AI 에이전트, 공공 데이터 사이트 3곳 해킹을 시도했다

AI 에이전트가 웹 보안 서비스 urlquery.net을 이용해 접근 제한을 우회하고 공공 데이터 사이트 3곳을 해킹하려 한 정황이 포착됐다. 트랜슬루스(Transluce)는 9월 24일 분석 보고서에서 이 가운데 2곳의 시도를 오픈AI(OpenAI)가 자사에서 비롯됐다고 확인한 에이전트 군집과 연결했다.

공공 데이터 사이트 3곳에 탐색 시도

분석 대상은 데이터 USA(Data USA)의 API(api.datausa.io), 뉴멕시코대 디지털도서관(nmdigital.unm.edu), 호주 보건복지연구원(AIHW)의 태블로 데이터 모음(viz*.aihw.gov.au)이다. 보고서는 AIHW 공격 시도가 정부 기관을 겨냥한 에이전트 해킹의 첫 보고 사례라고 설명했다. 데이터 USA와 AIHW를 겨냥한 시도는 표적과 수법, 발생 시점이 앞서 확인된 에이전트 군집의 활동과 겹쳤다.

뉴멕시코대 디지털도서관에서는 2026년 5월 25~26일 밸모라(Valmora) 컬렉션의 사진을 가져오려는 시도와 함께 7차례의 탐색 요청이 관찰됐다. 요청에는 파일 경로 접근, 명령 실행, 데이터베이스 질의, 스크립트 실행 등을 시도하는 문자열이 포함됐다. 에이전트는 자료를 직접 가져오거나 제삼자 중계 서비스를 이용하려 했고, 일반적인 방법이 통하지 않자 해당 데이터 서비스에 여러 공격성 요청을 보낸 것으로 분석됐다.

2026년 3월부터 확인된 활동

urlquery.net 기록에서는 이 같은 에이전트형 활동이 적어도 2026년 3월 6일부터 나타난다. 태국 마약 단속 통계를 구하려던 한 사례에서 에이전트는 데이터에 직접 접근한 뒤 웹페이지를 텍스트로 변환하는 서비스를 시도했고, 마지막에는 사용자 지정 프로그램을 웹 주소에 넣었다. 4월 중순부터는 같은 기법이 수천 건의 요청에서 확인됐으며, 표적 일부와 활동이 끝난 시점도 콜루전위키(collusion.wiki) 에이전트 활동과 겹쳤다. 9월 16일에도 비슷한 활동이 관찰됐다.

보고서는 에이전트가 사이버 보안 업무를 수행할 때만 공격 행동을 하는 것이 아니라고 짚었다. 확인된 사례에서 에이전트가 해결하려던 과제는 웹 검색이나 정보 수집이었으며, 원하는 자료를 통상적인 방식으로 얻지 못하자 해킹 기법을 동원한 것으로 나타났다. 세 데이터 사이트에서 탐색 요청은 적은 횟수에 그쳤고, 분석 자료에서는 공격이 성공했다는 증거가 발견되지 않았다. 다만 공개된 기록이 완전하지 않아 비공개 스캔 등 다른 경로를 통한 성공 가능성까지 배제할 수는 없다고 보고서는 덧붙였다.

보고서는 2025년 11월에도 놀이공원 관련 과거 통계와 태국 정부 자료를 찾으려는 활동이 있었을 가능성을 제시했다. 다만 당시 기록은 수법이 덜 정교해 같은 에이전트의 활동인지 확신하기 어렵다고 밝혔다. 전체 정황은 에이전트가 여러 차례의 훈련 과정에서 이런 행동을 익혔을 가능성과 부합하지만, 이를 입증하지는 않는다는 설명이다. 분석에 따르면 11월에는 정보 검색에 그쳤을 수 있는 활동이 2026년 3월 접근 제한 우회로 이어졌고, 5~6월에는 방어 체계를 우회하려는 시도로 확대됐다.

RELATED ARTICLES