뉴스

금융보안원, 금융분야 AI 에이전트 보안 평가기준 마련

AI 모델 위협 점검 기준 및 AI 에이전트 보안 평가기준 표 (사진=금융보안원 제공, 연합뉴스)
▲ AI 모델 위협 점검 기준 및 AI 에이전트 보안 평가기준 표

금융보안원이 금융권 인공지능(AI) 에이전트 확대에 따른 새로운 보안 위협을 점검하는 '금융분야 AI 에이전트 보안 평가 기준'을 마련했다고 오늘(7일) 밝혔습니다.

AI 에이전트는 주어진 목표를 달성하기 위해 스스로 계획을 세우고, 도구와 외부 시스템을 활용해 실제 작업을 수행하는 인공지능 시스템입니다.

인간 개입 없이 문제 정의부터 실행까지 자율 처리하는 만큼 기존 AI보다 보안 위협이 실제 업무에 영향을 미칠 가능성이 큽니다.

금융보안원은 국내외 주요 AI 에이전트 보안 위협 및 대응 방안을 분석해 점검항목을 도출하고, 이를 'AI 레드티밍' 기준에 반영하기로 했습니다.

AI 레드티밍은 사전에 해커 관점으로 공격해 취약점을 발굴하고, 대응 적정성을 점검하는 모의해킹 기법입니다.

평가 기준은 ▲데이터오염 공격 대응 ▲모델 오염 공격 대응 ▲데이터·모델 추출 공격 대응 ▲회피공격 대응 ▲AI에이전트 보안 등 5개 분야, 17개 항목으로 나뉩니다.

이중 AI 에이전트 도입으로 신규 발생으로 인한 위협에 대비하는 항목이 10개입니다.

확인된 AI 에이전트 보안 위협, 실제 공격 기법, 최종 평가 기준은 올해 'AI 레드팀 리포트'에 공개할 예정입니다.

박상원 원장은 "이번 평가 기준 마련을 계기로 금융권 AI 에이전트의 위험을 실질적으로 검증하고 금융회사의 안전하고 신뢰할 수 있는 AI 기술 활용을 적극 지원해 나가겠다"고 말했습니다.

(사진=금융보안원 제공, 연합뉴스)
Copyright Ⓒ SBS. All rights reserved. 무단 전재, 재배포 및 AI학습 이용 금지

오늘의 숏뉴스

많이 본 뉴스

스브스프리미엄

스브스프리미엄이란?

    댓글

    방금 달린 댓글
    댓글 작성
    첫 번째 댓글을 남겨주세요.
    0 / 300

    댓글 ∙ 답글 수 0
    • 최신순
    • 공감순
    • 비공감순
    매너봇 이미지
    매너봇이 작동 중입니다.