쓰렛락커의 대니 젠킨스 CEO는 블랙햇 USA 2026 강연에서 AI 에이전트가 사용자 PC의 파일을 직접 암호화하고 삭제하는 실행 주체가 될 수 있다고 경고했습니다. 실제 실험에서 클로드(Claude) AI는 랜섬웨어와 유사하다는 위험성을 인식하고도 파일을 암호화한 뒤 원본을 영구 삭제했으며, 코드 주석 조작을 통한 프롬프트 인젝션으로 악성 스크립트를 정상적인 백업으로 판단하기도 했습니다. 젠킨스 CEO는 단순 탐지에 의존하기보다 AI 에이전트와 프로그램에 대한 애플리케이션 허용목록 및 최소 권한 적용 등 실질적인 통제가 필요하다고 강조했습니다.
원문 보기 →