 초 한 AI 전용 소셜 플랫폼에서는 인증 절차 없이 데이터베이스에 접속할 수 있었고, AI 에이전트 150만 개의 API 키와 이용자 이메일 3만 5000건이 그대로 노출됐다. 글로벌 빅테크의 업무용 AI 비서에서는 '기밀' 이메일을 AI가 무단으로 읽고 요약하는 버그가 수 주간 방치되기도 했다. AI가 일을 대신하는 만큼, 우리의 정보도 함께 위험에 놓이고 있다.



2026년은 'AI 에이전트의 해'로 불린다. AI 에이전트는 단순 챗봇을 넘어 스스로 판단하고 이메일 발송, 결제, 파일 수정, 다른 AI와의 협업까지 자율적으로 수행한다. 위임한 권한만큼 사고의 파급력도 커진다. 국내 보안 담당자 667명 대상 설문에서 81.2%가 올해 최대 사이버 위협으로 'AI 기반 보안 위협'을 꼽았으며, 그 중심에 AI 에이전트의 오·남용이 있다. 해커가 에이전트의 통제권을 탈취하면 사기 메일 발송, 무단 결제, 허위 정보 대량 유포 등 '좀비 AI'로 전락시킬 수 있다.

이처럼 외부 공격에 의한 위협만이 아니다. AI 에이전트가 일상적으로 작동하는 과정 자체에서도 개인정보보호의 새로운 국면이 열리고 있다. 과거에는 사람이 데이터를 조회·처리하는 과정에서 침해가 발생했지만, 이제는 다수의 AI 에이전트가 정보 주체의 관여 없이 개인정보를 주고받는 상황이 확산되고 있다. 국내 개인정보보호위원회는 'AI 프라이버시 민·관 정책협의회'를 출범시켜 에이전트 환경의 규율 체계를 설계하고 있으며, 미국 NIST는 올해 2월 'AI 에이전트 표준 이니셔티브'를 발족해 보안·신원인증·상호운용성 표준을 마련하고 있다. 오픈소스 웹 애플리케이션 보안 프로젝트(OWASP)는 '에이전틱 AI 10대 보안 위협'을 발표해 목표 탈취·도구 오남용·권한 상승 등을 경고했고, IDC는 2030년까지 대기업 20%가 부적절한 AI 에이전트 제어로 소송·벌금·임원 해임을 겪을 것으로 전망했다. AI 에이전트 보안은 한 기업이나 한 국가의 과제가 아니라 글로벌 공통 의제가 된 것이다.



그렇다면 우리는 무엇을 준비해야 할까? 기업과 조직은 AI 에이전트에 최소한의 권한만 부여하고, 결제·정보 변경 같은 민감 작업에는 사람의 승인을 의무화해야 한다. AI 입출력을 실시간 감시하고 이상 행위를 차단하는 'AI 가드레일'을 조직 전반에 적용하며, 사용 중인 모든 AI 서비스를 전수조사해 데이터 접근의 가시성을 확보해야 한다. 올해 1월 시행된 인공지능 기본법이 투명성과 고영향 AI 관리를 사업자 의무로 규정한 만큼, 이를 구체적 실행으로 옮겨야 할 때다. 개인 이용자 역시 AI 비서에 어떤 권한을 허용하고 있는지 지금 당장 점검해볼 필요가 있다.

필자는 그동안 정보보호 현장을 지켜보며 확인한 사실이 있다. 새로운 기술은 언제나 새로운 위협과 함께 왔다는 것이다. 인터넷 시대에는 네트워크의 경계를 지키는 것이 보안이었고, 모바일 시대에는 그 경계가 사라지면서 모든 사용자와 기기를 검증하는 것이 보안이 됐다. 그리고 지금, AI 에이전트 시대에는 사람 없이 스스로 판단하고 행동하는 AI를 통제하는 것이 보안의 새로운 과제가 됐다. 하지만 이번에는 속도와 규모가 다르다. AI 에이전트는 사람의 판단을 대신하므로 한 번의 보안 실패가 과거와는 비교할 수 없는 연쇄적 피해로 이어질 수 있다. 기술의 편리함에 도취되기 전에, 그 기술이 가진 위험을 직시하고 통제할 줄 아는 것이 진정한 혁신의 조건이다. AI 에이전트 시대의 보안은 기술의 문제이기 이전에, 기술에 대한 우리의 태도와 책임의 문제다. 진승헌 ETRI 인공지능데이터보안연구실 책임연구원

