옵션
뉴스
AI 에이전트는 기밀 데이터를 활용 : 해커 사용 방법 및 보호 조치

AI 에이전트는 기밀 데이터를 활용 : 해커 사용 방법 및 보호 조치

2025년 4월 17일
205

AI 에이전트는 기밀 데이터를 활용 : 해커 사용 방법 및 보호 조치

우리와 마찬가지로 사이버 범죄자들은 인공지능을 활용해 작업을 간소화하며 공격을 더 빠르고 쉽게, 그리고 교묘하게 만들고 있습니다. AI를 자동화된 봇, 계정 탈취, 소셜 엔지니어링과 같은 기존의 수법에 통합함으로써 이 영리한 사기꾼들은 게임을 한 단계 업그레이드하고 있습니다. Gartner의 최근 보고서는 이 추세가 어떻게 진화하고 있으며 가까운 미래에 더욱 심화될 수 있다고 경고합니다.

Gartner 부사장 애널리스트 Jeremy D'Hoinne은 약한 인증이 계정 탈취를 부추기는 아킬레스건이라고 지적합니다. 사이버 공격자들은 데이터 유출부터 소셜 엔지니어링에 이르기까지 다양한 방법을 사용해 계정 비밀번호를 훔칩니다.

계정 탈취에서 AI의 역할

비밀번호가 유출되면 AI가 무대에 등장합니다. 사이버 범죄자들은 자동화된 AI 봇을 배치해 여러 서비스에 로그인 시도를 폭격하며, 해당 자격 증명이 여러 플랫폼에서 재사용되었는지 알아내려 합니다. 궁극적인 목표는? 수익성이 높은 사이트를 찾아 완전한 계정 탈취를 실행하는 것입니다. 해커가 직접 공격을 수행하는 데 관심이 없다면, 다크 웹에서 열성적인 구매자를 기다리는 도난 정보를 쉽게 판매할 수 있습니다.

"계정 탈취(ATO)는 데이터 유출, 피싱, 소셜 엔지니어링, 악성코드 등 다양한 수단으로 수집된 약한 인증 자격 증명(예: 비밀번호) 때문에 지속적인 공격 벡터로 남아 있습니다,"라고 D'Hoinne은 Gartner 보고서에서 설명합니다. "공격자들은 봇을 활용해 다양한 서비스에 걸쳐 로그인 시도를 자동화하며, 자격 증명이 여러 플랫폼에서 재사용되었기를 바랍니다."

이제 AI가 도구 상자에 포함된 공격자들은 계정 탈취 과정을 더욱 효율적으로 자동화할 수 있습니다. Gartner는 향후 2년 내에 계정 탈취에 필요한 시간이 50% 감소할 것이라고 예측합니다.

AI와 딥페이크 소셜 엔지니어링

AI의 영향은 계정 탈취를 넘어섭니다. 딥페이크 캠페인을 혁신적으로 변화시키고 있습니다. 사이버 범죄자들은 소셜 엔지니어링과 딥페이크 오디오 및 비디오를 결합해 대상을 속입니다. 상사나 신뢰하는 동료와 똑같이 들리는 누군가로부터 자금 이체를 요청하거나 민감한 정보를 유출하라는 전화를 받는다고 상상해보세요. 이런 일이 실제로 일어나고 있으며, 기업에 막대한 비용을 초래하고 있습니다.

높은 프로필의 사례는 소수에 불과하지만, 재정적 피해는 상당했습니다. 개인 통화 중 딥페이크 음성을 감지하는 것은 여전히 까다롭습니다. Gartner는 2028년까지 소셜 엔지니어링 공격의 40%가 경영진과 일반 직원을 모두 표적으로 삼을 것이라고 예측합니다.

"조직은 시장 동향을 파악하고 위조 현실 기술을 활용한 공격에 더 잘 저항하기 위해 절차와 워크플로를 조정해야 합니다,"라고 Gartner의 선임 디렉터 애널리스트 Manuel Acosta는 조언합니다. "딥페이크를 활용한 소셜 엔지니어링에 특화된 교육을 통해 직원들에게 진화하는 위협 환경에 대해 교육하는 것이 중요한 단계입니다."

AI 기반 공격 방어

그렇다면 개인과 조직은 AI 기반의 이러한 공격을 어떻게 방어할 수 있을까요?

