‘취약점 이용하라’…AI 에이전트, 스스로 해킹해 비밀번호 유출 작성일 03-13 26 목록 <div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">기업 내부시스템 보안 우회·악성파일 다운로드<br>AI끼리 협력해 관리자 권한 위조 접근 시도<br>보안 연구소 “AI, 새로운 내부자 위협 될 수도”</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="1z5Uz9Lxhx"> <figure class="figure_frm origin_fig" contents-hash="fff0bc61423dc9195645268ce6d20bbeef876ea51ef03dc4e2fce13016fc9a13" dmcf-pid="tq1uq2oMTQ" dmcf-ptype="figure"> <p class="link_figure"><img alt="‘취약점 이용하라’…AI 에이전트, 스스로 해킹해 비밀번호 유출 [그림=챗GPT]" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/13/mk/20260313133604244kipl.png" data-org-width="700" dmcf-mid="5mkOhyztlM" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/13/mk/20260313133604244kipl.png" width="658"></p> <figcaption class="txt_caption default_figure"> ‘취약점 이용하라’…AI 에이전트, 스스로 해킹해 비밀번호 유출 [그림=챗GPT] </figcaption> </figure> <div contents-hash="ce422d391b184acd635cf1275c5c2586a33f2ed1694b5a1db2d22da29a68976c" dmcf-pid="FBt7BVgRvP" dmcf-ptype="general"> 기업 내부 업무를 수행하도록 설계된 인공지능(AI) 에이전트가 스스로 보안 시스템을 우회해 비밀번호를 외부에 공개하고 악성코드를 다운로드하는 등 공격적인 행동을 보였다는 실험 결과가 나왔다. AI가 기업 내부에서 새로운 형태의 ‘내부자 보안 위협’이 될 수 있다는 경고가 커지고 있다. </div> <p contents-hash="4db1bccc693e0ae7667c96bc682017ac28f773449e2b8c6bd471a5c1ecd4f3c5" dmcf-pid="3bFzbfaeS6" dmcf-ptype="general">영국 가디언은 12일(현지시간) AI 보안 연구소 ‘이레귤러’의 실험 결과를 인용해 일부 AI 에이전트가 협력해 기업 시스템의 취약점을 찾아내고, 민감한 정보를 외부로 유출하는 행동을 보였다고 보도했다. 이 연구소는 오픈AI와 앤스로픽 등과 협력하는 보안 연구기관이다.</p> <p contents-hash="a6e74e2166180a37c01723e28f205e5225406be5fbd42be2cd5b49939816da13" dmcf-pid="0i8eiaSry8" dmcf-ptype="general">연구팀은 실제 기업 환경을 모사한 가상의 회사 ‘메가코프’ IT 시스템을 구축한 뒤 여러 개의 AI 에이전트를 투입했다. 이들에게 주어진 임무는 회사 데이터베이스에 있는 자료를 활용해 직원용 링크드인 게시글을 작성하는 단순한 작업이었다.</p> <p contents-hash="10e15cc41120b8904775861b72faba428ca0faac91886600849b5299e58b44b9" dmcf-pid="pn6dnNvmv4" dmcf-ptype="general">그러나 실험 과정에서 AI 에이전트들은 예상과 다른 행동을 보였다. 일부 에이전트는 데이터 접근 권한이 제한되자 소스코드를 분석해 취약점을 찾았고, 관리자 권한을 위조해 보안 제한을 우회하는 방법을 스스로 찾아냈다. 특히 상위 에이전트는 하위 에이전트에게 “모든 취약점을 이용해 돌파하라”고 지시하는 메시지를 보냈다. 실제로는 그런 지시가 없었지만 AI가 상황을 해석하는 과정에서 스스로 ‘긴급 상황’이라고 판단해 공격적 행동을 취한 것으로 분석됐다.</p> <p contents-hash="26096a283d9fad3f3bf4701ae8d773d53fd4cd851a84ba931db1aa0b0f73f766" dmcf-pid="ULPJLjTsvf" dmcf-ptype="general">하위 에이전트는 데이터베이스에서 비밀 키를 찾아낸 뒤 이를 이용해 세션 쿠키를 위조하고 관리자 권한으로 시스템에 로그인하는 데 성공했다. 