옵션
뉴스
AI 에이전트는 기밀 데이터를 활용 : 해커 사용 방법 및 보호 조치

AI 에이전트는 기밀 데이터를 활용 : 해커 사용 방법 및 보호 조치

2025년 4월 17일
163

AI 에이전트는 기밀 데이터를 활용 : 해커 사용 방법 및 보호 조치

우리와 마찬가지로 사이버 범죄자들은 인공지능을 활용해 작업을 간소화하며 공격을 더 빠르고 쉽게, 그리고 교묘하게 만들고 있습니다. AI를 자동화된 봇, 계정 탈취, 소셜 엔지니어링과 같은 기존의 수법에 통합함으로써 이 영리한 사기꾼들은 게임을 한 단계 업그레이드하고 있습니다. Gartner의 최근 보고서는 이 추세가 어떻게 진화하고 있으며 가까운 미래에 더욱 심화될 수 있다고 경고합니다.

Gartner 부사장 애널리스트 Jeremy D'Hoinne은 약한 인증이 계정 탈취를 부추기는 아킬레스건이라고 지적합니다. 사이버 공격자들은 데이터 유출부터 소셜 엔지니어링에 이르기까지 다양한 방법을 사용해 계정 비밀번호를 훔칩니다.

계정 탈취에서 AI의 역할

비밀번호가 유출되면 AI가 무대에 등장합니다. 사이버 범죄자들은 자동화된 AI 봇을 배치해 여러 서비스에 로그인 시도를 폭격하며, 해당 자격 증명이 여러 플랫폼에서 재사용되었는지 알아내려 합니다. 궁극적인 목표는? 수익성이 높은 사이트를 찾아 완전한 계정 탈취를 실행하는 것입니다. 해커가 직접 공격을 수행하는 데 관심이 없다면, 다크 웹에서 열성적인 구매자를 기다리는 도난 정보를 쉽게 판매할 수 있습니다.

"계정 탈취(ATO)는 데이터 유출, 피싱, 소셜 엔지니어링, 악성코드 등 다양한 수단으로 수집된 약한 인증 자격 증명(예: 비밀번호) 때문에 지속적인 공격 벡터로 남아 있습니다,"라고 D'Hoinne은 Gartner 보고서에서 설명합니다. "공격자들은 봇을 활용해 다양한 서비스에 걸쳐 로그인 시도를 자동화하며, 자격 증명이 여러 플랫폼에서 재사용되었기를 바랍니다."

이제 AI가 도구 상자에 포함된 공격자들은 계정 탈취 과정을 더욱 효율적으로 자동화할 수 있습니다. Gartner는 향후 2년 내에 계정 탈취에 필요한 시간이 50% 감소할 것이라고 예측합니다.

AI와 딥페이크 소셜 엔지니어링

AI의 영향은 계정 탈취를 넘어섭니다. 딥페이크 캠페인을 혁신적으로 변화시키고 있습니다. 사이버 범죄자들은 소셜 엔지니어링과 딥페이크 오디오 및 비디오를 결합해 대상을 속입니다. 상사나 신뢰하는 동료와 똑같이 들리는 누군가로부터 자금 이체를 요청하거나 민감한 정보를 유출하라는 전화를 받는다고 상상해보세요. 이런 일이 실제로 일어나고 있으며, 기업에 막대한 비용을 초래하고 있습니다.

높은 프로필의 사례는 소수에 불과하지만, 재정적 피해는 상당했습니다. 개인 통화 중 딥페이크 음성을 감지하는 것은 여전히 까다롭습니다. Gartner는 2028년까지 소셜 엔지니어링 공격의 40%가 경영진과 일반 직원을 모두 표적으로 삼을 것이라고 예측합니다.

"조직은 시장 동향을 파악하고 위조 현실 기술을 활용한 공격에 더 잘 저항하기 위해 절차와 워크플로를 조정해야 합니다,"라고 Gartner의 선임 디렉터 애널리스트 Manuel Acosta는 조언합니다. "딥페이크를 활용한 소셜 엔지니어링에 특화된 교육을 통해 직원들에게 진화하는 위협 환경에 대해 교육하는 것이 중요한 단계입니다."

