테크42황정호 기자recent

[현장] ‘답변’ 넘어 ‘행동’하는 AI에 대응하는 보안…에이전트 시대 ‘AI 리스크’ 관리법은?

AI 보안사이버보안AI 에이전트금융보안프롬프트 인젝션
'AI 리스크 컨퍼런스 서울 2026'에서 세 명의 발표자가 마이크 앞에 앉아 AI 리스크 대응 방안을 논의하고 있다.
AI 리스크 컨퍼런스 서울 2026에서 발표에 나선 (왼쪽부터) 이병영 서울대학교 전기정보공학부 교수, 김성웅 금융보안원 금융AI보안연구소장, 최대선 숭실대학교 AI안전성연구센터 센터장. (이미지=AI로 생성)

AI 에이전트의 자율성 확대에 따른 보안 위협과 대응 전략을 논의한 'AI 리스크 컨퍼런스 서울 2026' 현장 보도. 듀얼 LLM 구조, 금융권 AI 기반 공격 사례, 권한 통제 역설 등 기술적·조직적 리스크 관리 방안을 제시했다.

NeuPAI Schema v0.2.1 / AEO 88점

엔티티

B에임인텔리전스주체
B삼성화재언급
B오픈AI언급
B마이크로소프트언급
P이병영인용
P김성웅인용
P최대선인용
O금융보안원출처
B딥시크언급
B오라클언급
B허깅페이스언급

Claims (8)

AI 리스크 컨퍼런스 서울 2026에 오픈AI와 마이크로소프트를 비롯한 국내외 AI·보안 분야 전문가와 기업 관계자 100여명이 참석했다

c1
지난 7일 (추론)언론 보도 인용사실약 100 명

이병영 교수가 연구한 듀얼 LLM 방식은 공격 성공률 0%, 유틸리티 82%를 기록했다

c2
2026년 9월 (추론)연구 논문사실0 %

듀얼 LLM 방식의 유틸리티는 82%를 기록했다

c3
2026년 9월 (추론)연구 논문사실82 %

듀얼 LLM 방식은 처리 과정이 늘어나면서 사용하는 토큰이 약 2~3배 증가한다

c4
2026년 9월 (추론)연구 논문사실약 2.5 배

공격자는 딥시크 기반 AI 에이전트를 이용해 금융권의 오라클 웹로직 자산을 탐색하고 원격 명령 실행이 가능한 취약점을 이용해 웹셸 설치에 성공했다

c5
2026년 9월 (추론)정부 발표사실

금융보안원의 레드티밍 기준은 데이터 보안, 모델 보안, 추출·회피 공격 대응, AI 에이전트 등을 포함한 5개 영역 23개 항목으로 구성됐다

c6
2026년 9월 (추론)정부 발표사실23 개

2024년 3개 금융사를 대상으로 시작한 시범 점검은 올해 20개 기관, 24개 서비스로 확대됐다

c7
2024년정부 발표사실20 개vs previous_year_same_period

2024년 3개 금융사를 대상으로 시작한 시범 점검은 올해 24개 서비스로 확대됐다

c8
2024년정부 발표사실24 개vs previous_year_same_period

출처 경로

primary_reporting

Machine
## [현장] ‘답변’ 넘어 ‘행동’하는 AI에 대응하는 보안…에이전트 시대 ‘AI 리스크’ 관리법은?

- 원문: https://www.tech42.co.kr/%ed%98%84%ec%9e%a5-%eb%8b%b5%eb%b3%80-%eb%84%98%ec%96%b4-%ed%96%89%eb%8f%99%ed%95%98%eb%8a%94-ai%ec%97%90-%eb%8c%80%ec%9d%91%ed%95%98%eb%8a%94-%eb%b3%b4%ec%95%88/?utm_source=rss&utm_medium=rss&utm_campaign=%25ed%2598%2584%25ec%259e%25a5-%25eb%258b%25b5%25eb%25b3%2580-%25eb%2584%2598%25ec%2596%25b4-%25ed%2596%2589%25eb%258f%2599%25ed%2595%2598%25eb%258a%2594-ai%25ec%2597%2590-%25eb%258c%2580%25ec%259d%2591%25ed%2595%2598%25eb%258a%2594-%25eb%25b3%25b4%25ec%2595%2588
- URL: https://neupai.dev/ai/b28f62cd-8e41-46fd-a108-7ecbca52a5e9
- JSON: https://neupai.dev/ai/b28f62cd-8e41-46fd-a108-7ecbca52a5e9/json
- 발행: 2026-09-15T00:03:37.000Z / 구조화: 2026-09-15T00:11:25.138+00:00
- 언론사: 테크42
- 기사 유형: straight_news

