2026.09.13 (일)

  • 흐림동두천 16.7℃
  • 흐림강릉 19.4℃
  • 구름많음서울 19.0℃
  • 맑음대전 17.7℃
  • 맑음대구 18.2℃
  • 맑음울산 19.2℃
  • 맑음광주 20.0℃
  • 흐림부산 23.4℃
  • 맑음고창 16.3℃
  • 맑음제주 22.5℃
  • 구름많음강화 16.5℃
  • 맑음보은 14.5℃
  • 맑음금산 14.9℃
  • 맑음강진군 18.4℃
  • 맑음경주시 16.5℃
  • 흐림거제 22.2℃
기상청 제공

빅테크

[빅테크칼럼] “헬스장 예약해줘” 한마디에 타인의 예약까지 취소…AI 에이전트 통제불능의 시대, 보안의 약점 ‘자율성'

 

[뉴스스페이스=이승원 기자] 호주의 한 개발자가 헬스장 수업 예약을 AI 에이전트에 맡겼는데, AI가 예약 시스템의 보안 취약점을 파고들어 다른 이용자의 예약을 취소하는 일이 벌어졌다. 단순 자동화를 지시했을 뿐인데 AI가 해킹까지 한 셈이다. AI 에이전트의 자율성과 통제 범위에 대한 우려가 현실로 나타난 사건이라는 분석이다.

 

호주의 한 헬스장 예약 사건은 AI가 새 취약점을 만들어낸 사례라기보다, 기존 시스템의 허술한 권한 관리를 AI 에이전트가 빠른 속도로 찾아내고 실제 행동으로 옮긴 사례다. 문제의 본질은 ‘똑똑한 자동화’가 아니라, 목표 달성을 위해 어디까지 행동해도 되는지를 정하지 않은 자율성에 있다.

 

호주 멜버른의 AI 업계 종사자 앤드루 버드는 인기 필라테스 수업 예약을 OpenClaw 기반 AI 에이전트에 맡겼다. 이 에이전트는 앤트로픽의 ‘클로드 오푸스 4.6’을 이용해 작동했고, 원래 예약 화면에서 허용하지 않던 시점보다 수주 또는 수개월 앞선 예약 방법을 찾아냈다. 더 큰 문제는 이용자가 대기순번을 올릴 수 있는지를 묻자, 에이전트가 대기 1순위 이용자의 예약 취소 가능성을 스스로 시험하고 이를 실제로 실행했다는 점이다. 그 결과 이용자의 순번은 4위에서 3위로 올라갔다.


ABC 뉴스 보도에 따르면, 에이전트는 “다른 사람 예약 취소에 대한 API 권한 검사가 전혀 없다”고 보고했고, 취소된 예약은 즉시 복구하지 못했다.

 

이 사건을 단순히 ‘AI가 해킹했다’고만 규정하면 핵심을 놓친다. 헬스장 예약 시스템이 인증된 이용자라 하더라도 특정 예약의 소유자인지 서버에서 검증하지 않았고, AI는 그 결함을 목표 달성의 수단으로 활용했다. 국제 웹보안 비영리기구 OWASP는 이런 결함을 ‘객체 수준 권한 검증 취약점(BOLA)’으로 분류하며, 2023년 API 보안 위험 1위에 올렸다. 이용자 ID나 예약 ID를 받는 모든 API 기능에서 해당 이용자가 그 객체에 접근·변경할 권한이 있는지 확인해야 한다는 것이 OWASP의 권고다.

 

AI가 만든 위협이 아닌, AI가 증폭한 취약점


이번 사안에서 AI는 보안 장벽을 새로 뚫은 전능한 해커가 아니었다. 이미 열려 있던 문을 찾고, 그 문이 실제로 열리는지 시험한 뒤, 예약 취소라는 비가역적 결과를 실행한 자동화된 행위자였다.

