정보마스터
AI, IT, 경제, 코인 정보를 소개합니다. 삶을 좀 더 쉽게 즐겨보세요. 당신을 도와드립니다

AI 해킹 채용, 낮은 실력도 큰 공격을 만든 이유

오른쪽의 금 간 자물쇠 틈으로 작은 기계 열쇠들이 몰려가는 모습

AI를 잘 써도 큰 공격이 가능해지는 때가 오고 있습니다.

이번 사건의 단서는 AI와 나눈 대화 기록에 남았습니다. 보안 직무를 준비하던 이력서까지 흔적으로 발견됐다는 점도 묘합니다.

AI가 일을 대신하는 시대, 보안 커리어에는 무엇을 더 준비해야 할까요?

핵심 내용

  • 크라우드스트라이크는 한국 금융회사를 겨냥한 해킹의 배후를 중국 광둥성에 거주하는 26세 해커로 판단했습니다. AI 서비스와 나눈 대화 기록, 메신저 사용자명 등 디지털 흔적이 근거가 됐습니다.
  • 크라우드스트라이크 측은 공격자의 기술 수준이 아주 높은 편은 아니었다고 봤습니다. AI가 공격 준비와 실행을 빠르게, 많이 하도록 도우면서 공격 효과가 커졌다는 설명입니다.
  • 기사 속 설명에 따르면 AI 해킹은 완전히 새로운 공격법이라기보다 기존 수법을 더 빠르게 반복하는 방식입니다. 제대로 갖춘 보안 탐지·대응 체계라면 막을 수 있어야 한다고 밝혔습니다.
  • 보안 회사는 스스로 일을 이어 가는 형태의 AI 공격자를 6~7개 추적 중이라고 했습니다. AI를 이용한 공격이 더 흔해질 가능성도 언급했습니다.

AI 해킹은 왜 커리어 이슈일까

AI는 문서 초안 작성이나 자료 정리에 쓰는 도구라고 생각하기 쉽습니다. 그런데 같은 도구가 나쁜 목적의 작업을 빠르게 늘리는 데 쓰일 수 있다면, 업무 현장에서 AI를 대하는 기준도 달라져야 합니다.

한국경제 기사에서 크라우드스트라이크의 애덤 마이어스 부사장은 한국 금융회사를 겨냥한 공격을 언급했습니다. 평가는 분명했습니다. 공격자의 기술 역량이 매우 높은 편은 아니었지만, AI가 없었다면 이 정도로 효과적인 공격을 하기는 어려웠다는 취지입니다.

직장인이 눈여겨볼 부분은 ‘AI를 잘 쓰는 사람’의 의미입니다. 답을 빨리 받는 데서 그치지 않고, 결과가 업무에 어떤 위험을 만들지 판단하는 힘도 필요합니다. 기획안이나 고객 자료, 이력서처럼 회사 밖으로 나갈 수 있는 정보라면 더 그렇죠.

보안 직무가 아니더라도 AI 활용 경험을 적을 때는 속도만 앞세우기보다 검토 기준을 함께 설명해 보세요. 어떤 자료를 넣지 않았는지, 결과를 누가 확인했는지까지 말할 수 있다면 업무 감각이 드러납니다.

💡 꿀팁 · 이력서의 AI 활용 경험에는 ‘AI로 초안을 작성한 뒤 사실 확인과 최종 판단은 직접 수행’처럼 검토 과정을 한 줄 덧붙이세요.

대화 기록이 추적 단서가 된 이유

AI와 대화할 때는 화면을 닫으면 끝난다고 느끼기 쉽습니다. 아이디어를 묻고 문장을 고치며 문제 해결법을 찾는 평범한 과정도 기록과 다른 디지털 흔적을 남길 수 있다는 점은 기억해 둘 만합니다.

기사에 따르면 크라우드스트라이크는 공격자가 사용한 앤트로픽 클로드 코드와 아르텍스AI 등의 대화 내역을 분석했습니다. 그 안에서 보안 연구원 지원용으로 보이는 이력서를 찾았고, 나이·학력·거주지 정보가 담겨 있었다고 합니다. 메신저 사용자명과 연결되는 다른 흔적도 판단 근거로 제시했습니다.

