글로벌 사이버보안 기업 카스퍼스키(한국지사장 이효은)는 18일 AI 에이전트용 악성코드 및 백도어 탐지 기능을 발표했다고 밝혔다. AI 에이전트와 AI 모델, 특정 작업 수행을 위해 기능을 확장하는 ‘에이전트 스킬’을 대상으로 제공한다. 카스퍼스키가 기존에 진행해 온 소프트웨어 공급망 보안 영역을 AI 스택으로 확대했다. 기업 환경에 AI 구성요소를 도입하기 전에 보안 위험을 확인할 수 있도록 지원하는 것이 목적이다.
AI 에이전트가 외부 프레임워크, API, 플러그인 및 스킬 등에 의존하는 새로운 공급망 계층으로 자리 잡고 있는 만큼, AI 구성요소 자체에 대한 보안 검증이 중요해지고 있다.
카스퍼스키 애드리안 히아 아시아태평양(APAC) 총괄 사장은 중국 광저우에서 열린 APAC 사이버보안 위켄드(APAC Cyber Security Weekend)에서 “연구개발 조직이 AI를 활용해 제품을 개발하는 데 가장 빠르게 움직이고 있는 만큼 특히 주목해야 할 대상"이라면서 “다운로드하는 AI 에이전트에 백도어나 트로이목마가 포함돼 있지 않다는 것을 어떻게 알 수 있는가? 현재 AI 에이전트에 대한 이러한 보안 검증이 충분히 이뤄지지 않고 있다”고 짚었다.
AI 에이전트·모델·스킬 기업 환경에 도입하기 전 검사
이번 카스퍼스키의 AI에이전트를 위한 악성코드와 백도어 검사 기능은 기존 엔드포인트 및 위협 인텔리전스 제품 아래에 위치하는 인프라 및 공급망 계층에서 작동한다. 우선 OpenClaw 스킬을 다운로드하는 시점과 실제 구현하는 시점에 각각 검사를 수행한다. 검사 대상에는 AI 에이전트와 모델, 다운로드 가능한 에이전트 스킬 등이 포함된다. 카스퍼스키는 이를 대상으로 악성코드와 백도어, bias 등을 확인할 수 있다.
카스퍼스키는 공개 라이브러리에서 제공하는 에이전틱 AI 스킬을 테스트했는데, 지속적으로 취약점이 발견되고 있다고 밝혔다. 특히 올해 들어 카스퍼스키는 에이전틱 AI 소프트웨어로 위장한 악성코드 샘플을 1만5000개 이상 확인했다. 카스퍼스키는 앞서 2026년 1월부터 5월 초까지 전 세계에서 AI 에이전트와 AI 서비스를 사칭한 악성코드 및 잠재적으로 원치 않는 애플리케이션 공격 9만2000건 이상을 탐지했으며, 이 가운데 가짜 챗GPT 애플리케이션이 49%, Claude와 Gemini가 각각 18%를 차지했다고 밝힌바 있다.
카스퍼스키 애드리안 히아 아시아태평양(APAC) 총괄 사장은 “AI 에이전트는 새로운 공급망 계층을 형성한다”면서 “에이전트가 서드파티 프레임워크, API, 플러그인 등에 동적으로 의존하기 때문에 하나의 침해된 상위 공급망 구성요소가 하위 시스템으로 연쇄적으로 확산될 수 있다”고 밝혔다.
AI 활용 확산으로 ‘Shadow AI’ 보안 위험도 증가
쉐도우(Shadow) AI는 과거 IT 부서의 관리나 승인 없이 직원들이 클라우드 서비스를 사용하는 ‘Shadow IT’와 유사하게, 직원들이 회사의 관리 범위를 벗어나 챗봇, 코딩 보조 도구, AI 에이전트 마켓플레이스 등을 업무에 활용하는 현상을 의미한다.
카스퍼스키 애드리안 히아 아시아태평양(APAC) 총괄 사장은 “AI 활용 과정에서 기업의 민감한 정보가 외부 AI 서비스에 입력될 수 있다. 개인적으로 사용하든 업무에 사용하든 AI 도구를 이용할 때마다 공유하는 정보가 공개 정보가 될 수 있다는 점을 고려해야 한다”면서 “무엇을 보유하고 있는지 모른다면 그것을 보호할 수 없다. 이러한 쉐도우AI가 기업의 보안 가시성에 공백을 만들 수 있다. 기업이 보유한 노트북, 서버, 클라우드 인스턴스는 파악하고 있더라도 네트워크에 연결된 카메라, 프린터, 스마트 기기 등의 규모까지 정확히 파악하지 못하는 경우가 있다”고 설명했다.
AI 활용한 공격으로 악성코드와 침입 방식도 변화
AI는 공격자들의 악성코드 개발과 공격 방식에도 활용된다. 지난해 카스퍼스키는 하루 평균 50만 개의 고유 악성 파일을 차단했는데, 이는 2024년보다 7% 증가한 수치다. 히아 총괄 사장은 "공격자들이 AI를 활용해 악성코드 변종을 생성하는 것도 이러한 증가의 일부 원인"이라면서 "또한 일부 악성 활동은 장기간 탐지되지 않는 것으로 나타났다"고 말했다. 카스퍼스키 보고서에 따르면 분석한 침해 사고의 31%에서 악성 활동이 3개월 이상 지속됐으며, 고위험 침해 사례의 52%는 90일이 지나서야 발견됐다. 지난 1년 동안 확인된 사례 가운데 가장 오랫동안 탐지되지 않은 공격은 4년간 지속됐다.
관련기사
- 카스퍼스키 "암호화폐 지갑 정보 탈취하는 새로운 악성코드 발견"2026.07.28
- [독파모 2차 발표] '국가대표 AI' 3파전 돌입…정예팀에 B200 3천장 푼다2026.08.18
- '국산 AI 반도체' 리벨리온-딥엑스, 공공기관 수의계약·조달 채널 확보2026.08.18
- [현장] 알리바바 클라우드, 韓 제3 데이터센터 가동…풀스택 AI 지원 앞장선다2026.08.18
카스퍼스키 세르게이 로즈킨 아시아태평양 및 META(중동·튀르키예·아프리카) 지역 연구센터 총괄은” AI를 활용한 사이버 공격이 변화하고 있다. 이제 가장 위험한 것은 대규모 피싱이나 딥페이크, 음성 위조가 아니다. 현재 가장 위험한 것은 AI를 활용해 공격을 개발하고, 악성코드를 만들며, 침입을 계획하고 실행하는 것"이라고 밝혔다.
한편 카스퍼스키 글로벌 리서치·분석팀(GReAT)은 현재 900개 이상의 공격 활동 및 그룹을 추적하고 있다. 2025년에는 190건 이상의 보고서를 발표했다. APT 그룹들은 분석을 어렵게 하기 위해 Rust와 Go 같은 프로그래밍 언어를 사용하고 있으며, 정상적인 서비스를 이용해 명령제어(C2) 트래픽을 숨기는 방식도 활용하고 있다. 일부 공격 그룹은 Outlook 캘린더 이벤트를 통해 통신을 전달했으며, 한국 정부 기관을 대상으로 활동해 온 Kimsuky APT 그룹은 Visual Studio Code 터널링을 악용한 것으로 확인됐다고 밝혔다. 카스퍼스키는 Kimsuky의 악성코드에서 대규모 언어 모델(LLM)이 생성한 것으로 보이는 코드 흔적도 발견했다고 덧붙였다.