AI 기반 공격 방어

그렇다면 개인과 조직은 AI 기반의 이러한 공격을 어떻게 방어할 수 있을까요?

"AI 기반 공격으로부터의 새로운 도전에 대처하기 위해 조직은 세밀한 실시간 환경 가시성과 경고를 제공하는 AI 기반 도구를 활용해 보안 팀을 강화해야 합니다,"라고 Darktrace의 보안 및 AI 전략 선임 부사장 Nicole Carignan은 제안합니다.

Carignan은 또한 자율적이거나 인간 감독과 함께 기계 기반 응답을 통합해 보안 팀의 반응 속도를 높임으로써 새로운 위협에 앞서갈 것을 권장합니다. "이러한 접근을 통해, 이전에 보지 못한 위협을 탐지하고 대응할 수 있는 이상 탐지 기반 솔루션과 같은 AI 기술의 채택은 조직의 보안을 유지하는 데 결정적인 역할을 할 수 있습니다."

다중 요소 인증과 얼굴 또는 지문 스캔과 같은 생체 인증도 계정 손상을 방지하는 데 중요합니다. "사이버 범죄자들은 도난당한 자격 증명뿐만 아니라 소셜 조작에 의존해 신원 보호를 뚫습니다,"라고 Keeper Security의 최고 정보 보안 책임자 James Scobey는 말합니다. "딥페이크는 이 영역에서 특히 우려되며, AI 모델은 이러한 공격 방법을 더 빠르고 저렴하며 설득력 있게 만듭니다. 공격자들이 더욱 정교해짐에 따라 다중 요소 인증(MFA)과 생체 인식과 같은 더 강력하고 동적인 신원 확인 방법이 이러한 점점 더 미묘한 위협을 방어하는 데 필수적입니다. MFA는 계정 탈취를 방지하는 데 필수적입니다."

Gartner의 소셜 엔지니어링 및 딥페이크 대처 팁

  • 직원 교육. 소셜 엔지니어링과 딥페이크에 대해 교육하되, 이 위협을 식별하는 능력에만 의존하지 마세요.
  • 다른 검증 수단 설정. 예를 들어, 전화로 기밀 정보를 요청하는 시도를 다른 플랫폼에서 확인하세요.
  • 콜백 정책 사용. 직원들이 민감하거나 기밀 요청을 확인할 수 있는 지정된 번호를 제공하세요.
  • 콜백 정책을 넘어. 단일 전화나 요청이 고위 경영진의 추가 검증 없이 고위험 행동을 유발하지 않도록 하세요.
  • 실시간 딥페이크 탐지 최신 정보 유지. 오디오 및 비디오 통화에서 딥페이크를 탐지할 수 있는 신흥 기술을 따라가고, 고유 ID와 같은 다른 식별 방법으로 이를 보완하세요.

AI에 관한 더 많은 이야기를 원하시나요? 매주 발행되는 뉴스레터 Innovation에 가입하세요.

관련 기사
차이나 텔레콤, 미안비 인텔리전스에 투자…대규모 언어 모델(LLM) 및 데이터 인프라 구축을 위해 자본금 71만 3천 위안으로 증자 차이나 텔레콤, 미안비 인텔리전스에 투자…대규모 언어 모델(LLM) 및 데이터 인프라 구축을 위해 자본금 71만 3천 위안으로 증자 대규모 모델 분야에서 ‘국가대표’로 불리는 기업과 칭화대 출신의 주요 인물이 전략적 제휴를 더욱 공고히 하고 있다. 2026년 3월 1일, 치차차( Qichacha)의 최신 기업 등록 자료에 따르면, 베이징 미안비 인텔리전트 테크놀로지(Beijing Mianbi Intelligent Technology Co., Ltd.)는 대규모 지분 구조 조정을 단행하며
타오티안 그룹, AI 중심 구조 개편 가속화… 인턴에게 무료 토큰 할당량 제공 타오티안 그룹, AI 중심 구조 개편 가속화… 인턴에게 무료 토큰 할당량 제공 타오티안 그룹은 최근 자원 배분과 도구 지원금을 통해 AI 기술을 전자상거래 운영 및 연구개발(R&D) 워크플로우에 신속히 접목하기 위해 고안된 ‘AI 생산성 계획’을 도입했습니다. 이 프로그램은 이제 모든 인턴에게 제공되며, 인턴 기간 동안 정규직 직원과 동일한 AI 접근 권한, 컴퓨팅 할당량 및 승인 절차를 부여합니다.3월 17일부터 타오티안 그룹 직원
글린, 시장 선점 경쟁에서 기업용 AI 인프라를 공략 글린, 시장 선점 경쟁에서 기업용 AI 인프라를 공략 기업용 AI 시장을 장악하기 위한 경쟁이 가속화되고 있다. 마이크로소프트는 ‘코파일럿(Copilot)’을 오피스에 탑재하고 있으며, 구글은 ‘제미니(Gemini)’를 워크스페이스에 통합하고 있고, 오픈AI와 앤트로픽은 모두 기업에 직접 서비스를 판매하고 있다. 한편, 현재 거의 모든 SaaS 업체가 AI 어시스턴트 기능을 제공하고 있다.사용자 인터페이스 장
관련 특별 주제 추천
글쓰기 최고의 AI 선협·무협 조력자: 장대한 수련 성장 스토리와 무술 연출을 작성하세요
최고의 AI 선협·무협 조력자: 장대한 수련 성장 스토리와 무술 연출을 작성하세요

