AI 업무 도구 확산, 권한·취약점 관리 과제로
핵심 요약
기업의 AI 활용 확대로 확장 프로그램과 섀도 AI, 자율형 에이전트가 새로운 보안 변수로 떠올랐다. AI 확장 프로그램의 약 75%가 높은 수준 또는 필수 권한을 요구했고 16.3%에서는 알려진 CVE가 확인됐다. 실시간 상호작용 검사와 확장 프로그램 점검, AI 에이전트 최소 권한 적용 등이 대응책으로 제시됐다.
기업의 AI 활용이 실험 단계를 넘어 업무 전반으로 확대되면서 브라우저와 통합개발환경(IDE)에 설치되는 확장 프로그램이 새로운 보안 관리 대상으로 부상했다. 승인 없이 사용하는 섀도 AI와 스스로 작업을 수행하는 자율형 AI 에이전트까지 늘어나 공격자가 노릴 수 있는 접점도 함께 넓어지고 있다.
아카마이 테크놀로지스가 10일 공개한 ‘2026년 기업 AI 사용 리스크 보고서’에는 AI 확장 프로그램의 약 75%가 높은 수준 또는 필수 권한을 요구한다는 조사 결과가 담겼다. 전체의 16.3%에서는 이미 알려진 공통 취약점 및 노출(CVE)이 확인돼, 확장 프로그램의 권한과 취약점을 함께 점검할 필요성이 제기됐다.
공격 방식도 개발 환경과 브라우저, 웹페이지로 세분화됐다. 개발자가 사용하는 지시 파일을 변조하는 ‘바이브 해킹’, 브라우저 확장 프로그램을 거쳐 API 키와 코드를 수집하는 ‘커서재킹’, 웹페이지에 악성 지시문을 심어 AI 에이전트의 동작을 조작하는 ‘코멧재킹’이 주요 기법으로 제시됐다. AI 사용 범위가 넓어지면서 기존 데이터 손실 방지 체계만으로 민감정보 유출을 차단하기 어려워진 상황도 드러났다.
대응책으로는 AI 고급 사용자의 집중 관리, 섀도 AI 통제, 사용자와 AI 사이의 실시간 상호작용 검사, 브라우저·IDE 확장 프로그램 점검, AI 에이전트에 대한 최소 권한 적용 등 다섯 가지가 제시됐다. 오르 에셰드 아카마이 엔터프라이즈 보안 제품 및 엔지니어링 부문 부사장은 AI를 일괄 차단하는 방식보다 상호작용 단계에서 작동 방식을 지속적으로 통제하고 관리하는 접근이 필요하다고 강조했다.