AI를 이용한 사이버 공격이 점점 정교해지면서 미국의 대기업 CEO들이 회사별 대응을 넘어 ‘공동 대응 체계’를 만들기 시작했습니다. 금융, 기술, 통신, 인프라 회사들이 동시에 공격받는 상황에 대비해 서로 정보를 빠르게 공유하고 함께 대응하는 조직이 확대되고 있습니다.
어떤 조직인가요?
이번에 주목받는 조직은 Alliance for Critical Infrastructure(ACI)입니다. JPMorgan Chase의 Jamie Dimon이 의장을 맡고 있으며, Citi, Amazon, Microsoft 등 여러 산업의 주요 기업 리더들이 참여하고 있습니다.
관련 보도에 따르면 처음에는 9개 회사가 참여했지만 현재는 약 50개 대기업으로 확대됐습니다.
왜 AI가 사이버보안을 더 어렵게 만들까요?
기존 해킹은 사람이 공격 방법을 하나씩 만들고 실행하는 경우가 많았습니다. 그러나 AI 에이전트는 한 번 지시를 받으면 여러 시스템을 빠르게 확인하고 반복 작업을 자동으로 수행할 수 있습니다.
이 기술을 방어에 쓰면 매우 유용하지만, 공격자가 사용하면 피싱 메시지를 대량으로 만들거나 시스템 취약점을 빠르게 찾는 데 악용될 수 있습니다.
회사 하나가 막는 것으로는 부족한 이유
은행이 해킹되면 결제 시스템에 문제가 생길 수 있고, 클라우드 회사가 공격받으면 여러 기업 서비스가 동시에 영향을 받을 수 있습니다. 통신망이나 전력망이 연결되어 있기 때문에 한 회사의 문제가 다른 산업으로 번질 가능성도 있습니다.
그래서 ACI는 사고가 발생했을 때 누가 누구에게 연락하고, 어떤 정보를 공유하며, 어떤 순서로 대응할 것인지를 미리 정하는 위기대응 플레이북을 만들고 있습니다.
어떤 준비를 하나요?
- 대규모 AI·사이버 사고 발생 시 회사 간 연락 체계 구축
- 대형 언어모델과 AI 에이전트 보안 기준 연구
- 오픈소스 소프트웨어 보안 강화
- 정부기관과 민간기업 사이의 정보 공유
- CEO와 고위 경영진이 직접 참여하는 위기 대응 연습
시니어 개인 사용자에게도 관련이 있을까요?
매우 관련이 있습니다. 기업을 공격하는 AI 기술은 개인을 상대로 한 사기에도 사용될 수 있기 때문입니다.
예를 들어 AI 음성복제로 가족 목소리를 흉내 내거나, 실제 은행에서 온 것처럼 보이는 이메일과 문자메시지를 만드는 일이 쉬워지고 있습니다.
따라서 개인 사용자는 다음 기본 원칙을 기억하는 것이 좋습니다.
- 급하게 송금을 요구하는 전화는 가족에게 직접 다시 확인하기
- 문자에 있는 링크보다 공식 앱이나 직접 입력한 사이트 사용하기
- 은행·이메일·SNS에는 가능한 한 2단계 인증 사용하기
- 비밀번호를 여러 사이트에서 똑같이 쓰지 않기
컴친 한줄 정리
AI 시대의 사이버공격은 한 회사만의 문제가 아니라 여러 산업이 동시에 영향을 받을 수 있는 문제로 커지고 있습니다. 미국 대기업들이 공동 대응체계를 만드는 것도 그만큼 AI 보안 문제가 중요해졌다는 뜻입니다.
출처: Wall Street Journal, Axios, 2026년 9월 30일
관련 보도 보기

