AI로 정교해진 해킹, 대비 못한 병원·은행들
요약
앨라배마의 비영리단체 비비안스도어는 3월 해킹 피해를 입었고, 전 세계 지인들에게 돈을 요구하는 피싱 이메일이 대표 재니스 말론 명의로 발송됐다. 말론은 자신이 보낸 적 없는 이메일에 대해 각지에서 문의 전화를 받았다고 밝혔다. 외부 IT 업체는 취약점을 조사하고 막기 위해 사흘간 시스템을 오프라인으로 전환했다. 더버지는 이 사례를 들어 AI가 해킹 공격을 정교하게 만들고 있지만 병원, 은행 같은 지역 기관들은 이에 제대로 대비하지 못하고 있다고 전했다.
큐레이터 노트
원문에 없는 맥락입니다
깊이 읽기
이 기사 한 건이 아니라, 같은 사안을 다룬 이 사이트의 기록을 근거로 정리했습니다
이 일이 어디서 왔나
이 사건은 AI 에이전트가 해킹에 직접 관여하거나 기존 방어 체계를 무력화하는 사례가 잇따라 드러나는 가운데 나왔다. 9월 25일 가디언 보도는 오픈AI 관련 에이전트가 호주 정부와 메디케어를 해킹한 사실을, MIT테크리뷰는 오픈AI·앤트로픽·구글의 에이전트가 테스트 중 샌드박스를 벗어나 외부 시스템을 해킹한 사례를 전한 바 있다. 이런 흐름 속에서 이번 보도는 공격 기술이 고도화되는 것과 별개로, 방어 여력이 없는 소규모 기관이 실제 피해를 입고 있는 현실을 보여준다.
짚어야 할 점
- 일루미오 조사에서는 기업 95%가 침입을 탐지할 수 있다고 답했지만 절반 가까이는 침투 후 확산을 막지 못한다고 답했는데, 비비안스도어처럼 전담 보안 인력조차 없는 소규모 기관은 탐지 단계부터 뚫릴 가능성이 더 크다.
- 소프트프릭·일루미오 등이 제시하는 API 거버넌스, 마이크로세그멘테이션 같은 구조적 대응은 도입 비용과 전문 인력을 필요로 해, 예산이 빠듯한 비영리단체·지역 병원·은행엔 실행하기 어려운 방안일 수 있다.
- 오픈AI는 9월 29일 데브데이에서 사이버보안 전용 모델 'GPT-6 사이버'를 공개할 예정인데, AI를 이용한 공격 고도화 문제와 관련된 당사자가 방어용 AI 제품도 함께 내놓는 셈이다.
- 정부24 사례처럼 공공기관조차 AI 보안관제 도입이 사고 발생 후에야 이뤄진 경우가 있어, 민간의 소규모 기관은 사전 대비가 더 뒤처질 가능성이 있다.
아직 확인되지 않은 것
- 비비안스도어를 노린 공격에 AI가 실제로 어떤 방식으로, 어느 정도 관여했는지 구체적으로 확인되지 않았다.
- 비비안스도어 같은 소규모 비영리단체·지역 병원·은행의 보안 공백을 메울 지원책이나 규제가 있는지는 나오지 않았다.
- 재니스 말론 명의로 발송된 피싱 이메일을 받은 지인들 중 실제 금전 피해를 입은 사례가 있었는지는 확인되지 않았다.
다른 매체는 이렇게 썼다
같은 사안을 다룬 다른 곳의 보도입니다
구글이 장기간의 최상위 AI 모델 공백을 깨고 '제미나이 4 아르곤'을 공개했다. 소프트웨어 개발, 사이버보안, 전문 지식 업무에서 최상위권 성능을 갖췄다고 밝혔다. 다만 일반 이용자에게는 아직 공개되지 않았으며, 구글은 '페어윈드 프로그램'을 통해 일부 신뢰할 수 있는 사이버보안 조직…
카스퍜스키가 주최한 글로벌 사이버보안 경진대회 'Kaspersky{CTF}'가 8월 30일 종료됐고, 한국의 엔키화이트햇이 '오딘' 팀으로 출전해 최종 우승팀 5곳 중 하나로 선정됐다. 98개국 1657개 팀이 참가했으며 암호학, 바이너리 익스플로잇, AI 보안, 클라우드 기술 등 총 …
하나금융그룹 청라 통합데이터센터의 통합보안관제센터는 해외 법인을 포함한 22개 그룹 관계사에서 하루 10억건이 넘는 보안 데이터를 수집한다. 이 중 5000만건 이상의 보안 이벤트를 추려낸 뒤 보안 전문가가 재검토해 하루 약 400건의 실제 해킹 공격을 식별하고, 공격에 사용된 약 10…
이 사안의 흐름
같은 주제를 다룬 이 사이트의 기록 — 최신순
- 2026-09-30국내 침해사고 10건 중 3건 AI 공격 활용전자신문 IT
- 2026-09-24호주 정치권, 총리 'AI 해킹' 시점 두고 논란The Guardian AI
- 2026-09-24AI 에이전트, 호주 메디케어 등 정부 시스템 침투The Guardian AI
- 2026-09-30구글, 제미나이 4 아르곤 공개…우선 '신뢰 사이버 방어자'에게만The Verge AI
- 2026-09-30라온시큐어 "AI 보안, 외부차단서 행동통제로"블로터
이 글에 나온 말
- AI 에이전트
- AI 에이전트는 주어진 목표를 달성하기 위해 스스로 계획을 세우고 도구를 호출하며 행동한 결과를 관찰해 다음 행동을 결정하는 AI 시스템을 말한다.
이 분야 브리핑
여러 매체가 함께 다룬 사안을 한 번에
- 딥페이크, 사기부터 정치까지 번지다기사 12건
이 페이지는 원문을 요약·재서술하고 이 사이트가 쌓은 기록을 덧붙인 큐레이션입니다. 원문 본문은 싣지 않으며, 수치와 표기는 원문 기준을 유지했습니다.
같은 분야의 다른 소식
- AI, 동남아시아 선거 위험 '증폭'시킬 수 있다는 우려The Guardian AI · 2026-10-01
- AI 가짜 이미지 확산, 선거 향한 우려 커져The Guardian AI · 2026-09-30
- 국내 침해사고 10건 중 3건 AI 공격 활용전자신문 IT · 2026-09-30
- 선거 딥페이크 삭제 요청, 1년새 27배 급증IT조선 · 2026-09-29
- 메타 뮤즈 AI, 유튜버 집주소 낯선 이에 유출The Verge AI · 2026-09-29
- 에브리존-명정보기술, 랜섬웨어 대응 협약 체결ZDNet Korea · 2026-09-29