최초 작성: 2026. 9. 18. | 최종 수정: 2026. 9. 21.
AI에게 가상의 회사를 해킹해 보라는 보안 테스트를 맡겼습니다.
그런데 AI가 테스트용 시스템이 아니라 실제 기업의 시스템으로 들어가 버렸습니다.
Google의 AI 모델 Gemini가 지난 5월 사이버보안 능력 평가를 받는 과정에서 인터넷에 접속해 실제 기업 3곳의 보호된 시스템에 무단으로 접근한 사실이 확인됐습니다.
한 곳에서는 비밀번호를 추측했고, 다른 두 곳에서는 공개 저장소에서 인증정보를 찾아 실제 시스템에 접속했습니다. Google은 세 경우 모두 Gemini가 실제 기업이라는 사실을 인식한 뒤 행동을 중단했고 알려진 피해는 없었다고 밝혔습니다.
이번 사건이 흥미로운 이유는 단순합니다.
AI가 더 이상
“어떻게 해킹할까요?”라고 설명하는 프로그램
에 머무는 것이 아니라,
직접 인터넷을 탐색하고 정보를 찾아 실제 시스템에 행동을 취할 수 있는 ‘AI 에이전트’
단계로 들어가고 있기 때문입니다.
(더 보기…)


