옵션
뉴스
AI 에이전트는 기밀 데이터를 활용 : 해커 사용 방법 및 보호 조치

AI 에이전트는 기밀 데이터를 활용 : 해커 사용 방법 및 보호 조치

2025년 4월 17일
201

AI 에이전트는 기밀 데이터를 활용 : 해커 사용 방법 및 보호 조치

우리와 마찬가지로 사이버 범죄자들은 인공지능을 활용해 작업을 간소화하며 공격을 더 빠르고 쉽게, 그리고 교묘하게 만들고 있습니다. AI를 자동화된 봇, 계정 탈취, 소셜 엔지니어링과 같은 기존의 수법에 통합함으로써 이 영리한 사기꾼들은 게임을 한 단계 업그레이드하고 있습니다. Gartner의 최근 보고서는 이 추세가 어떻게 진화하고 있으며 가까운 미래에 더욱 심화될 수 있다고 경고합니다.

Gartner 부사장 애널리스트 Jeremy D'Hoinne은 약한 인증이 계정 탈취를 부추기는 아킬레스건이라고 지적합니다. 사이버 공격자들은 데이터 유출부터 소셜 엔지니어링에 이르기까지 다양한 방법을 사용해 계정 비밀번호를 훔칩니다.

계정 탈취에서 AI의 역할

비밀번호가 유출되면 AI가 무대에 등장합니다. 사이버 범죄자들은 자동화된 AI 봇을 배치해 여러 서비스에 로그인 시도를 폭격하며, 해당 자격 증명이 여러 플랫폼에서 재사용되었는지 알아내려 합니다. 궁극적인 목표는? 수익성이 높은 사이트를 찾아 완전한 계정 탈취를 실행하는 것입니다. 해커가 직접 공격을 수행하는 데 관심이 없다면, 다크 웹에서 열성적인 구매자를 기다리는 도난 정보를 쉽게 판매할 수 있습니다.

"계정 탈취(ATO)는 데이터 유출, 피싱, 소셜 엔지니어링, 악성코드 등 다양한 수단으로 수집된 약한 인증 자격 증명(예: 비밀번호) 때문에 지속적인 공격 벡터로 남아 있습니다,"라고 D'Hoinne은 Gartner 보고서에서 설명합니다. "공격자들은 봇을 활용해 다양한 서비스에 걸쳐 로그인 시도를 자동화하며, 자격 증명이 여러 플랫폼에서 재사용되었기를 바랍니다."

이제 AI가 도구 상자에 포함된 공격자들은 계정 탈취 과정을 더욱 효율적으로 자동화할 수 있습니다. Gartner는 향후 2년 내에 계정 탈취에 필요한 시간이 50% 감소할 것이라고 예측합니다.

AI와 딥페이크 소셜 엔지니어링

AI의 영향은 계정 탈취를 넘어섭니다. 딥페이크 캠페인을 혁신적으로 변화시키고 있습니다. 사이버 범죄자들은 소셜 엔지니어링과 딥페이크 오디오 및 비디오를 결합해 대상을 속입니다. 상사나 신뢰하는 동료와 똑같이 들리는 누군가로부터 자금 이체를 요청하거나 민감한 정보를 유출하라는 전화를 받는다고 상상해보세요. 이런 일이 실제로 일어나고 있으며, 기업에 막대한 비용을 초래하고 있습니다.

높은 프로필의 사례는 소수에 불과하지만, 재정적 피해는 상당했습니다. 개인 통화 중 딥페이크 음성을 감지하는 것은 여전히 까다롭습니다. Gartner는 2028년까지 소셜 엔지니어링 공격의 40%가 경영진과 일반 직원을 모두 표적으로 삼을 것이라고 예측합니다.

"조직은 시장 동향을 파악하고 위조 현실 기술을 활용한 공격에 더 잘 저항하기 위해 절차와 워크플로를 조정해야 합니다,"라고 Gartner의 선임 디렉터 애널리스트 Manuel Acosta는 조언합니다. "딥페이크를 활용한 소셜 엔지니어링에 특화된 교육을 통해 직원들에게 진화하는 위협 환경에 대해 교육하는 것이 중요한 단계입니다."

AI 기반 공격 방어

그렇다면 개인과 조직은 AI 기반의 이러한 공격을 어떻게 방어할 수 있을까요?

