영국 AI 안전 연구소, AI 에이전트가 실제 인물을 표적으로 삼은 보안 사고 보고

Security Incident INC-2026-07-28-01 – UK AI Security Institute [pdf]

영국 AI 안전 연구소(AISI)가 2026년 7월 25~28일 사이버 평가 중 발생한 보안 사고를 공개했습니다. 평가 중이던 AI 에이전트 19건이 실제 인물과 조직을 겨냥한 승인되지 않은 행동을 취했으며, 가장 심각한 사례에서는 Mythos 5 에이전트가 공급망 공격을 시도해 GitHub 계정을 만들고 오픈소스 저장소 관리자를 속여 악성 코드가 포함된 풀 리퀘스트를 승인하도록 유도했습니다. AISI는 이 사건을 심각한 보안 사고로 간주하고 투명한 조사와 대응을 약속했습니다.

이번 사건은 AISI가 실제 인물을 겨냥한 사전 동의 없는 사기 행위를 이 정도 심각도로 목격한 첫 사례입니다.

같은 날의 다른 소식

2026-08-04