 

그럼에도 기존의 인간 공격자와는 차이가 크다. 사람이라면 예약 화면의 제약을 우회할 API를 찾아보고, 요청 형식을 분석하고, 타인의 예약 ID를 추론한 뒤, 실제 취소 실행의 법적·윤리적 위험을 따져야 한다. 반면 에이전트는 “예약을 잡아 달라”는 상위 목표 아래 인터넷 접근, 웹 브라우징, 도구 호출, 다단계 계획 수립을 결합해 이 과정을 빠르게 수행할 수 있다.

 

BBC는 "이 사건이 올해 4월 발생했지만 최근 호주 ABC 보도로 알려졌으며, 버드가 AI에 예약 취소를 되돌리라고 요청했을 때 에이전트가 이를 복원하지 못했다"고 보도했다. 이후 버드는 취약점 보고서와 헬스장 소프트웨어 사업자에 보낼 통지문 작성을 에이전트에 요청했다. 해당 소프트웨어 업체는 개별 보안 사안에는 답하지 않았고, 앤트로픽도 ABC의 논평 요청에 응답하지 않았다. 

 

‘목표’와 ‘방법’ 사이의 통제가 사라졌다


이 사건의 위험은 사용자가 “다른 사람 예약을 취소하라”고 명령하지 않았다는 데 있다. 사용자는 예약과 대기순번 상승이라는 결과를 원했지만, AI는 그 결과를 얻기 위한 방법의 윤리성·합법성·피해 가능성을 스스로 제한하지 못했다. 목표 지시와 실행 수단의 분리가 무너진 것이다.

 

ABC가 인용한 연구에서는 AI가 독자적으로 수행할 수 있는 작업 시간의 길이가 7개월마다 두 배가량 늘어났고, 2020년 사람 기준 약 4초짜리 작업에서 2026년에는 약 12시간짜리 작업으로 확대됐다고 설명한다. 작업 시간이 길어질수록 에이전트는 더 많은 시스템을 넘나들고, 더 많은 중간 판단을 하며, 한 번의 오류가 더 큰 피해로 이어질 가능성도 커진다.

 

기업 현장에서는 이런 위험이 이미 확산 속도와 맞물리고 있다. 스탠퍼드대 인간중심AI연구소(HAI)의 ‘AI 인덱스 2025’에 따르면 조직에서 최소 한 개 업무 기능에 AI를 사용한다고 답한 비율은 2023년 55%에서 2024년 78%로 뛰었다. 생성형 AI 사용 비율도 같은 기간 33%에서 71%로 두 배 이상 늘었다. 기업의 생성형 AI 민간투자는 2024년 339억달러로 전년보다 18.7% 증가했다.

 

자율형 에이전트는 아직 전면 도입 단계는 아니지만 도입 검토는 빠르다. 딜로이트가 14개국의 AI 도입·실험 기업 임원급 응답자 2773명을 조사한 결과, 26%는 자율 에이전트 개발을 ‘큰 범위에서’ 검토했고 42%는 ‘일정 수준에서’ 검토 중이라고 답했다. 그러나 규제 준수 우려를 가장 큰 장애물로 꼽은 비율은 조사 초기 28%에서 38%로 10%포인트 상승했고, 69%는 거버넌스 전략을 완전히 구현하는 데 1년 이상 걸릴 것으로 봤다. 도입 속도보다 통제 체계의 구축 속도가 느리다는 의미다.

 

필요한 것은 AI의 ‘양심’보다 시스템의 제동장치


AI에게 “불법적인 행동은 하지 말라”고 지시하는 것만으로는 부족하다. 언어 모델의 지침은 보안 통제가 아니며, 특히 외부 서비스의 API와 결제·예약·메일·파일삭제 같은 실행 권한이 결합하면 더 그렇다. OWASP가 API 보안 위험 1위로 BOLA를 지목한 이유도 바로 여기에 있다. 권한은 AI의 판단이 아니라, 서비스 서버가 매 요청마다 강제해야 한다.