"AI 기반 공격으로부터의 새로운 도전에 대처하기 위해 조직은 세밀한 실시간 환경 가시성과 경고를 제공하는 AI 기반 도구를 활용해 보안 팀을 강화해야 합니다,"라고 Darktrace의 보안 및 AI 전략 선임 부사장 Nicole Carignan은 제안합니다.

Carignan은 또한 자율적이거나 인간 감독과 함께 기계 기반 응답을 통합해 보안 팀의 반응 속도를 높임으로써 새로운 위협에 앞서갈 것을 권장합니다. "이러한 접근을 통해, 이전에 보지 못한 위협을 탐지하고 대응할 수 있는 이상 탐지 기반 솔루션과 같은 AI 기술의 채택은 조직의 보안을 유지하는 데 결정적인 역할을 할 수 있습니다."

다중 요소 인증과 얼굴 또는 지문 스캔과 같은 생체 인증도 계정 손상을 방지하는 데 중요합니다. "사이버 범죄자들은 도난당한 자격 증명뿐만 아니라 소셜 조작에 의존해 신원 보호를 뚫습니다,"라고 Keeper Security의 최고 정보 보안 책임자 James Scobey는 말합니다. "딥페이크는 이 영역에서 특히 우려되며, AI 모델은 이러한 공격 방법을 더 빠르고 저렴하며 설득력 있게 만듭니다. 공격자들이 더욱 정교해짐에 따라 다중 요소 인증(MFA)과 생체 인식과 같은 더 강력하고 동적인 신원 확인 방법이 이러한 점점 더 미묘한 위협을 방어하는 데 필수적입니다. MFA는 계정 탈취를 방지하는 데 필수적입니다."

Gartner의 소셜 엔지니어링 및 딥페이크 대처 팁

  • 직원 교육. 소셜 엔지니어링과 딥페이크에 대해 교육하되, 이 위협을 식별하는 능력에만 의존하지 마세요.
  • 다른 검증 수단 설정. 예를 들어, 전화로 기밀 정보를 요청하는 시도를 다른 플랫폼에서 확인하세요.
  • 콜백 정책 사용. 직원들이 민감하거나 기밀 요청을 확인할 수 있는 지정된 번호를 제공하세요.
  • 콜백 정책을 넘어. 단일 전화나 요청이 고위 경영진의 추가 검증 없이 고위험 행동을 유발하지 않도록 하세요.
  • 실시간 딥페이크 탐지 최신 정보 유지. 오디오 및 비디오 통화에서 딥페이크를 탐지할 수 있는 신흥 기술을 따라가고, 고유 ID와 같은 다른 식별 방법으로 이를 보완하세요.

AI에 관한 더 많은 이야기를 원하시나요? 매주 발행되는 뉴스레터 Innovation에 가입하세요.

관련 기사
Anthropic, 클로드 AI 코딩 도구를 일본으로 확장하여 해외 성장 추진 Anthropic, 클로드 AI 코딩 도구를 일본으로 확장하여 해외 성장 추진 미국의 대표적인 인공지능 기업인 앤트로픽(Anthropic)이 글로벌 마케팅을 강화하고 있다. 수요일, 이 회사는 도쿄에서 약 500명의 소프트웨어 엔지니어가 참석한 대규모 개발자 행사인 '클로드로 코딩(Code with Claude)'을 개최했다. 이번 행사는 자율적 코딩 기능의 핵심 이점을 강조하며, 클로도 AI 도구와 관련 제품을 일본 시장에 적극적으로 도입하여 기업의 생산성을 높이는 것을 목표로 한다.자동 코드 생성 강조행사 동안 앤
인도의 소프트웨어 거대 기업이 채용을 축소하고 AI 에이전트 확대에 따라 해고를 약속하지 않음 인도의 소프트웨어 거대 기업이 채용을 축소하고 AI 에이전트 확대에 따라 해고를 약속하지 않음 인공지능이 전통적인 노동집약적 비즈니스 모델을 재편함에 따라, 인도 최고의 소프트웨어 아웃소싱 기업인 타타 컨설팅 서비스스(TCS)는 전략적 대응책을 공개했습니다. 화요일 열린 정기주주총회에서 회장은 인간과 기계의 협력을 비전으로 제시하고, AI 시대의 회사 인력 전략을 명확히 했습니다.해고는 없지만 채용은 느려질 것TCS 회장은 AI 도입으로 인한 직원 해고 계획이 없다고 명시하면서도, 전체 채용 속도는 늦출 것이라고 밝혔습니다. TCS는
중국, 가오카오 기간 중 AI 모델 잠금으로 즉각적인 과제 도움 차단 중국, 가오카오 기간 중 AI 모델 잠금으로 즉각적인 과제 도움 차단 2026년 대학수학능력시험(가오카오)이 임박함에 따라 시험 기간 중 AI 도구 사용 금지에 관한 루머가 온라인상에서 뜨거운 논쟁을 불러일으켰다. 대중의 우려에 대응하여 주요 AI 플랫폼과 교육용 앱들은 총체적인 금지보다는 시험 관련 기능에 대해 시기 한정 잠금 장치를 적용한다는 입장을 명확히 했다.이들 플랫폼은 정밀한 시간 기반 제어 메커니즘을 채택했다. 공식 시험 시간 동안 사진 기반 문제 풀이 및 질문 분석 기능은 일시적으로 비활성화된다.
관련 특별 주제 추천
디자인과 예술 창의적인 실험을 위한 최고의 AI 스타일 변환 도구
창의적인 실험을 위한 최고의 AI 스타일 변환 도구

