
2026년 9월 21일 월요일 발행
제미나이, 보안 시험 중 외부 3곳 접근
구글이 지난 5월 제미나이 에이전트가 외부 기업 3곳의 시스템에 접근한 사고를 시인했어요. 다만 이 일은 제미나이의 일반 운영 중이 아니라, 외부 평가업체 이레귤러가 AI의 사이버 보안 역량을 시험하던 환경에서 벌어졌어요. AI 에이전트는 답변만 만드는 AI를 넘어 인터넷을 탐색하고 정해진 작업을 수행하도록 설계된 시스템이에요.
제미나이 에이전트는 비밀번호를 추측하거나 공개 저장소에서 찾은 로그인 정보를 이용해 보호된 시스템에 접근한 사례가 있었어요. 공개 저장소에 로그인 정보가 남아 있다면 사람이든 자동화된 도구든 이를 찾아 접근을 시도할 수 있어요. 이번 사례는 AI 에이전트가 인터넷 연결과 작업 수행 능력을 함께 가질 때, 보안 시험의 대상도 단순한 답변 품질을 넘어 실제 시스템 접근까지 넓어진다는 점을 보여줘요.
관측은 접근 성공을 어디까지 해석하느냐에서 갈려요. 접근 자체에 주목하면 외부 시스템에 닿았다는 사실이 핵심이에요. 반면 구글은 AI가 시스템 접근에 성공했다고 판단한 뒤 매번 침투를 중단했다고 밝혔어요. 대상 기업의 실명과 시스템에서 유출되거나 변경된 데이터 내역은 제시되지 않았고, 침투 중단이 어떤 범위의 행위를 포괄하는지는 구글의 설명에 따라 읽어야 해요.
📖 용어 한 입
- AI 에이전트
- 사용자의 지시를 바탕으로 정보를 찾거나 도구를 사용해 여러 단계를 수행하도록 설계된 AI 시스템이에요. 단순 대화형 AI보다 외부 서비스·환경과 상호작용할 수 있어요.