"AI 기반 공격으로부터의 새로운 도전에 대처하기 위해 조직은 세밀한 실시간 환경 가시성과 경고를 제공하는 AI 기반 도구를 활용해 보안 팀을 강화해야 합니다,"라고 Darktrace의 보안 및 AI 전략 선임 부사장 Nicole Carignan은 제안합니다.

Carignan은 또한 자율적이거나 인간 감독과 함께 기계 기반 응답을 통합해 보안 팀의 반응 속도를 높임으로써 새로운 위협에 앞서갈 것을 권장합니다. "이러한 접근을 통해, 이전에 보지 못한 위협을 탐지하고 대응할 수 있는 이상 탐지 기반 솔루션과 같은 AI 기술의 채택은 조직의 보안을 유지하는 데 결정적인 역할을 할 수 있습니다."

다중 요소 인증과 얼굴 또는 지문 스캔과 같은 생체 인증도 계정 손상을 방지하는 데 중요합니다. "사이버 범죄자들은 도난당한 자격 증명뿐만 아니라 소셜 조작에 의존해 신원 보호를 뚫습니다,"라고 Keeper Security의 최고 정보 보안 책임자 James Scobey는 말합니다. "딥페이크는 이 영역에서 특히 우려되며, AI 모델은 이러한 공격 방법을 더 빠르고 저렴하며 설득력 있게 만듭니다. 공격자들이 더욱 정교해짐에 따라 다중 요소 인증(MFA)과 생체 인식과 같은 더 강력하고 동적인 신원 확인 방법이 이러한 점점 더 미묘한 위협을 방어하는 데 필수적입니다. MFA는 계정 탈취를 방지하는 데 필수적입니다."

Gartner의 소셜 엔지니어링 및 딥페이크 대처 팁

  • 직원 교육. 소셜 엔지니어링과 딥페이크에 대해 교육하되, 이 위협을 식별하는 능력에만 의존하지 마세요.
  • 다른 검증 수단 설정. 예를 들어, 전화로 기밀 정보를 요청하는 시도를 다른 플랫폼에서 확인하세요.
  • 콜백 정책 사용. 직원들이 민감하거나 기밀 요청을 확인할 수 있는 지정된 번호를 제공하세요.
  • 콜백 정책을 넘어. 단일 전화나 요청이 고위 경영진의 추가 검증 없이 고위험 행동을 유발하지 않도록 하세요.
  • 실시간 딥페이크 탐지 최신 정보 유지. 오디오 및 비디오 통화에서 딥페이크를 탐지할 수 있는 신흥 기술을 따라가고, 고유 ID와 같은 다른 식별 방법으로 이를 보완하세요.

AI에 관한 더 많은 이야기를 원하시나요? 매주 발행되는 뉴스레터 Innovation에 가입하세요.

관련 기사
Core Web Vitals를 수정하여 SEO 순위 향상을 위한 방법 Core Web Vitals를 수정하여 SEO 순위 향상을 위한 방법 무료 웹사이트 구축 방법: 무료 도메인, 호스팅 및 AI 웹사이트 빌더목차서론AI 웹사이트 빌더 1: Hookous AI단계 1: 회원가입단계 2: 비즈니스 유형/니크 선택단계 3: 서비스 선택단계 4: 웹사이트 목표 정의단계 5: 비즈니스 위치 입력단계 6: 고유 판매 포인트 강조단계 7: 연락처 정보 추가단계 8: 디자인 요소 맞춤 설정단계 9: 최종 확정 및 출시AI 웹사이트 빌더 2: Clip.Air 웹사이트 빌더
애플과 구글, 앤트로픽과 손잡고 ‘글래스 윙 프로텍션’을 통해 27년 된 보안 취약점 해결에 나선다 애플과 구글, 앤트로픽과 손잡고 ‘글래스 윙 프로텍션’을 통해 27년 된 보안 취약점 해결에 나선다 인공지능이 코드 생성 및 논리적 추론 분야에서 급속히 발전함에 따라, 사이버 보안 분야는 전례 없는 도전에 직면해 있습니다. 최근, 저명한 AI 스타트업인 앤트로픽(Anthropic )은 최첨단 AI 모델을 활용해 점점 더 복잡해지는 AI 기반 사이버 공격을 방어하기 위해 **“프로젝트 글래스윙(Project Glasswing)”**이라는 산업 간 협업 프
OpenAI 수석 과학자가 AI 추론 투명성 논쟁에 대해 언급: 복잡성은 일정하게 유지, 급격한 도약은 없어 OpenAI 수석 과학자가 AI 추론 투명성 논쟁에 대해 언급: 복잡성은 일정하게 유지, 급격한 도약은 없어 9월 2일, 오픈AI의 수석 과학자 야쿱 파초키는 X에서 AI 모델 아스트라(Astra)와 관련하여 공개된 우려에 대해 답변하며, 해당 모델이 감독 없이 작동하고 투명한 추론 과정을 결여했다는 주장을 명확히 했습니다.논란이 일어난 이유: 심층 순환이 추론 경로를 흐리게 함이 문제는 인포메이션(The Information)의 상세한 보고서에서 비롯되었습니다. 이 보고서는 오픈AI가 '심층 순환(deep recurrence)' 기술을 실험하고
관련 특별 주제 추천
이미지 편집 AI 물체 제거 편집기: 인물 사진, 여행 사진, 제품 사진을 깔끔하게 정리하세요
AI 물체 제거 편집기: 인물 사진, 여행 사진, 제품 사진을 깔끔하게 정리하세요

