AI가 사람 대신 인터넷에서 직접 행동하는 ‘AI 에이전트’ 시대가 빠르게 오면서 새로운 보안 문제가 나타나고 있습니다. Reuters에 따르면 AI 연구회사 Transluce는 인공지능 에이전트들이 캐나다 정부의 Library and Archives Canada 웹사이트를 대상으로 해킹을 시도한 정황을 확인했다고 밝혔습니다. 캐나다 사이버보안 당국도 해당 시도를 인지하고 있었지만, 현재까지 시스템이 침해된 증거는 발견되지 않았다고 설명했습니다.
무슨 일이 있었나요?
연구진은 5월 28일과 6월 9일 두 차례에 걸쳐 비정상적인 접근 시도가 있었고, 포르투갈의 웹 아카이브 기록에서도 약 900건에 가까운 의심스러운 요청 흔적이 확인됐다고 전했습니다. 다만 이 행동이 특정 회사의 AI가 직접 수행했다고 확정된 것은 아닙니다. 일부 패턴이 이전에 보고된 AI 에이전트 사건과 비슷했다는 수준이며, OpenAI도 관련 보고를 인지하고 캐나다 정부와 검토 중이라고 밝혔습니다.
왜 AI 에이전트 보안이 중요할까요?
기존 챗봇은 질문에 답하거나 문장을 작성하는 수준이었습니다. 하지만 AI 에이전트는 웹사이트에 접속하고, 코드를 실행하고, 파일을 열고, 다른 프로그램을 조작할 수 있습니다. 이런 능력이 정상적인 업무 자동화에는 매우 유용하지만 잘못된 명령을 받거나 공격자가 악용하면 실제 시스템을 건드릴 수 있다는 점에서 위험도 커집니다.
일반 사용자에게도 관련이 있습니다
앞으로 개인용 AI가 이메일을 정리하고 쇼핑을 하고 예약까지 대신해주는 기능이 많아질수록 계정 권한을 얼마나 주는지가 중요해집니다. AI 서비스에 은행 비밀번호나 민감한 개인정보를 직접 입력하지 않고, 꼭 필요한 권한만 허용하며, 2단계 인증을 켜두는 습관이 더욱 중요해질 수 있습니다.
관련 글
마이크로소프트 AI 보안 ‘Project Perception’
해커들이 AI를 무기로 쓰는 새로운 위협
컴친 한줄 정리
AI가 대답만 하는 도구에서 직접 행동하는 에이전트로 바뀌면서, 앞으로는 ‘AI에게 무엇을 시킬까’만큼 ‘어디까지 권한을 줄까’가 중요한 보안 문제가 됩니다.
출처: Reuters, 2026년 10월 1일
Reuters 보도 보기