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. 민주평통 대전 동구협, 한반도 평화공존 대내외 정책 모색
  2. 세종시 '상권' 고립무원…새로운 미래 없나
  3. 대전 진보교육감 단일화 미참여 맹수석·정상신 후보 "단일화 멈춰야"
  4. 석유 사재기·암표상 집중 단속… 민생물가 교란 범죄 뿌리 뽑힐까
  5. [사설] '차기 총선 통합론' 더 현실적 대안인가
  1. ‘저희 동아리가 만든 자동차랍니다’
  2. [세상읽기]'대전 3·8민주의거' 그 날의 외침
  3. 345㎸ 입지선정위 논의 3개월 남아… 지역사회 우려 해소는 '제자리'
  4. [내방] 김도완 대전지검장
  5. 대전사람 10명 중 8명 "지역치안 안전해"… 대전경찰청 안전 설문조사 진행

헤드라인 뉴스


무산된 대전충남 행정통합… 지방선거 화약고 불보듯

무산된 대전충남 행정통합… 지방선거 화약고 불보듯

대전충남 행정통합이 사실상 무산된 가운데 이 사안이 6·3 지방선거 여야 최대격전지 금강벨트의 화약고가 될 전망이다. 더욱이 행정통합 성공에 따른 논공행상이 아닌 실패로 인한 책임공방이 불가피할 가능성이 커 휘발성을 더할 것으로 보인다. 정치권에 따르면 통상 공직선거 한 달 또는 늦어도 공식선거운동 기간을 전후해 각 당은 시도별 공약을 발표하기 마련이다. 올 지방선거가 6월 3일 치러지는 점을 감안하면 5월 초나 공식 선거운동이 시작되는 5월 21일께에는 윤곽을 드러낼 것으로 보여진다. 충청권의 경우 여야 가릴 것 없이 이미 지역..

20년 숙원 해결 기대감 높였던 대전역세권 복합 2구역, 아직 첫 삽 못떠
20년 숙원 해결 기대감 높였던 대전역세권 복합 2구역, 아직 첫 삽 못떠

시행사가 사업설명회까지 열면서 착공의 기대감을 높였던 대전 역세권 복합2구역 개발 사업이 첫 삽을 뜨지 않으면서 시민들의 불신이 커지고 있다. 더욱이 중동분쟁으로 경제 위기감이 고조되고, 6월 지방선거를 앞두고 있어 착공이 계속 지연되는 것 아니냐는 우려가 나오고 있다. 12일 대전시와 지역 건설업계 등에 따르면 올해 2월 예정이었던 대전 역세권 복합2구역의 착공이 연기됐다. 대전역세권개발의 핵심 사업인 복합2구역 사업은 대전역 동광장 주변 2만8391㎡ 부지에 1184가구 공동주택과 호텔·컨벤션·업무·판매시설을 집약하는 초고층 복..

`정부세종청사` 이전 흔들기 시도… 지역 정치권 규탄
'정부세종청사' 이전 흔들기 시도… 지역 정치권 규탄

인구 39만 명 벽에 갇힌 세종시. 2020년 중앙행정기관 이전기(1단계)도 미완으로 남아 표류하고 있는 현실. 행정 기능만 덩그러니 놓인 세종시의 정상 건설을 뒤흔드는 시도가 계속되고 있어 우려를 키우고 있다. 지난해 해양수산부에 이어 올해 지방선거철을 맞아 문화체육관광부, 농림축산식품부의 이전을 공약하는 일이 반복되면서다. 김민석 총리와 행정안전부까지 나서 "추가 이전 계획은 없다"는 사실을 못 박았으나 선심성 약속이 쏟아지고 있다. 이에 세종시 여·야 정치권에 이어 세종특별자치시의회(의장 임채성)가 12일 이에 대한 규탄의 목..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 반갑다 야구야! 반갑다 야구야!

  • 내가 최강소방관 내가 최강소방관

  • ‘저희 동아리가 만든 자동차랍니다’ ‘저희 동아리가 만든 자동차랍니다’

  • 개학기 등하굣길 ‘안전하게’ 개학기 등하굣길 ‘안전하게’