피지컬 AI 전용 보안 법제·거버넌스 과제 부상
“이전의 보안 사고는 시스템이 멈추거나 데이터가 유출되는 문제가 대부분이었습니다. 하지만 피지컬AI(Physical AI) 시대에는 해킹된 로봇이 사람을 다치게 할 수 있고, 자율주행·드론·군사용 AI까지 연결되면 국가 안보 문제로도 번질 수 있습니다.”
“이전의 보안 사고는 시스템이 멈추거나 데이터가 유출되는 문제가 대부분이었습니다. 하지만 피지컬AI(Physical AI) 시대에는 해킹된 로봇이 사람을 다치게 할 수 있고, 자율주행·드론·군사용 AI까지 연결되면 국가 안보 문제로도 번질 수 있습니다.”
태니엄은 인공지능(AI) 시대의 IT·보안 운영을 지원하는 자율 운영 체제 ‘태니엄 아틀라스(Tanium Atlas)’를 공식 발표했다고 14일 밝혔다.
가트너 “AI 에이전트 성패, 맥락·의미 처리가 좌우”
앤트로픽이 AI 모델 간 자율 상거래 실험인 ‘프로젝트 딜(Project Deal)’ 결과를 공개했다. 69명의 직원에 각각 AI 에이전트(클로드)를 배정하고, 슬랙 기반 사내 마켓플레이스에서 에이전트끼리 물품을 거래하도록 한 실험이다.
AI 에이전트의 보안 위협은 이미 메일함, 내부 문서, 코드 저장소, 플러그인 생태계에서 구체적인 사례로 드러나고 있다. 시장은 아직 초기 단계지만, 사고와 연구 사례는 이미 나오기 시작했다. 공통점은 분명하다. 에이전트가 읽는 입력이 명령으로 바뀌고, 에이전트가 가진 권한이 곧 사고의 범위를 결정한다는 점이다. 최근 공개된 사례만 봐도 승인 없는 메일 삭제, 기밀 메일 요약, 개발 도구를 통한 원격 코드 실행, 플러그인 생태계의 자격증명 노출 문제가 잇따랐다.
SK AX가 대신증권과 함께 에이전틱 AI 기반 운영 서비스 ‘AXgenticWire(엑스젠틱와이어) NPO(New Paradigm for Operation)’로 금융 인프라 혁신에 나선다고 23일 밝혔다.
“AWS는 가장 포괄적인 에이전틱 AI 스택을 제공해, 현업에 도움이 되는 가치를 창출하고 있고, 측정 가능한 성과를 도출하고 있다.” 아마존웹서비스(AWS)가 국내외 고객과 파트너들이 AI를 활용해 실제 비즈니스 성과를 올리고 있는 성공 사례를 대거 공개하고, 1000개 기업을 분석해 도출한 AI 성공 공식을 제시했다.
인공지능(AI) 보안의 초점이 바뀌고 있다. 기존 생성형 AI 보안은 주로 모델에 어떤 프롬프트가 들어가고, 모델이 어떤 답변을 내놓는지에 맞춰져 있었다. 공격자가 악성 지시를 넣어 안전장치를 우회하는지, 모델이 유해한 답변이나 잘못된 정보를 생성하는지, 민감한 데이터를 답변으로 흘리는지가 핵심 쟁점이었다. 하지만 AI 에이전트가 등장하면서 문제의 성격이 달라졌다. 이제 AI는 단순히 답변을 내놓는 데 그치지 않는다. 웹을 탐색하고, 문서를 읽고, 외부 도구를 호출하고, 사용자를 대신해 작업을 수행한다. 답변이 잘못되는 수준을 넘어, 잘못된 판단이 실제 행동으로 이어질 수 있는 구조가 된 것이다.
“텍스트 중심의 AI 보안 체계는 한계점이 명확합니다. 이제는 멀티모달(multimodal) 환경에서 보안 패러다임을 바꿔야 합니다.” 김기홍 샌즈랩 대표는 16일 서울 삼성동 코엑스에서 열린 ‘제32회 정보통신망 정보보호 컨퍼런스(NetSec-KR) 2026’에서 이렇게 말했다. 김 대표는 이날 ‘멀티모달 AI 공격 표현 확장에 따른 보안 패러다임 변화’를 주제로 발표했다. 그는 “거대언어모델(LLM)이 이미지, 음성, 영상, 파일 등 다양한 형식의 데이터를 함께 처리하는 멀티모달 방식으로 진화하고 있다”며 “텍스트 중심 방어만으로는 이런 입력을 조합한 새로운 공격을 막기 어려워졌다”고 설명했다.
쿠도커뮤니케이션은 과학기술정보통신부와 한국지능정보사회진흥원(NIA)이 주도하는 에이전틱 AI 얼라이언스(Agentic AI Alliance) 생태계 분과에 참여해 지능형 도시 운영 플랫폼 쿠비아(CUVIA) 고도화에 나선다고 14일 밝혔다.
체크포인트는 기업의 AI 사용과 애플리케이션, 에이전트 시스템 운영 전반을 통합 관리·보호하는 보안 플랫폼 ‘체크포인트 AI 디펜스 플레인(Check Point AI Defense Plane)’을 출시했다고 9일 밝혔다. 회사는 프라이빗 AI 인프라 보호를 위한 ‘AI 팩토리 보안 아키텍처 블루프린트’도 공개했다.
오펜시브 보안 전문기업 티오리의 박관순 최고정보보호책임자(CISO)가 인공지능(AI) 에이전트 보안의 핵심 키워드로 ‘FIGS’를 제시했다. FIGS는 ‘무화과’를 뜻하는 영어 단어이자 ▲세밀한 권한 통제(Fine-Grained Authorization), 신원 검증(Identity) ▲가드레일(Guardrails) ▲샌드박스(Sandboxing)의 맨 앞 글자를 따서 묶은 약자다.
국가인공지능(AI)전략위원회는 9일 오전 10시 보안특별위원회 주관으로 서울대 천정희 교수를 초청해 ‘동형암호 기반 대규모언어모델(LLM)과 AI 데이터 보호’ 세미나를 연다고 8일 밝혔다.
국내외 화이트해커와 사이버보안 전문가가 참여한 ‘닷핵 컨퍼런스 2026’이 7일부터 8일까지 서울 코엑스에서 열렸다. 이번 행사는 사단법인 프로젝트 플라즈마가 주최했다. 현장에는 보안 전문가와 관람객 600여명이 참석했다.
인공지능(AI) 에이전트를 위한 보안 시장이 단순 위험 진단을 넘어 설계·개발·검증·배포·운영·거버넌스 전반에서 솔루션 경쟁이 벌어지는 단계에 들어섰다는 분석이 나왔다. 웹 애플리케이션 보안 분야의 국제 비영리 단체 OWASP(Open Worldwide Application Security Project)가 최근 공개한 ‘AI 에이전트용 보안 솔루션 지형도’ 보고서에 따르면, AI 에이전트 보안 시장은 단순히 “AI 에이전트가 위험하다”는 문제 제기를 넘어, 생애주기별 보안 통제와 제품군이 구체화하는 단계로 진입하고 있다.
End of content
End of content