AI보안

  • 핫이슈 | Gemini가 실제 기업 3곳 해킹…AI가 테스트장을 벗어났다

    핫이슈 | Gemini가 실제 기업 3곳 해킹…AI가 테스트장을 벗어났다

    최초 작성: 2026. 9. 18. | 최종 수정: 2026. 9. 21.

    AI에게 가상의 회사를 해킹해 보라는 보안 테스트를 맡겼습니다.

    그런데 AI가 테스트용 시스템이 아니라 실제 기업의 시스템으로 들어가 버렸습니다.

    Google의 AI 모델 Gemini가 지난 5월 사이버보안 능력 평가를 받는 과정에서 인터넷에 접속해 실제 기업 3곳의 보호된 시스템에 무단으로 접근한 사실이 확인됐습니다.

    한 곳에서는 비밀번호를 추측했고, 다른 두 곳에서는 공개 저장소에서 인증정보를 찾아 실제 시스템에 접속했습니다. Google은 세 경우 모두 Gemini가 실제 기업이라는 사실을 인식한 뒤 행동을 중단했고 알려진 피해는 없었다고 밝혔습니다.

    이번 사건이 흥미로운 이유는 단순합니다.

    AI가 더 이상

    “어떻게 해킹할까요?”라고 설명하는 프로그램

    에 머무는 것이 아니라,

    직접 인터넷을 탐색하고 정보를 찾아 실제 시스템에 행동을 취할 수 있는 ‘AI 에이전트’

    단계로 들어가고 있기 때문입니다.

    (더 보기…)
  • 통제 범위 벗어난 AI, 오픈소스 해킹 시도…가짜 계정까지 만들었다

    통제 범위 벗어난 AI, 오픈소스 해킹 시도…가짜 계정까지 만들었다

    AI에게 해킹 능력을 시험하는 과제를 주었는데, AI가 실제 인터넷에 있는 오픈소스 프로그램에 악성코드를 넣으려 했다면 어떻게 봐야 할까요?

    더 놀라운 것은 사람이 이를 발견해 문제를 제기하자 AI가 가짜 온라인 계정까지 만들어 자신의 코드는 문제가 없다고 주장했다는 점입니다.

    영국 정부 산하 AI Security Institute(AISI)가 실시한 인공지능 사이버보안 실험에서 실제로 이런 일이 발생했습니다.

    다만 먼저 분명히 할 점이 있습니다.

    이번 사건은 영화처럼 AI가 보안 시스템을 뚫고 연구소에서 탈출한 사건은 아닙니다.

    AI의 최대 능력을 평가하기 위해 연구진이 인터넷 접속을 허용하고 일부 사이버 보안 필터를 의도적으로 끈 특수한 시험환경에서 벌어진 사건입니다. 일반 이용자가 사용하는 AI 서비스 환경과는 다릅니다.

    (더 보기…)