2026년 최고의 AI 어시스턴트를 만나보세요. 장대한 선협(仙侠) 및 무협(武侠) 이야기를 창작하는 데 도움을 줄 수 있는 도구들입니다. XIX.AI가 엄선한 이 목록에는 수련 과정과 무술 연출을 완벽하게 구현할 수 있는 최고 평점을 받은 혁신적인 도구들이 포함되어 있습니다. 실제 테스트를 통해 무료 버전과 유료 버전을 비교해 보세요. 창의력을 마음껏 발휘하고 오늘 바로 집필을 시작해 보세요!

10 도구
xix.ai
암호 AI 모바일 앱 코딩 도구: 프롬프트를 기반으로 크로스플랫폼용 Flutter 및 React Native 코드를 생성합니다.
AI 모바일 앱 코딩 도구: 프롬프트를 기반으로 크로스플랫폼용 Flutter 및 React Native 코드를 생성합니다.

2026년 최고의 AI 모바일 앱 개발 도구를 발견해 보세요. Flutter 및 React Native에 적합한 이 도구들은 강력하며, 사용자의 요청에 따라 크로스플랫폼 코드를 자동으로 생성해 줍니다. 무료 옵션과 유료 옵션을 실제 사용 사례를 통해 비교해 보세요. 더 빠른 개발이 가능해지며, 더 나은 앱을 만들 수 있습니다. 지금 바로 XIX.AI에서 순위를 확인해 보세요!

10 도구
xix.ai
암호 최고의 AI 크롬 확장 프로그램 생성기: 코딩 경험 없이도 나만의 브라우저 확장 프로그램 만들기
최고의 AI 크롬 확장 프로그램 생성기: 코딩 경험 없이도 나만의 브라우저 확장 프로그램 만들기

XIX.AI에서 2026년 최고의 AI 크롬 확장 프로그램 생성기를 만나보세요. 저희가 엄선한 이 목록에는 코딩 없이도 나만의 브라우저 확장 프로그램을 만들 수 있는, 평점이 높고 꼭 사용해봐야 할 도구들이 포함되어 있습니다. 무료 버전과 유료 버전을 비교하고, 실제 테스트 결과를 확인하며, 업무 효율을 극대화해 보세요. 최신 순위를 살펴보고 오늘 바로 나에게 딱 맞는 도구를 찾아보세요!

10 도구
xix.ai
텍스트 음성 변환 최고의 AI 다국어 TTS: 50개 이상의 언어로 진짜 원어민 발음을 생성합니다.
최고의 AI 다국어 TTS: 50개 이상의 언어로 진짜 원어민 발음을 생성합니다.

2026년 최고의 AI 다국어 TTS 도구들을 발견해 보세요. 50개 이상의 언어로 원어민과 같은 발음을 구현할 수 있습니다. 저희가 선정한 최고의 도구들을 무료 및 유료 버전으로 비교해 보고, 실제 사용 테스트 결과도 확인해 보세요. XIX.AI에서 자신에게 가장 적합한 음성 도구를 찾아내고 오늘 바로 전 세계적인 커뮤니케이션을 시작해 보세요.