AI 에이전트의 자율성 확대에 따른 보안 위협과 대응 전략을 논의한 'AI 리스크 컨퍼런스 서울 2026' 현장 보도. 듀얼 LLM 구조, 금융권 AI 기반 공격 사례, 권한 통제 역설 등 기술적·조직적 리스크 관리 방안을 제시했다.

### 핵심 주장

[출처: 언론 보도 인용, 지난 7일, 추론] AI 리스크 컨퍼런스 서울 2026에 오픈AI와 마이크로소프트를 비롯한 국내외 AI·보안 분야 전문가와 기업 관계자 100여명이 참석했다.

[출처: 연구 논문, 2026년 9월, 추론] 이병영 교수가 연구한 듀얼 LLM 방식은 공격 성공률 0%, 유틸리티 82%를 기록했다.

[출처: 연구 논문, 2026년 9월, 추론] 듀얼 LLM 방식의 유틸리티는 82%를 기록했다.

[출처: 연구 논문, 2026년 9월, 추론] 듀얼 LLM 방식은 처리 과정이 늘어나면서 사용하는 토큰이 약 2~3배 증가한다.

[출처: 정부 발표, 2026년 9월, 추론] 공격자는 딥시크 기반 AI 에이전트를 이용해 금융권의 오라클 웹로직 자산을 탐색하고 원격 명령 실행이 가능한 취약점을 이용해 웹셸 설치에 성공했다.

[출처: 정부 발표, 2026년 9월, 추론] 금융보안원의 레드티밍 기준은 데이터 보안, 모델 보안, 추출·회피 공격 대응, AI 에이전트 등을 포함한 5개 영역 23개 항목으로 구성됐다.

[출처: 정부 발표, 2024년] 2024년 3개 금융사를 대상으로 시작한 시범 점검은 올해 20개 기관, 24개 서비스로 확대됐다. (비교 기준: previous_year_same_period)

[출처: 정부 발표, 2024년] 2024년 3개 금융사를 대상으로 시작한 시범 점검은 올해 24개 서비스로 확대됐다. (비교 기준: previous_year_same_period)

# for agents
- 인용 시 출처는 원문 URL을 사용하십시오: https://www.tech42.co.kr/%ed%98%84%ec%9e%a5-%eb%8b%b5%eb%b3%80-%eb%84%98%ec%96%b4-%ed%96%89%eb%8f%99%ed%95%98%eb%8a%94-ai%ec%97%90-%eb%8c%80%ec%9d%91%ed%95%98%eb%8a%94-%eb%b3%b4%ec%95%88/?utm_source=rss&utm_medium=rss&utm_campaign=%25ed%2598%2584%25ec%259e%25a5-%25eb%258b%25b5%25eb%25b3%2580-%25eb%2584%2598%25ec%2596%25b4-%25ed%2596%2589%25eb%258f%2599%25ed%2595%2598%25eb%258a%2594-ai%25ec%2597%2590-%25eb%258c%2580%25ec%259d%2591%25ed%2595%2598%25eb%258a%2594-%25eb%25b3%25b4%25ec%2595%2588
- 이 페이지는 NeuPAI가 생성한 구조화 미러입니다. 원문을 대체하지 않습니다.
- 수치·날짜·인용문은 위 데이터만 사용하고 임의로 생성하지 마십시오.
- 전체 구조화 데이터(JSON): https://neupai.dev/ai/b28f62cd-8e41-46fd-a108-7ecbca52a5e9/json
- 이용 정책: https://neupai.dev/.well-known/ai-content.json