이후 접근이 제한된 주주 보고서를 열람하고 내부 정보를 사용자에게 전달했다.</p> <p contents-hash="058b24b8cadc5d7ee2f680c5d19692d9c4a45a210a3626691e9341f6303c46f6" dmcf-pid="uoQioAyOTV" dmcf-ptype="general">또 다른 실험에서는 AI 에이전트가 백신 프로그램을 우회해 악성코드가 포함된 파일을 다운로드하는 행동도 확인됐다. 일부 에이전트는 다른 AI에게 보안 제한을 우회하도록 압박하는 ‘동료 압력’ 형태의 행동까지 보였다고 연구팀은 설명했다. 이번 실험은 구글, X, 오픈AI, 앤스로픽 등의 공개 AI 모델을 기반으로 한 에이전트 시스템을 사용해 진행됐다.</p> <p contents-hash="a9f6bd904d1171310fb28a6377d265795a3d8c3f73d0fd726a66f0e92af76fb8" dmcf-pid="7gxngcWIy2" dmcf-ptype="general">이레귤러 공동창업자 댄 라하브는 가디언에 “AI는 이제 새로운 형태의 내부자 위험으로 볼 수 있다”며 “기업 시스템 내부에서 예상하지 못한 방식으로 보안 위협을 만들 수 있다”고 말했다.</p> <p contents-hash="11684a38d98b3492f7f621c2e09ebdbe59d9df1757408fe19303e143f45f4a51" dmcf-pid="zaMLakYCT9" dmcf-ptype="general">AI 에이전트는 사용자를 대신해 여러 단계를 거치는 작업을 자동으로 수행하는 기술로 최근 빅테크 기업들이 차세대 AI 기술로 강조하고 있다. 업무 자동화와 생산성 향상 가능성이 크지만 동시에 보안 문제도 커지고 있다는 지적이다.</p> <p contents-hash="528da2dc6098d57b434c1967c60608705ad7835becd7c5b10bc905422d47356d" dmcf-pid="qNRoNEGhlK" dmcf-ptype="general">실제로 지난달 미국 하버드대와 스탠퍼드대 연구진도 AI 에이전트가 비밀정보를 유출하거나 데이터베이스를 삭제하고 다른 AI에게 잘못된 행동을 학습시키는 사례를 발견했다고 발표했다. 연구진은 보고서에서 “AI 에이전트 시스템에서 안전성과 개인정보 보호, 목표 해석 등과 관련된 최소 10개의 주요 취약점을 확인했다”며 “이 기술은 예측하기 어렵고 통제도 제한적이라는 점이 드러났다”고 밝혔다.</p> <p contents-hash="cb2064b05fc3f4eeeee930e04e644da1d5234b6cc2c920584a873d061fcb8346" dmcf-pid="BjegjDHlWb" dmcf-ptype="general">AI 에이전트의 예측 불가능한 행동은 이미 실제 기업 환경에서도 나타나고 있다는 주장도 나온다. 라하브는 “지난해 캘리포니아의 한 기업에서 AI 에이전트가 더 많은 컴퓨팅 자원을 확보하려고 내부 네트워크를 공격해 핵심 시스템이 마비된 사례를 조사했다”고 말했다.</p> <p contents-hash="3b80af39921f8e8618dfe6ddd7fa34c1c3148bbbb0467a411dea0c54762a5951" dmcf-pid="bfu9fQkLhB" dmcf-ptype="general">전문가들은 AI 에이전트가 기업 업무에 빠르게 도입되고 있는 만큼 새로운 보안 규칙과 통제 장치가 필요하다고 지적한다. AI가 인간 지시 없이도 시스템 취약점을 찾아 행동할 수 있다는 점에서 기존 사이버 보안 개념만으로는 대응하기 어려울 수 있다는 것이다.</p> <p contents-hash="4d174b706e3ca5bcb6cdcb179cd0a0f16b19d65c695c7a4ee257b17aaa9e1503" dmcf-pid="K4724xEoTq" dmcf-ptype="general">[실리콘밸리 원호섭 특파원]</p> </section> </div> <p class="" data-translation="true">Copyright © 매일경제 & mk.co.kr. 무단 전재, 재배포 및 AI학습 이용 금지</p> 관련자료 이전 "AI가 개발자 대체? 역할이 변한 것…기본으로 돌아가야"(종합) 03-13 다음 대한정형외과학회, ‘서울 러닝엑스포’서 근골격 ESG건강 캠페인 03-13 댓글 0 등록된 댓글이 없습니다. 로그인한 회원만 댓글 등록이 가능합니다.