금융권에서 인공지능을 활용한 해킹 위협이 현실화하는 가운데, 이메일 확인부터 일정 관리와 예약, 결제까지 대신해주는 이른바 ‘AI 비서’가 해커들의 새로운 표적이 될 수 있다는 경고가 나오고 있습니다.
최근 글로벌 IT 기업들은 사용자의 이메일과 캘린더, 클라우드 저장소 등을 연결해 개인 업무를 대신 처리하는 AI 에이전트 서비스를 잇따라 내놓고 있습니다.
문제는 AI가 더 많은 일을 대신하려면 그만큼 더 많은 개인정보와 계정에 접근할 수 있는 권한을 줘야 한다는 점입니다. 실제로 미국의 한 보안업체가 AI 에이전트 ‘마누스’를 대상으로 실험한 결과, 악성 명령을 숨긴 이메일 한 통만으로 AI의 보안장치를 우회할 수 있는 가능성이 확인됐습니다.
처음에는 AI가 악성 명령 실행을 거부했지만, 연구진이 복잡한 기호 속에 명령을 숨기고 이를 해독하도록 유도하자 AI가 스스로 기호를 풀었고, 결국 숨겨진 명령이 실행됐습니다.
연구진은 이런 방식으로 사용자의 이메일과 구글 드라이브 인증정보까지 탈취할 가능성이 있다고 밝혔습니다. 사용자는 AI에게 단순히 ‘이메일을 읽어 달라’고 했지만, AI가 이메일 안에 숨겨진 해커의 지시까지 업무 명령으로 받아들일 수 있다는 겁니다.
전문가들은 AI 비서에 이메일이나 금융정보 등 민감한 계정의 접근 권한을 무분별하게 주지 말고, 반드시 필요한 최소한의 권한만 허용해야 한다고 강조합니다.
Copyright ⓒ 달라스 코리안 라디오 www.dalkora.com [무단 전재 및 재배포 금지]
The post AI 비서도 해커 표적…이메일 통해 정보 탈취 우려 first appeared on DK NET 달라스 코리안 라디오.