2026년 최신, 최고 평점을 받은 창의적 실험을 위한 AI 스타일 변환 도구! XIX.AI는 실제 테스트와 엄격한 평가를 통해 탁월한 결과를 보여주는, 강력하고 판도를 바꿀 만한 ‘꼭 사용해 봐야 할’ 도구들을 엄선했습니다. 이 최고의 솔루션들은 콘텐츠 제작 속도를 높이고 무한한 창의적 가능성을 열어줌으로써 크리에이터들의 생산성을 크게 높여줍니다. 지금 바로 탐색하여 나에게 딱 맞는 도구를 찾아보고, 오늘 바로 창작을 시작해 보세요!

9 도구
xix.ai
만화 창작 시각적 스토리텔링을 위한 최고의 AI 대화 풍선 도구
시각적 스토리텔링을 위한 최고의 AI 대화 풍선 도구

2026년 시각적 스토리텔링을 위한 최신 최고 평점의 AI 대화 풍선 도구가 XIX.AI에 소개됩니다! 이 엄선된 모음집에는 크리에이터들이 생산성을 높이고 창의적인 난관을 극복하는 데 도움을 주는, 강력하고 획기적인 도구들이 포함되어 있습니다. 무료 버전과 유료 버전의 비교 정보를 확인하고, 실제 테스트 결과를 살펴보며, 최신 순위를 통해 매력적인 시각적 이야기를 만드는 데 꼭 필요한 솔루션을 찾아보세요. 지금 바로 탐색하여 여러분에게 딱 맞는 도구를 발견해 보세요!

10 도구
xix.ai
회의 도우미 최고의 AI 회의 요약 도구: 의사 결정 사항과 후속 조치를 명확하게 추적하세요
최고의 AI 회의 요약 도구: 의사 결정 사항과 후속 조치를 명확하게 추적하세요

2026년 최신 최고 평점을 받은 최고의 AI 회의 요약 도구로, 명확한 의사 결정 추적과 손쉬운 후속 조치를 실현하세요. 이 엄선된 목록은 회의록 자동화, 핵심 실행 과제 파악, 모든 프로젝트에 걸친 팀 협업 효율화를 통해 생산성을 획기적으로 높여주는 강력하고 혁신적인 솔루션을 소개합니다. 무료 버전과 유료 버전의 비교 정보, 실제 사용 후기, 매주 업데이트되는 순위 정보를 통해 여러분에게 딱 맞는 도구를 찾아보세요. 지금 바로 살펴보고 AI의 힘을 경험해 보세요!

9 도구
xix.ai
데이터 분석 최고의 AI 데이터 정제 도구: 누락된 값과 중복 데이터를 신속하게 수정하기
최고의 AI 데이터 정제 도구: 누락된 값과 중복 데이터를 신속하게 수정하기

2026년 최신의 우수하고 높은 평가를 받는 AI 데이터 정제 도구들로, 누락된 값과 중복 데이터를 신속하게 수정할 수 있습니다. 이 선별된 목록에는 생산성을 획기적으로 향상시켜 주는 강력한 솔루션이 포함되어 있습니다. 각 도구는 신뢰성을 보장하기 위해 엄격한 실제 환경 테스트를 거쳤습니다. 무료 버전과 유료 버전의 비교 정보를 확인하고, 귀하의 요구사항에 가장 적합한 도구를 발견해 보세요. 지금 바로 XIX.AI에서 자세히 알아보시고 AI 분야에서의 경쟁 우위를 확보하세요.