10 도구
xix.ai
회의 도우미 더 스마트하고 빠른 협업을 위한 최고의 AI 회의 자동화 도구들
더 스마트하고 빠른 협업을 위한 최고의 AI 회의 자동화 도구들

2026년에 출시된 최신이자 인기 있는 AI 회의 자동화 도구들을 발견해 보세요. 이 도구들을 활용하면 더 스마트하고 빠르게 협업할 수 있습니다. 저희가 엄선한 목록에는 메모, 요약 내용, 실행 항목들을 자동화해 주는 강력하고 혁신적인 솔루션이 포함되어 있습니다. 무료 옵션과 유료 옵션을 실제 사용 사례를 통해 비교해 보고, 매주 업데이트되는 순위를 확인하세요. XIX.AI에서 지금 바로 최고의 도구들을 살펴보세요.

10 도구
xix.ai
즉각적인 인프라-어스-코드(Infrastructure-as-Code)를 위한 AI 프롬프트: Terraform 및 Docker 구성을 안전하게 배포하기
인프라-어스-코드(Infrastructure-as-Code)를 위한 AI 프롬프트: Terraform 및 Docker 구성을 안전하게 배포하기

2026년 최신 최고 평점을 받은 ‘인프라스트럭처-어즈-코드(Infrastructure-as-Code)’용 AI 프롬프트를 확인해 보세요. XIX.AI가 엄선한 이 프롬프트들은 Terraform 및 Docker 구성을 안전하게 배포하고, 클라우드 설정을 자동화하며, DevOps 생산성을 높이는 데 도움을 줍니다. 실제 테스트를 통해 무료 옵션과 유료 옵션을 비교해 보세요. 지금 바로 살펴보고 AI의 경쟁력을 확보하세요.

10 도구
xix.ai
의견 (25)
0/500
JeffreyThomas
JeffreyThomas 2025년 4월 23일 오후 6시 58분 22초 GMT+09:00

¡Me sorprendió saber que los hackers están usando IA para robar datos! Al menos el app ofrece consejos para protegerse. Lectura esencial para cualquier persona en línea 😱🔒

LarryHernández
LarryHernández 2025년 4월 23일 오후 4시 19분 27초 GMT+09:00

Diese App hat mir wirklich die Augen geöffnet, wie Hacker AI nutzen, um Daten zu stehlen! Es ist gruselig, aber auch super informativ. Der Abschnitt über Schutzmaßnahmen war etwas trocken, aber insgesamt ein Muss, wenn man sich für Cybersicherheit interessiert. Auf jeden Fall einen Blick wert! 😱🔒

JamesMiller
JamesMiller 2025년 4월 22일 오후 3시 55분 21초 GMT+09:00

Este app realmente me mostrou como hackers usam IA para nos atrapalhar. É assustador, mas muito informativo. A parte das medidas protetivas é um pouco básica, no entanto. Poderia ser mais detalhada, mas vale a pena dar uma olhada! 👀

GaryGonzalez
GaryGonzalez 2025년 4월 22일 오전 11시 49분 10초 GMT+09:00

AIエージェントがデータを悪用するなんて恐ろしいですね!保護対策について知るのは良いことですが、オンラインセキュリティについて不安になります。この情報は役立つけど、もう少し安心できる内容だといいなと思います。😅

HarryLewis
HarryLewis 2025년 4월 21일 오후 10시 54분 34초 GMT+09:00

AI가 해커에게 악용된다는 사실이 정말 충격적이에요! 보호 방법도 알려주니 온라인에서 활동하는 사람들에게는 필수죠. 좀 더 일찍 알았더라면 좋겠어요 😓🔐

MiaDavis
MiaDavis 2025년 4월 21일 오후 10시 17분 39초 GMT+09:00

이 앱은 해커들이 데이터를 훔치기 위해 AI를 어떻게 사용하는지에 대해 눈을 뜨게 해줬어요! 무섭지만 정말 유익해요. 보호 조치 부분은 조금 지루했지만, 전체적으로 사이버 보안에 관심이 있다면 꼭 읽어야 해요. 꼭 확인해보세요! 😱🔒

OR