오늘의 보안 뉴스 - 2026-09-11
오늘의 브리핑
- AI 에이전트 도입 확산에 따라 구체적인 보안 및 권한 관리 거버넌스가 요구됩니다.
- 안드로이드 플랫폼의 사전 체험판과 작업 프로필을 악용한 공격이 발견되었습니다.
- 체크포인트 VPN 제품에서 CVSS 9.8점의 원격 코드 실행 취약점이 발견되었습니다.
데일리시큐
[전문가 기고] AI 거버넌스, 이제 ‘무엇을 해야 하나’ 넘어 ‘어떻게 구현하나’가 중요
생성형 AI와 AI 에이전트 도입이 확산됨에 따라 기업의 AI 거버넌스는 단순 가이드라인 수립을 넘어 실제 구현 단계로 진화해야 합니다.
기업 환경에서 생성형 AI와 AI 에이전트(자율적으로 목표를 수행하는 AI 프로그램)의 활용이 급격히 늘어나고 있습니다. 이에 따라 개인정보 및 중요정보 보호, 최소 권한 적용, AI 사용 승인 절차, 인간의 개입을 포함하는 HITL(Human-in-the-Loop) 체계 구축 등 AI 보안의 원칙들이 이미 구체적으로 제시되고 있습니다. 이제 기업들에 주어진 진정한 과제는 명시된 보안 가이드라인과 기준을 실제 업무 환경에 구체적으로 적용하고 작동하게 만드는 것입니다. AI 기술의 안전하고 효과적인 정착을 위해서는 거버넌스 정책을 실무 시스템과 프로세스에 효율적으로 적용하는 기술적 구현이 더욱 중요해지고 있습니다. 기사는 AI 거버넌스의 정착을 위해 원칙 수립을 넘어 구체적 실행 방안을 조속히 마련할 것을 강조했습니다.
[전문가 칼럼-8] 퇴근하지 않는 AI Agent, 언제 일을 멈춰야 하는가
사람이 퇴사하면 권한이 회수되는 것처럼 continuous하게 동작하는 AI 에이전트의 권한 관리 및 종료 시점에 대한 대책 마련이 시급합니다.
AI 에이전트는 정해진 시간에 데이터를 수집 및 정리하고 시스템을 자동 실행하며 사람의 업무를 폭넓게 대신하고 있습니다. 그러나 사람과 달리 AI 에이전트는 명확한 퇴근 시간이나 역할 변경, 퇴사 등에 따른 계정 및 접근 권한의 회수 체계가 상대적으로 미비한 실정입니다. 적절한 관리가 수반되지 않을 경우 권한이 지속적으로 부여된 AI 에이전트가 침해당해 지속적인 보안 위협 요소로 작용할 수 있습니다. 기업은 자율적으로 동작하는 AI 서비스의 역할 변경과 사용 중단 시점에 맞춰 접근 권한을 능동적으로 제어하고 관리할 수 있는 명확한 거버넌스를 마련해야 합니다. 기사는 업무 자동화 확산 속에서 에이전트의 생애주기와 권한 관리에 대한 대책 마련이 시급함을 전했습니다.
The Hacker News
스레츠데이: 안드로이드 취약점 200종 및 피싱·사기 쇼핑몰 동향
보안 서비스의 과도한 권한 허용과 노출된 시스템 방치로 인해 다수의 안드로이드 취약점과 피싱 위협이 발생하고 있습니다.
이번 주 발표된 주요 보안 소식에 따르면 안드로이드 시스템 내 200여 개의 취약점과 브라우저 기반 피싱, 11만 9천 개에 달하는 사기 쇼핑몰 등 대규모 위협이 잇따르고 있습니다. 이러한 위협들의 공통점은 왜 이러한 접근이 허용되었는가라는 기본적인 보안 허점에서 비롯된다는 점입니다. 권한을 과도하게 요구하는 브라우저 확장 프로그램, 신뢰받는 서비스의 피싱 악용, 오래되었으나 여전히 악용되는 버그, 방치된 노출 시스템 등이 주요 공격 통로로 이용되었습니다. 유용해 보이는 소프트웨어 패키지나 서비스라도 적절한 검증이 없으면 심각한 위협이 될 수 있습니다. 기사는 시스템과 앱에 부여되는 권한에 대한 지속적인 검증과 철저한 관리가 시급하다고 강조했습니다.
구글 플레이 사전 체험판 기능을 악용한 수천 개의 기만적 안드로이드 앱 유포
공격자들이 구글 플레이의 ‘사전 체험판’ 프로그램을 악용해 기만적인 안드로이드 앱 수천 개를 유포하고 있습니다.
공격자들이 구글 플레이의 사전 체험판(Early Access) 프로그램을 악용하여 보상, 금전, 카지노 당첨, 프리미엄 콘텐츠를 제공한다고 속이는 기만적 앱을 다수 유포하고 있습니다. 사전 체험판은 개발자가 공식 앱 출시 전 사용자 피드백을 수집하기 위해 제공되는 제도입니다. 공격자들은 정식 출시 전 검증 단계를 회피하고 사용자들에게 피해를 주기 위해 이 제도를 악용했습니다. 이러한 기만 앱들은 수천 건 이상 유포되어 사용자들의 피해를 야기하고 있는 상황입니다. 정식 출시되지 않은 사전 체험판 앱을 설치할 때는 사용자의 세심한 주의가 요구됩니다. 기사는 구글 플레이 플랫폼 내 배포 프로그램의 악용 가능성과 사용자 주의를 당부했습니다.
