오픈클로 확산이 키운 AI 에이전트 보안 위협
오픈클로(OpenClaw) 같은 인공지능(AI) 에이전트의 보안 우려가 현실화하고 있다. 오픈클로는 답변형 AI를 넘어 사용자를 대신해 실제 작업을 수행하는 구조라, 오류가 단순 오답에 그치지 않고 정보 유출이나 의도하지 않은 작업 실행으로 번질 수 있다. 최근 실제 사고와 사용 제한 조치가 잇따르면서, 기업들은 AI 에이전트의 권한과 통제 방식부터 다시 따지기 시작했다.
오픈클로(OpenClaw) 같은 인공지능(AI) 에이전트의 보안 우려가 현실화하고 있다. 오픈클로는 답변형 AI를 넘어 사용자를 대신해 실제 작업을 수행하는 구조라, 오류가 단순 오답에 그치지 않고 정보 유출이나 의도하지 않은 작업 실행으로 번질 수 있다. 최근 실제 사고와 사용 제한 조치가 잇따르면서, 기업들은 AI 에이전트의 권한과 통제 방식부터 다시 따지기 시작했다.
에스투더블유(S2W)는 대만 타이베이에 본사를 둔 정보기술(IT) 기업 에이수스(ASUS)에 보안 인공지능(AI) 솔루션 퀘이사(QUAXAR)를 공급한다고 24일 밝혔다.
지난해 통신사, 금융사, 플랫폼 기업에서 대형 침해사고와 개인정보 유출 사고가 이어지자, 국회와 정부는 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법(정보통신망법)’과 개인정보 보호법을 개정했다. 이번 법 개정은 침해사고 뒤 제재를 강화하고, 평소 보안 관리와 내부통제 의무를 더 분명히 하는 데 초점을 맞췄다.
포티넷은 23일부터 26일까지 미국 샌프란시스코 모스콘 센터에서 열리는 RSA 컨퍼런스 2026(RSAC 2026)에서 에이전틱 AI 기반 통합 보안 전략과 글로벌 위협 공조 방안을 공개한다고 23일 밝혔다.
파수는 미국 법인을 현지 인공지능(AI) 플랫폼·컨설팅 기업 컨실릭스(Konsilix)와 합병해 기업용 AI 전문기업 심볼로직(Symbologic)을 출범한다고 23일 밝혔다. 파수는 4월 말까지 최종 계약을 체결하고 합병을 마무리할 계획이다.
페스카로(FESCARO)는 자율주행 기업 오토노머스에이투지(Autonomous A2Z)와 자율주행 차량 사이버보안 고도화 프로젝트를 추진한다고 23일 밝혔다. 페스카로는 오토노머스에이투지에 차량 통합보안 플랫폼을 제공해 차량 전 생애주기를 아우르는 보안 체계를 단계적으로 구축할 계획이다.
지니언스는 3월 23일부터 26일까지 미국 샌프란시스코 모스콘 센터에서 열리는 ‘RSA 컨퍼런스 2026(RSAC 2026)’에 참가해 네트워크 접근 제어(NAC), 제로트러스트 네트워크 액세스(ZTNA), 인사이트 E(Insights E)를 기반으로 한 통합 보안 인프라를 공개한다고 20일 밝혔다.
넷스카우트 코리아는 서울 양재 엘타워에서 열린 ‘넷스카우트 솔루션 데이 2026’에서 인공지능(AI)·머신러닝(ML) 기반 분산서비스거부(DDoS) 공격 대응 전략과 네트워크 가시성 기반 보안 운영 방향을 발표했다고 20일 밝혔다.
“공격 표면이 기하급수적으로 늘어나고 있습니다. 이제는 100% 막을 수 있다고 기대하지 않습니다. 얼마나 빨리 찾을 것인지에 초점을 맞춰야 합니다.” 박용규 한국인터넷진흥원(KISA) 디지털위협대응본부 본부장은 20일 서울 양재에서 열린 ‘CONCERT FORECAST 2026 기업 정보보호 이슈 전망’에서 최근의 사이버 공격 동향을 이렇게 요약했다.
“더 많은 보안 자원을 요구하기 전에, 더 명확한 전략을 제시하십시오” 지정호 토스 정보보호최고책임자(CISO)는 20일 서울 양재에서 열린 ‘CONCERT FORECAST 2026: 기업 정보보호 이슈 전망’ 기조연설에서 이렇게 강조했다. 지 CISO는 “기업의 보안팀이 경영진과 제대로 소통하려면 위협과 공포가 아니라 리스크와 투자 효과의 언어로 말해야 한다”며 “보안을 막연한 비용이 아니라 사업 지속성과 성장을 위한 투자로 설명해야 경영진의 합의와 지원을 끌어낼 수 있다”고 말했다.
세일포인트 테크놀로지 홀딩스(이하 세일포인트)는 기업 안에서 승인되지 않은 생성형 인공지능(AI) 도구 사용을 탐지하고 통제하는 ‘섀도우 AI 리미디에이션(Shadow AI Remediation)’을 출시했다고 20일 밝혔다.
옵스왓 국내 총판 인섹시큐리티는 옵스왓이 인공지능(AI) 기반 차세대 샌드박스 엔진 ‘메타디펜더 이더’를 출시했다고 18일 밝혔다. 이 제품은 네트워크 경계 구간에서 파일을 분석해 알려지지 않은 위협을 탐지한다.
시큐아이는 서울 강남에서 ‘2026 시큐아이 파트너스 데이’를 열고, 70여개 총판과 파트너사를 대상으로 AI·서비스·플랫폼 중심의 올해 사업 전략을 공유했다고 19일 밝혔다.
이해민 조국혁신당 의원은 19일 국회의원회관에서 ‘해킹 은폐 제로: 고의적 해킹 은폐 구조 개선 토론회’를 열고, 로그 기록 등 디지털 증거 보존 의무와 기업 경영진 책임 강화 방안을 논의했다고 19일 밝혔다. 이날 토론회에서는 SK텔레콤, KT, LG유플러스, 쿠팡, 롯데카드 등 대형 침해사고 사례가 잇따라 거론됐다. 전문가들은 공통으로 “지금 법 구조에서는 투명하게 해킹 사고를 신고하고 협조하는 기업보다, 사고를 축소하거나 늦게 알리는 기업이 더 유리해 보일 수 있어 구조를 바꿔야 한다”고 입을 모았다. 이해민 의원은 환영사에서 “해킹 사고 뒤 가장 큰 문제는, 진단 자체가 제대로 이뤄지지 않는 구조”라며 “은폐가 문제 해결보다 더 유리한 것처럼 작동하는 현실을 바꿔야 한다”고 강조했다.
금융보안원은 금융회사와 가상자산사업자가 모바일 신분증을 활용한 금융서비스를 보다 안전하게 제공할 수 있도록 민간 사업자 평가를 확대하고, 관련 지원 방안을 강화한다고 19일 밝혔다.
End of content
End of content