AI가 눈부신 속도로 발전하고 기업의 생산성 향상에 계속 도움이 될 것으로 기대되는 상황에서 Kaspersky 전문가는 과도하고 검증되지 않은 AI에 대한 신뢰로 인한 위험에 대해 경고합니다. 이러한 공백은 사이버 범죄자들이 기술적 취약점에 의존하지 않고 사용자 신뢰를 이용하기만 하면 공격을 수행하기 위해 악용하고 있습니다.
악당은 사용자가 AI 에이전트를 지나치게 신뢰하는 것을 어떻게 이용할까요?
최근 Kaspersky GReAT 연구 그룹의 전문가들은 2026년에 92,000건의 가짜 AI 서비스 공격을 발견했습니다. 그 중 거의 절반(49%)이 ChatGPT 애플리케이션을, 18%가 Claude를, 18%가 Gemini를 가짜로 만들었습니다.
이것들은 모두 합법적인 응용 프로그램이며 AI 에이전트(AI 에이전트)와 협력하는 과정에서 중요한 역할을 하며, 소프트웨어 개발 환경에서 처음부터 사용되는 도구이기도 합니다. 그러나 악당은 이러한 응용 프로그램에 대한 신뢰를 이용하여 가짜 버전을 배포하여 사용자 자신을 공격합니다.
또한 사이버 보안 전문가들은 AI 에이전트 소프트웨어 형태로 위장된 15,000개 이상의 악성 코드 샘플을 발견했습니다. 이러한 악성 코드 그룹에는 트로이 목마, 스파이웨어, 악용 코드, 악성 코드 다운로드 코드, 악성 코드 설치 코드 및 뒷문 악성 코드가 포함됩니다.
AI 소프트웨어로 위장되었지만 모두 실제 악성 코드의 유해한 기능을 가지고 있습니다. 가짜 응용 프로그램을 실행하기만 하면 사용자는 실수로 공격자가 내부 정보를 훔치고 장치에 대한 원격 제어 권한을 설정할 수 있는 조건을 만들 수 있습니다.
Kaspersky GReAT의 보안 연구 전문가인 Sojun Ryu 씨는 AI 개발 및 응용 과정과 관련된 또 다른 위험인 오픈 소스 구성 요소를 지적했습니다.
2026년 3월에 발생한 Axios를 겨냥한 공급망 공격은 사이버 범죄자들이 더 많은 피해자에게 접근하기 위해 점점 더 많은 사람들이 신뢰하는 소프트웨어 구성 요소를 노리고 있음을 보여줍니다.
Axios는 세계에서 가장 많이 사용되는 JavaScript 라이브러리 중 하나이며, 매주 1억 건 이상의 다운로드가 발생하고 17만 개 이상의 소프트웨어 패키지에 통합되어 있습니다. 공격자는 먼저 Axios 프로젝트 담당자의 컴퓨터에 침입한 다음 소스 코드 저장소의 프로젝트 계정에 액세스한 다음 악성 코드가 포함된 버전을 배포합니다.
추천
생산성이 기업의 운영 효율성과 수익성을 결정하는 요소가 되고 있는 상황에서 류 씨는 기업이 안전을 보장하면서 생산성을 유지하는 데 도움이 되는 많은 권장 사항을 제시했습니다.
기업은 소프트웨어 개발에 사용되는 외부 콘텐츠와 내부 리소스 간의 명확한 보안 경계를 설정해야 합니다. 동시에 기업은 통합 개발 환경(IDE)뿐만 아니라 AI 에이전트에게 부여된 확장 유틸리티, 작업 공간 및 액세스 권한에 대한 보안을 강화해야 합니다.
또한 그는 기업이 소프트웨어가 개발 환경에 투입되는 방식을 엄격하게 통제하고 시스템에서 발생하는 모든 활동을 모니터링해야 한다고 말했습니다. 목표는 승인 요청 단계를 늘리는 것이 아니라 안전한 프로세스를 사용자에게 가장 간단하고 효율적인 선택으로 만드는 것입니다.