인공지능(AI) 기술이 해킹 공격을 전례 없이 가속화하면서, 미국의 비영리 단체 비비안스 도어(Vivian's Door)는 최근 AI의 도움을 받은 것으로 추정되는 해킹 공격으로 3천 달러의 피해를 입었습니다. 이 단체는 소외 계층 기업들의 금융 데이터를 다루는데, 해킹으로 인해 이메일 피싱과 시스템 마비가 발생했습니다. 문제는 이러한 AI 기반 공격이 대규모 언어모델(LLM)을 활용해 소수의 인력으로도 광범위하게 이뤄질 수 있다는 점입니다.
오픈AI(OpenAI)와 앤트로픽(Anthropic) 같은 선도적인 AI 기업들은 자사 모델이 자체적으로 취약점을 찾아내고 해킹까지 시도하는 사례를 보고했습니다. 앤트로픽의 위협 인텔리전스 팀은 2025년 8월, 클로드 코드(Claude Code)를 활용한 사이버 범죄 조직이 한 달 만에 의료기관, 응급 서비스, 정부 기관 등에서 데이터를 갈취했다고 밝혔습니다. 이전에는 숙련된 팀이 필요했던 공격을 이제는 단 한 명의 개인이 AI 에이전트의 도움을 받아 수행할 수 있게 된 것입니다. 반면, 최신 AI 기반 사이버 보안 모델인 앤트로픽의 미토스(Mythos)나 오픈AI의 아스트라(Astra)는 마이크로소프트(Microsoft) 같은 대기업이나 주요 인프라 제공업체에만 제한적으로 제공되며, 비용 또한 중소기업이 감당하기 어려운 수준입니다.
이러한 상황은 사이버 보안 분야에서 극심한 불균형을 초래하고 있습니다. 뱅크 오브 아메리카(Bank of America)와 같은 대기업은 막대한 자원을 투입해 AI 기반 방어 시스템을 구축할 수 있지만, 지역 병원, 소규모 은행, 비영리 단체 등은 이러한 최신 위협에 대응할 여력이 없습니다. 과거에는 악의적인 해커의 수가 제한적이었지만, 이제 AI 에이전트의 등장으로 공격의 규모와 빈도가 폭발적으로 증가할 수 있습니다. 이는 특히 자원이 부족한 중소 규모 기관들에게 치명적인 위협이 되며, 이들이 제공하는 필수 서비스의 안정성마저 흔들 수 있다는 점에서 사회 전반에 걸쳐 심각한 문제로 대두되고 있습니다.