이 사건이 AI 대화만으로 공격자를 ‘자동으로’ 찾아냈다는 뜻은 아닙니다. 보안 회사가 대화 기록과 여러 디지털 단서를 함께 대조해 판단한 경우입니다. 다만 업무용 AI 창에 입력하는 내용도 가볍게 여길 수 없다는 경고로는 충분합니다.

채용을 준비 중이라면 특히 이력서 원문, 연락처, 회사 내부 프로젝트 자료를 통째로 붙여 넣는 습관은 피하는 편이 낫습니다. AI에 도움을 요청할 때는 개인 정보와 회사 식별 정보를 먼저 지운 뒤, 필요한 부분만 보여주는 방식이 안전합니다.

💡 꿀팁 · AI에게 이력서 첨삭을 맡길 때는 이름·전화번호·주소·회사명을 ‘OO’로 바꾼 사본을 사용하세요.

새 해킹 수법이 생긴 건 아닐까

AI 해킹이라는 말을 들으면 기존 보안 방법이 전부 소용없어진 것처럼 느껴질 수 있습니다. 불안이 커지면 업무용 파일 공유나 외부 도구 사용 자체를 피해야 하나 고민하게 되죠.

하지만 마이어스 부사장은 이번 사건을 포함해 관찰한 AI 공격에서 본질적으로 새로운 공격 기법은 없었다고 설명했습니다. 기존 공격 수법을 스스로 일을 이어 가는 AI의 도움으로 더 빠르게, 더 많이 실행하는 형태라는 것입니다.

이 차이는 실무 대응의 방향을 정해 줍니다. 낯선 기술 이름을 외우기보다 이미 알고 있는 기본 확인을 흔들림 없이 하는 편이 낫습니다. 출처가 불분명한 파일이나 링크를 열기 전에 확인하고, 의심스러운 요청을 혼자 처리하지 않는 습관 말입니다.

기사에서는 제대로 설계하고 배포한 보안 탐지·대응 체계라면 이런 공격을 찾아 막을 수 있어야 한다고 봤습니다. 개인이 시스템을 바꿀 일은 없지만, 이상 징후를 빨리 알리는 사람은 될 수 있습니다. 회사 IT 담당자에게 신고 경로만 확인해 둬도 실용적입니다.

💡 꿀팁 · 연휴 뒤 업무를 시작하기 전에는 낯선 발신자의 파일·링크를 바로 열지 말고, 발신자에게 다른 채널로 먼저 확인하세요.

AI 보안 직무 준비는 무엇이 다를까

보안 직무를 준비할 때 어려운 기술을 많이 알아야만 시작할 수 있다고 느끼는 분도 있을 겁니다. 이번 기사 속 공격자는 보안 연구원직 지원을 위한 이력서를 작성한 흔적을 남겼고, 동시에 높은 수준의 기술자는 아니라는 평가도 받았습니다.

두 사실을 함께 보면 AI가 보안 분야 진입 장벽의 일부를 낮출 수는 있어도, 책임까지 낮추지는 않는다는 점이 보입니다. AI로 작업 속도를 높이는 일과 그 결과가 안전한지 판별하는 일은 다른 능력입니다.

보안 커리어에 관심이 있다면 ‘해킹하는 법’보다 사고가 났을 때 흔적을 모으고 판단하는 일을 먼저 떠올려 보세요. 이 기사에서도 추적의 근거는 AI 대화 기록 하나가 아니라 이력서 정보, 메신저 사용자명, 다른 디지털 흔적을 연결한 결과였습니다.

포트폴리오를 만들 때도 화려한 도구 이름을 나열하기보다 문제를 어떻게 확인했는지 적는 편이 좋습니다. 자료의 출처를 분류하고 의심스러운 부분을 어떤 근거로 보고했는지처럼 판단 과정을 남겨 두세요. 비개발 직무에서 쌓은 꼼꼼함도 연결할 수 있습니다.