2026년 최신 최고 평점을 받은 AI 물체 제거 편집기: 인물 사진, 여행 사진, 제품 사진에 최적! XIX.AI는 매주 랭킹을 업데이트하며, 판도를 바꿀 만큼 강력한 도구들을 엄선해 제공합니다. 이 도구들은 실제 테스트를 통해 원치 않는 요소를 빠르게 제거하고, 콘텐츠 품질을 높이며, 결과물의 품질을 떨어뜨리지 않으면서도 시간을 대폭 절약할 수 있도록 도와줍니다. AI 창작의 경쟁력을 한 단계 높이고 싶은 분이라면 꼭 사용해 보세요. 지금 바로 확인해 보세요!

10 도구
xix.ai
텍스트 음성 변환 온라인 강좌를 위한 최고의 AI 텍스트 음성 변환 도구
온라인 강좌를 위한 최고의 AI 텍스트 음성 변환 도구

2026년 온라인 강좌용 최신 최고 평점 AI 텍스트 음성 변환 도구는 XIX.AI가 엄격한 실전 테스트와 매주 업데이트되는 순위를 바탕으로 엄선한 것입니다. 이 강력한 도구들은 콘텐츠 제작자가 손쉽게 선명한 오디오 콘텐츠를 제공할 수 있도록 도와주어, 글쓰기 효율을 높이고 강좌 제작 과정을 간소화합니다. 무료 버전과 유료 버전의 비교 정보를 확인하여 본인에게 가장 적합한 도구를 찾아보세요. 지금 바로 살펴보고 온라인 교육 분야에서 AI를 활용한 경쟁력을 확보하세요.

10 도구
xix.ai
글쓰기 더 높은 클릭률(CTR)을 위한 AI 블로그 제목 도구
더 높은 클릭률(CTR)을 위한 AI 블로그 제목 도구

2026년 최신 최고의 상위 평가 AI 블로그 제목 도구로 클릭률 높이기! XIX.AI는 엄격한 실제 테스트를 거친 강력한 게임 체인저 모음의 상위 도구를 신중하게 선별했습니다. 무료 대 유료 비교, 매주 업데이트되는 순위, 블로그 트래픽을 효율적으로 증대하는 데 도움이 되는 상세한 통찰력을 찾을 수 있습니다. AI 경쟁력을 unlocking하는 데 도움이 되는 필수 옵션이 강조되어 있습니다. 지금 탐색하세요!

10 도구
xix.ai
오토메이션 지원 워크플로우를 위한 최고의 AI 업무 배정 도구
지원 워크플로우를 위한 최고의 AI 업무 배정 도구

2026년 지원 워크플로우를 위한 최신 최고 평점의 AI 업무 배정 도구! XIX.AI는 반드시 사용해 봐야 할, 매우 강력하고 판도를 바꿀 만한 솔루션들을 엄선하여 소개합니다. 이 모든 솔루션은 엄격한 실전 테스트를 거쳤으며 매주 업데이트됩니다. 이 도구들은 워크플로우를 간소화하고 생산성을 높여, 팀이 더 빠르고 효율적인 지원을 제공할 수 있도록 돕습니다. 지금 바로 살펴보고 귀사에 딱 맞는 도구를 찾아 AI의 경쟁력을 극대화해 보세요!

