삼성SDS, ‘2026년 5대 사이버 보안 위협’ 발표… AI 에이전트가 흔드는 금융 질서

[포인트뉴스 = 김도윤 기자] 삼성SDS가 국내외 보안 이슈 분석과 IT 전문가 667명의 의견을 종합해 ‘2026년 기업이 주목해야 할 5대 사이버 보안 위협’을 선정해 발표했다. 자본과 데이터가 집중되는 금융권과 기업 환경을 겨냥한 공격이 더욱 지능화될 것으로 예고된 가운데, 특히 AI 에이전트 도입에 따른 새로운 보안 구멍이 핵심 변수로 떠올랐다.
■ AI 에이전트의 역설… 자율적 업무 수행이 가져올 권한 남용의 공포
생성형 AI를 넘어 스스로 판단하고 실행하는 ‘AI 에이전트(AI Agent)’의 확산은 기업 생산성을 높이는 동시에 치명적인 보안 위협을 동반할 전망이다. 에이전트가 업무 수행 과정에서 과도한 권한을 부여받을 경우, 이를 악용한 데이터 유출이나 시스템 손상이 발생할 수 있기 때문이다. 삼성SDS는 이에 대한 해법으로 ‘AI 가드레일’ 도입을 제시했다. 민감한 명령 수행 시 실시간 모니터링과 사용자 승인 단계를 거치는 안전장치를 마련해 AI가 의도하지 않은 방향으로 폭주하거나 외부 공격에 이용되는 것을 원천 차단해야 한다는 분석이다.
■ 진화하는 4중 갈취 랜섬웨어와 클라우드 설정 오류의 맹점
과거 단순히 데이터를 암호화하는 데 그쳤던 랜섬웨어는 이제 △데이터 공개 협박 △DDoS 공격 △파트너사 압박까지 결합한 ‘4중 갈취’ 형태로 진화하고 있다. 자본시장의 신뢰도를 단숨에 무너뜨릴 수 있는 위협인 만큼, 악성 코드 실행 전 단계부터 복구까지 이어지는 단계별 대응 체계와 임직원 대상의 불시 훈련이 필수적이다. 또한 기업의 클라우드 전환 가속화에 따른 보안 취약점도 경고 대상이다. 스토리지 공유 설정 오류나 권한 관리 미흡은 여전히 사고의 주범으로 꼽힌다. 이를 방지하기 위해 CNAPP(클라우드 네이티브 애플리케이션 보호 플랫폼) 등 상시 점검 체계를 구축해 취약점을 실시간으로 파악하고 자동 조치하는 능동적 방어 전략이 요구된다.
■ 피싱·계정 탈취의 타겟 확장… "전통적 보안 넘어 AI 기반 자동화로 전환해야"
기업 사용자를 노리는 피싱 공격은 이제 단순 개인정보 탈취를 넘어 공급망 전체를 마비시키는 수준으로 확대되고 있다. 특히 AI 에이전트와 챗봇 등 비인격체 계정에 부여된 권한은 해커들의 새로운 먹잇감이 될 가능성이 크다. 삼성SDS는 다중 인증 체계(MFA)의 전면 적용과 행위 기반 접근제어를 통해 비정상적인 데이터 전송이나 접속을 차단해야 한다고 강조했다. 장용민 삼성SDS 보안사업팀장(상무)은 “전통적인 보안 솔루션만으로는 지능화된 위협을 막기 어렵다”며, 전문 인력 중심의 보안에서 AI 기반 모니터링과 자동 탐지·차단 시스템으로의 선제적 전환을 주문했다.
김도윤 기자의 시각: "사이버 보안은 이제 단순한 IT 이슈가 아니라 기업의 존폐를 결정짓는 금융 리스크의 핵심입니다. 특히 2026년 보안 위협의 정점에 'AI 에이전트'가 있다는 점은 시사하는 바가 큽니다. 자본의 효율성을 위해 도입한 기술이 도리어 자본의 안전을 해치는 칼날이 될 수 있기 때문입니다. 삼성SDS가 제시한 대응책처럼 이제 보안은 '사후 수습'이 아닌 AI 가드레일과 실시간 자동 탐지를 통한 '선제적 통제'의 영역으로 넘어가야 합니다. 기술의 속도를 보안의 강도가 따라잡지 못한다면, 디지털 혁신은 모래성 위에 쌓은 성에 불과할 것입니다."