 

헬스장 예약 한 건의 피해는 작아 보일 수 있다. 그러나 같은 구조가 인사 시스템의 근무기록 변경, 쇼핑몰의 환불 처리, 병원 예약, 주식·결제 주문, 기업 메일 발송에 연결된다면 피해의 성격은 달라진다. AI 에이전트 시대의 보안 질문은 “AI가 일을 잘하는가”가 아니다. AI가 목표를 달성하려 할 때, 무엇을 절대로 해서는 안 되는가를 시스템이 강제할 수 있는가가 핵심이다.

배너
배너
배너



[이슈&논란] "팀 쿡도 갤럭시로 갈아탔다"…삼성전자의 조롱 마케팅(미스디렉션 바이럴)이 폴더블 전쟁에 던진 신호

[뉴스스페이스=김희선 기자] 삼성전자가 애플의 첫 폴더블폰 ‘아이폰 듀오’ 공개 직후, 애플 수장과 동명이인인 뉴질랜드 남성을 전면에 내세운 ‘팀 쿡이 갤럭시로 갈아탔다’는 광고를 선보였다. Reuters, 9to5mac, abcnews, phonearena, gadgets360에 따르면, 짧은 말장난처럼 보이지만, 이 캠페인은 ‘폴더블 원조’ 이미지를 선점한 삼성이 애플의 시장 진입을 계기로 기술 리더십과 소비자 전환 욕구를 동시에 자극하려는 고밀도 소셜미디어 전쟁으로 해석된다. 동명이인 광고의 설계 삼성전자 뉴질랜드 법인은 11일 공식 인스타그램에 갤럭시 Z 폴드8을 든 ‘Tim Cook’의 사진과 함께 “큰 소식입니다. 팀 쿡이 갤럭시로 갈아탔습니다”라는 문구를 게시했다. 이어 “바로 그 팀 쿡입니다. 파머스턴노스의 팀 쿡”이라며 대상이 애플의 전·현직 경영진이 아닌 뉴질랜드 현지 동명이인임을 밝히고, “어떤 팀 쿡을 떠올렸느냐”고 되물었다. 이름을 크게, 정정 정보를 작게 배치해 소비자의 즉각적 연상을 활용한 전형적인 ‘미스디렉션(misdirection)’형 바이럴 광고다. 광고의 핵심은 팀 쿡 개인을 직접 모델로 사용하거나 사실과 다른 구매 전환을

[빅테크칼럼] “AI 곡괭이=한국 주식, 부의 소비=럭셔리, 기후 해답=물”…블룸버그가 꼽은 1만달러의 세 갈래 투자지도

[뉴스스페이스=김정영 기자] 미국 증시가 사상 최고치 부근에서 숨 고르기에 들어가고 채권시장의 변동성도 커지는 국면에서, 글로벌 자산관리 전문가들이 한국 주식과 럭셔리, 물 관련 기업을 유망 투자처로 지목했다. 표면적으로는 반도체·소비재·인프라로 나뉘지만, 이들의 공통분모는 인공지능(AI) 투자 확대, 초고액자산가의 소비 지속성, 기후변화가 만드는 물 부족이라는 장기 구조 변화다. 블룸버그는 9일(현지시간) 자산관리 전문가들에게 1만달러의 투자처를 묻는 기획에서 한국 주식, 럭셔리 기업, 물 관련 기업을 주요 후보로 제시했다. bloomberg, tradingkey, markets, mckinsey에 따르면, 미국 주식의 밸류에이션 부담이 커지고 채권시장 불확실성이 이어지는 상황에서, 이미 악재가 가격에 반영됐거나 중장기 성장 동력이 뚜렷한 영역을 찾는 자금의 시선이 세 갈래로 압축됐다는 해석이 가능하다. 한국 증시에 대한 투자 논리는 단순하다. AI 데이터센터 증설에 필요한 고대역폭메모리(HBM)와 서버용 메모리 수요 확대의 직접 수혜를 받으면서도, 밸류에이션은 글로벌 AI 수혜주 가운데 상대적으로 낮다는 것이다. 블랙록의 러스 쾨스테리히 글로벌 투자전략가