핵심 요약 국제형사경찰기구(인터폴·Interpol)의 비외른 R. 와트네(Bjorn R. Watne) 글로벌 정보보안책임자는 인공지능(AI) 기술이 사이버 위협을 "혁명"이 아닌 "진화" 수준으로 강화하고 있다고 평가했다. 그는 기업들이 핵심 자산을 먼저 파악하고 위협 인텔리전스를 활용한 대응 체계를 갖춰야 한다고 권고했다.
국제형사경찰기구(인터폴·Interpol)가 AI 기술이 사이버 공격의 속도를 높이고 탐지를 어렵게 만들고 있다고 경고했다. 인터폴의 비외른 R. 와트네 글로벌 정보보안책임자는 AI가 사기와 사취 같은 기존 범죄 수법의 규모와 속도를 키우고 있다고 설명했다. 번역 기술과 디지털 신원 위조 기술이 고도화되면서 정상 거래와 사기 거래를 구분하기가 점점 어려워지고 있다.
AI가 사이버 위협을 어떻게 바꾸고 있나
AI는 사기범 한 명이 다수의 피해자를 동시에 공격할 수 있는 환경을 만들고 있다. 번역 기술 발전과 디지털 신원 위조 수법의 고도화로 사기 거래와 정상 거래의 구분이 갈수록 모호해지고 있다. 와트네 책임자는 이를 완전히 새로운 위협이라기보다 기존 범죄 수법이 AI를 통해 진화한 결과라고 평가했다.

기업이 먼저 해야 할 대응은
인터폴은 기업들이 자사 운영에 필수적인 핵심 자산, 이른바 "크라운 주얼(crown jewels)"을 먼저 파악해야 한다고 권고했다. 이어 해당 자산을 탈취하거나 방해하려는 이해관계자가 누구인지 분석한 뒤 위협 인텔리전스를 활용한 대응책을 수립해야 한다는 설명이다.
- 기업의 핵심 자산(crown jewels) 식별
- 해당 자산을 노리는 위협 행위자 분석
- 위협 인텔리전스 기반 대응 체계 구축
와트네 책임자는 공격자가 기회주의적 범죄자인지, 고도화된 지속 위협(Advanced Persistent Threat·APT) 행위자인지에 따라 기업에 필요한 방어 체계가 달라진다고 설명했다. 고도화된 지속 위협은 장기간에 걸쳐 특정 표적을 집요하게 노리는 해킹 수법을 뜻한다. 그는 많은 기업에서 사이버 리스크가 위험 관리 목록에는 올라 있지만 이사회 수준의 전략으로까지는 반영되지 않는 단절 현상이 있다고 지적했다.
에이전틱 AI, 왜 위험한가
에이전틱 AI(Agentic AI)는 사람의 직접적인 개입 없이 스스로 판단해 행동을 수행하는 인공지능을 뜻한다. 와트네 책임자는 이 기술이 사용자를 대신해 행동하는 범위가 넓어지면서 오류가 발생할 경우 단순한 잘못된 정보 제공을 넘어 신체적 피해 등 실세계 손해로 이어질 수 있다고 우려했다. 그는 특히 자율주행차처럼 AI가 직접 물리적 장치를 제어하는 기기를 주요 우려 대상으로 꼽았다.
그는 금융서비스 분야에서는 개인식별번호(PIN) 관리나 카드 복제 감시처럼 통제 중심적 접근이 일반화돼 있는 반면, 다른 기술 분야에서는 사람들이 신중함 없이 새로운 기기와 앱을 받아들이는 경향이 있다고 지적했다. AI 시스템이 사용자를 대신해 행동할 수 있는 능력이 커질수록 이러한 높은 신뢰 수준에 대해 더 엄격한 검토가 필요하다는 것이 그의 평가다.
자주 묻는 질문
인터폴은 AI 사이버 위협을 어떻게 평가했나
인터폴 비외른 와트네 글로벌 정보보안책임자는 AI가 사이버 위협을 완전히 새로운 혁명이 아니라 기존 범죄 수법을 빠르고 정교하게 만드는 진화로 작용하고 있다고 평가했다.
기업은 사이버 공격 대응을 위해 무엇부터 해야 하나
인터폴은 기업이 운영 유지에 필수적인 핵심 자산을 먼저 파악하고 이를 노리는 위협 행위자를 분석한 뒤 위협 인텔리전스 기반 대응책을 세워야 한다고 권고했다.
에이전틱 AI가 왜 새로운 위험 요인으로 지목됐나
에이전틱 AI는 사용자를 대신해 직접 행동을 수행할 수 있어 오류 발생 시 잘못된 정보 제공을 넘어 자율주행차 사고처럼 신체적 피해로 이어질 가능성이 있다는 우려가 제기됐다.
※ 이 기사는 정보 제공을 목적으로 하며 투자 권유가 아닙니다. 투자 판단과 그에 따른 책임은 투자자 본인에게 있습니다.