체크포인트, 인증 없이 원격 코드 실행 가능한 CVSS 9.8점 VPN 취약점 공개
체크포인트가 인증 없이 원격 코드 실행이 가능한 CVSS 9.8점의 심각한 VPN 증명서 취약점 2종을 수정했습니다.
체크포인트(Check Point)는 방화벽 및 관리 제품군에서 VPN 증명서를 처리하는 방식에서 발생하는 심각한 보안 취약점 2종을 공개하고 패치를 적용했습니다. 해당 취약점들은 공통 취약점 평가 시스템에서 최고 등급에 가까운 CVSS 9.8점을 기록했습니다. 공격자는 별도의 인증 절차 없이 원격에서 악성 코드를 실행(RCE)할 수 있는 위험성을 지니고 있으나, 체크포인트 측은 특정 조건 하에서만 실행 가능하다고 설명했습니다. 영향받는 제품은 체크포인트의 방화벽 장비인 보안 게이트웨이(Security Gateways)와 관리 시스템입니다. 기사는 영향을 받는 체크포인트 제품 사용자에 대해 보안 패치를 조속히 적용할 것을 권고했습니다.
PaperCut 공격자, 수백 개의 AI 에이전트를 이용해 440개 이상의 인스턴스 침해
PaperCut의 보안 취약점을 악용하기 위해 수백 개의 AI 에이전트를 동원하여 440개 이상의 인스턴스가 침해되었습니다.
최근 공개된 문서 관리 소프트웨어 PaperCut NG/MF의 취약점 쌍을 공격하기 위해 수백 개의 AI 에이전트(자율 동작 프로그램)가 활용된 사실이 확인되었습니다. 러시아어를 사용하는 것으로 추정되는 사이버 공격자는 IP 주소 45.142.193[.]132를 통해 자동화된 공격을 감행했습니다. 블랙포인트 사이버(Blackpoint Cyber)와 그레이노이즈(GreyNoise)의 보고서에 따르면 이 공격으로 440개 이상의 PaperCut 인스턴스가 침해 피해를 입었습니다. 공격자는 AI 에이전트를 동원해 취약점 익스플로잇(공격 코드)을 대규모로 자동 생성하고 유포하는 방식을 사용했습니다. 기사는 AI 기술이 공격자들에 의해 자동화된 대규모 침해 공격에 적극 활용되고 있다는 경고를 전했습니다.
기가버드 악성코드, 안드로이드 작업 프로필을 이용해 뱅킹 앱 보안 검사 우회
기가버드 뱅킹 악성코드가 안드로이드 작업 프로필을 생성해 금융 앱의 보안 검사를 우회하고 있습니다.
보안 기업 그룹아이비(Group-IB) 보고서에 따르면 기가버드(Gigabud) 뱅킹 트로이목마 악성코드가 안드로이드의 작업 프로필 기능을 악용하는 공격 방식을 도입했습니다. 기가버드는 감염된 기기에 두 번째 앱을 설치한 뒤 이를 통해 기업용 분리 공간인 작업 프로필(Work Profile)을 생성하고 그 내부에 변조된 뱅킹 앱을 주입합니다. 안드로이드의 작업 프로필은 일반적으로 기업이 업무용 앱을 개인 영역과 격리하여 관리하기 위해 제공하는 독립된 공간입니다. 공격자는 이 격리 공간 내의 앱들이 개인 영역의 보안 검사나 뱅킹 앱의 자체 악성코드 탐지 로직을 우회할 수 있다는 점을 노렸습니다. 기사는 작업 프로필을 악용한 신종 악성코드 기법에 대응해 안드로이드 보안 검사 체계의 강화가 필요함을 강조했습니다.
오늘의 용어
- HITL(Human-in-the-Loop) - AI가 수행하는 중요 의사결정이나 실행 과정에 사람이 관여하여 검증하고 통제하는 체계
- AI Agent(AI 에이전트) - 자율적으로 주변 환경을 인식하고 지정된 목표를 달성하기 위해 판단 및 작업을 수행하는 지능형 프로그램
- 최소 권한 원칙(Principle of Least Privilege) - 사용자나 프로그램에 업무 수행에 반드시 필요한 최소한의 권한만 부여하는 보안 원칙
- 사전 체험판(Early Access) - 앱의 정식 출시 이전에 개발자가 신규 기능이나 앱에 대한 사용자 피드백을 받기 위해 제공하는 배포 프로그램
- RCE(Remote Code Execution, 원격 코드 실행) - 공격자가 원격에서 대상 시스템에 임의의 악성 명령어나 코드를 실행시킬 수 있는 취약점
- 익스플로잇(Exploit) - 시스템의 취약점을 악용하여 공격자가 의도한 동작이나 악성 행위를 수행하게 만드는 코드나 기술
- 작업 프로필(Work Profile) - 안드로이드에서 개인 데이터와 업무용 데이터를 격리하기 위해 제공하는 별도의 보안 영역