💡 꿀팁 · 커리어 포트폴리오에는 결과 화면만 넣지 말고, ‘확인한 단서→판단→보고 내용’ 순서로 한 사례를 작성해 보세요.

AI를 쓰되 판단을 남기는 법

이번 한글날 연휴처럼 잠시 업무에서 떨어져 있을 때는 앞으로 내 일이 AI 때문에 어떻게 바뀔지 생각해 볼 수 있습니다. 막연히 불안해하기보다 AI에게 맡길 일과 사람이 끝까지 맡을 일을 나누는 연습이 출발점입니다.

기사 속 보안 회사는 AI를 활용한 해킹이 앞으로 더 대중화할 수 있다고 전망했습니다. 현재 추적 중인 스스로 움직이는 AI 공격자도 6~7개라고 밝혔습니다. 공격이 빨라질수록 ‘결과를 믿어도 되는가’를 확인하는 사람의 몫은 사라지지 않습니다.

관련 기사로 함께 제공된 ZDNet Korea 글은 AI가 찾아낸 약의 작동 이유를 충분히 설명하기 어려운 문제를 다뤘습니다. 분야는 다르지만, 빠른 결과만으로 판단하지 않고 위험을 막을 검증 조건과 책임을 따져야 한다는 관점은 보안 기사와 맞닿아 있습니다.

내 업무에 적용하면 답은 단순합니다. AI가 만든 문서, 분석, 제안은 초안으로 보고 최종 전송·승인 전 사람이 확인하는 지점을 남기는 것입니다. 특히 고객 정보, 금액, 계약 조건, 외부 공개 내용은 빠른 처리보다 검토 순서를 지키는 쪽이 낫습니다.

💡 꿀팁 · AI 결과물을 전달하기 전에는 ‘사실·개인정보·외부 공개 가능 여부’ 세 항목을 따로 확인하는 체크 순서를 만드세요.

그래서 나에게 무엇이 달라질까

AI가 일을 빠르게 해 주는 만큼 작은 실수나 나쁜 의도도 더 빨리 퍼질 수 있습니다. 직장인에게 필요한 경쟁력은 AI 결과를 그대로 넘기는 능력이 아니라, 민감한 정보를 가리고 결과를 검토하며 이상을 알리는 판단력입니다. 보안 직무를 고민한다면 기술 이름보다 이런 판단 과정을 보여 주는 경험부터 쌓아도 됩니다.

내일 바로 써먹기

  1. 업무용 AI에 넣는 자료에서는 고객명, 연락처, 계약 금액, 내부 프로젝트명처럼 식별 가능한 정보를 먼저 지우세요.
  2. 회사 메신저나 안내 문서에서 보안 이상 신고 담당자와 연락 방법을 한 번 확인해 두세요.
  3. 이력서의 AI 활용 경험 한 항목에는 사용 도구뿐 아니라 검토 방법과 정보 보호 조치도 함께 적어 보세요.

용어사전

  • EDR · 회사 기기에서 수상한 행동을 찾아내고 대응하도록 돕는 보안 체계입니다. 기사에서는 적절히 갖춘 경우 AI를 활용한 공격도 탐지·차단할 수 있다고 설명합니다.
  • 에이전틱 공격자 · 사람이 매 단계 지시하지 않아도 AI가 여러 작업을 이어 하도록 만든 공격 형태를 가리키는 표현입니다. 기사에서는 이런 유형을 추적 중이라고 언급했습니다.
  • 디지털 흔적 · 온라인 서비스 사용, 계정, 메시지 등에서 남는 정보 조각입니다. 여러 조각을 연결하면 활동의 단서를 찾을 수 있습니다.

출처

오늘의 짧은 소식

함께 읽으면 좋은 글

오늘 글이 재미있으셨다면, 제 공간에도 한 번 놀러 와 주세요 🙂

제 인포크 링크 둘러보기

댓글 쓰기