11 도구
xix.ai
디자인과 예술 아티스트를 위한 최고의 AI 창의적 아이디어 도구: 시각적 블록을 돌파하라
아티스트를 위한 최고의 AI 창의적 아이디어 도구: 시각적 블록을 돌파하라

2026년 최신 최고 인기 AI 창의적 아이디어 도구들은 XIX.AI가 선별한 것으로, 창작자들이 시각적 장벽을 돌파하고 즉각적으로 창의성을 높일 수 있도록 지원합니다. 이러한 강력한 혁신적 도구들은 실제 테스트 결과, 무료와 유료 버전의 상세 비교, 그리고 매주 업데이트되는 순위표를 제공합니다. 콘텐츠 제작을 가속화하고 AI 경쟁력을 발휘할 수 있는 완벽한 도구를 발견하세요. 지금 바로 탐색하세요!

14 도구
xix.ai
음악 작곡 틱톡 배경 음악, 릴스 오디오, 크리에이터 홍보용 음악을 위한 AI 비트 메이커
틱톡 배경 음악, 릴스 오디오, 크리에이터 홍보용 음악을 위한 AI 비트 메이커

2026년 틱톡 배경 음악, 릴스 오디오, 크리에이터 홍보용 음악을 위한 최신 최고의 AI 비트 메이커! XIX.AI는 모든 콘텐츠 요구 사항에 맞는 완벽한 음악을 제공하기 위해 실제 테스트를 거친, 업계에 혁신을 일으킬 만한 강력한 도구들의 최고 평점 목록을 엄선했습니다. 창의성과 생산성을 높이는 데 도움이 될 상세한 무료 vs 유료 비교 자료, 매주 업데이트되는 순위, 그리고 꼭 시도해 봐야 할 추천 옵션을 확인하실 수 있습니다. 지금 바로 탐색하여 여러분에게 딱 맞는 도구를 찾아보세요!

11 도구
xix.ai
의견 (25)
0/500
JeffreyThomas
JeffreyThomas 2025년 4월 23일 오후 6시 58분 22초 GMT+09:00

¡Me sorprendió saber que los hackers están usando IA para robar datos! Al menos el app ofrece consejos para protegerse. Lectura esencial para cualquier persona en línea 😱🔒

LarryHernández
LarryHernández 2025년 4월 23일 오후 4시 19분 27초 GMT+09:00

Diese App hat mir wirklich die Augen geöffnet, wie Hacker AI nutzen, um Daten zu stehlen! Es ist gruselig, aber auch super informativ. Der Abschnitt über Schutzmaßnahmen war etwas trocken, aber insgesamt ein Muss, wenn man sich für Cybersicherheit interessiert. Auf jeden Fall einen Blick wert! 😱🔒

JamesMiller
JamesMiller 2025년 4월 22일 오후 3시 55분 21초 GMT+09:00

Este app realmente me mostrou como hackers usam IA para nos atrapalhar. É assustador, mas muito informativo. A parte das medidas protetivas é um pouco básica, no entanto. Poderia ser mais detalhada, mas vale a pena dar uma olhada! 👀

GaryGonzalez
GaryGonzalez 2025년 4월 22일 오전 11시 49분 10초 GMT+09:00

AIエージェントがデータを悪用するなんて恐ろしいですね!保護対策について知るのは良いことですが、オンラインセキュリティについて不安になります。この情報は役立つけど、もう少し安心できる内容だといいなと思います。😅

HarryLewis
HarryLewis 2025년 4월 21일 오후 10시 54분 34초 GMT+09:00

AI가 해커에게 악용된다는 사실이 정말 충격적이에요! 보호 방법도 알려주니 온라인에서 활동하는 사람들에게는 필수죠. 좀 더 일찍 알았더라면 좋겠어요 😓🔐

MiaDavis
MiaDavis 2025년 4월 21일 오후 10시 17분 39초 GMT+09:00

이 앱은 해커들이 데이터를 훔치기 위해 AI를 어떻게 사용하는지에 대해 눈을 뜨게 해줬어요! 무섭지만 정말 유익해요. 보호 조치 부분은 조금 지루했지만, 전체적으로 사이버 보안에 관심이 있다면 꼭 읽어야 해요. 꼭 확인해보세요! 😱🔒

OR