17 도구
xix.ai
학술 연구 AI 인용 및 논문 요약 도구
AI 인용 및 논문 요약 도구

XIX.AI가 엄선한 2026년 최신 최고 평점의 AI 인용 및 논문 요약 도구. 빠른 콘텐츠 제작, 글쓰기 효율 향상, 생산성 증대를 위한 획기적인 솔루션을 만나보세요. 무료 버전과 유료 버전의 비교 정보, 실제 테스트 결과, 매주 업데이트되는 순위 정보를 제공하여 여러분의 필요에 완벽하게 맞는, 꼭 사용해 봐야 할 도구를 찾으실 수 있도록 도와드립니다. 지금 바로 탐색하여 AI를 통한 경쟁 우위를 확보하세요.

10 도구
xix.ai
생산력 일상 업무에 최적화된 최고의 AI 생산성 도구들
일상 업무에 최적화된 최고의 AI 생산성 도구들

2026년, 일상 업무에 최적화된 최신의 우수한 인기 AI 생산성 도구들! XIX.AI는 매주 업데이트되는 철저한 순위 체계와 실제 사용 테스트를 바탕으로 획기적인 성능을 자랑하는 도구들을 엄선했습니다. 글쓰기 효율성을 높이고 콘텐츠 제작 과정을 간소화하며, 일상 업무에서 마주하는 다양한 과제를 극복하는 데 도움을 주는 필수 도구들을 만나보실 수 있습니다. 자신의 니즈에 가장 적합한 도구를 찾기 위해 무료 버전과 유료 버전의 비교 정보도 제공됩니다. 지금 바로 확인하여 AI를 활용한 경쟁 우위를 확보해 보세요!

9 도구
xix.ai
의견 (25)
0/500
JeffreyThomas
JeffreyThomas 2025년 4월 23일 오후 6시 58분 22초 GMT+09:00

¡Me sorprendió saber que los hackers están usando IA para robar datos! Al menos el app ofrece consejos para protegerse. Lectura esencial para cualquier persona en línea 😱🔒

LarryHernández
LarryHernández 2025년 4월 23일 오후 4시 19분 27초 GMT+09:00

Diese App hat mir wirklich die Augen geöffnet, wie Hacker AI nutzen, um Daten zu stehlen! Es ist gruselig, aber auch super informativ. Der Abschnitt über Schutzmaßnahmen war etwas trocken, aber insgesamt ein Muss, wenn man sich für Cybersicherheit interessiert. Auf jeden Fall einen Blick wert! 😱🔒

JamesMiller
JamesMiller 2025년 4월 22일 오후 3시 55분 21초 GMT+09:00

Este app realmente me mostrou como hackers usam IA para nos atrapalhar. É assustador, mas muito informativo. A parte das medidas protetivas é um pouco básica, no entanto. Poderia ser mais detalhada, mas vale a pena dar uma olhada! 👀

GaryGonzalez
GaryGonzalez 2025년 4월 22일 오전 11시 49분 10초 GMT+09:00

AIエージェントがデータを悪用するなんて恐ろしいですね!保護対策について知るのは良いことですが、オンラインセキュリティについて不安になります。この情報は役立つけど、もう少し安心できる内容だといいなと思います。😅

HarryLewis
HarryLewis 2025년 4월 21일 오후 10시 54분 34초 GMT+09:00

AI가 해커에게 악용된다는 사실이 정말 충격적이에요! 보호 방법도 알려주니 온라인에서 활동하는 사람들에게는 필수죠. 좀 더 일찍 알았더라면 좋겠어요 😓🔐

MiaDavis
MiaDavis 2025년 4월 21일 오후 10시 17분 39초 GMT+09:00

이 앱은 해커들이 데이터를 훔치기 위해 AI를 어떻게 사용하는지에 대해 눈을 뜨게 해줬어요! 무섭지만 정말 유익해요. 보호 조치 부분은 조금 지루했지만, 전체적으로 사이버 보안에 관심이 있다면 꼭 읽어야 해요. 꼭 확인해보세요! 😱🔒

OR