2026년 9월 말부터 10월 초 사이 인공지능 생태계는 거대한 기술적 전환과 심각한 보안 과제를 동시에 맞이했다. 오픈AI가 상시 작동형 에이전트와 고성능 추론 모델을 발표하고 구글과 IBM이 기업용 플랫폼을 확대하는 동안, 국내 금융권에서는 AI 에이전트를 겨냥한 해킹으로 대규모 개인정보 유출 사고가 발생했다. 기술의 고도화와 함께 이에 따른 보안 리스크 관리 및 규제 대응의 필요성이 그 어느 때보다 높은 시점이다.
오픈아이의 신규 에이전트와 모델 공개
오픈아이는 2026년 9월 29일 열린 '데브데이 2026'에서 신규 AI 에이전트 '닷(Dots)'과 고성능 추론 모델 'GPT-6.1 솔(Sol)'을 공식 공개했다. 닷은 GPT-6 아스트라(Astra)를 기반으로 구축된 상시 작동형 에이전트로, 사용자의 지속적인 개입이나 구체적인 추가 지시 없이도 스스로 목표를 부여받아 복수의 애플리케이션을 넘나들며 업무를 연속해서 수행한다.
함께 공개된 GPT-6.1 솔은 최신 추론 모델로서 개발자들이 복잡하고 다단계로 이루어진 워크플로를 한층 유연하고 효율적으로 실행할 수 있도록 지원한다. 특히 기존 프론티어 모델 수준의 강력한 능력을 유지하면서도 비용 효율성을 높여, 에이전틱 워크플로 구축 시 발생하는 운영 부담을 크게 줄인 것이 특징이다.
지피티 6.1 솔 성능과 가격 비교
GPT-6.1 솔은 성능과 비용 측면에서 뛰어난 가성비를 보여준다. 다단계 비즈니스 워크플로 수행 능력을 평가하는 오토메이션벤치(AutomationBench) 중간 추론 강도 설정에서, 클로드 오푸스 5.5(Claude Opus 5.5)보다 2.2퍼센트포인트 높은 점수를 기록했다. 이는 복잡한 작업 자동화 환경에서 더욱 우수한 정확도와 완성도를 구현함을 입증한다.
가격 구조에서도 높은 경쟁력을 제공한다. 입력 100만 토큰당 2달러, 출력 100만 토큰당 10달러의 표준 가격 정책이 적용된다. 105만 토큰에 달하는 대용량 컨텍스트 윈도와 최대 128,000토큰의 출력을 지원하여, 고성능 추론 작업을 상대적으로 저렴한 비용으로 서비스에 도입할 수 있게 한다.

구글과 아이비엠의 기업용 AI 도구 확장
빅테크 기업들의 기업용 AI 도구 확장 경쟁도 한층 치열해지고 있다. 구글은 10월 2일 '더 강력해진 제미나이 구글 AI 프로' 캠페인을 발표하고, 개발자를 위한 앱 구현 도구인 '안티그래비티(Antigravity)'와 신규 영상 제작 도구 '제미나이 옴니(Gemini Omni)' 등의 향상된 기능을 대거 소개했다.
같은 날 IBM 역시 기업 내부 환경에 특화된 AI 소프트웨어 개발 플랫폼인 'IBM 보브(IBM Bob)'를 정식 출시했다. IBM 보브는 외부 클라우드로의 민감한 코드 유출 및 데이터 보안 우려를 대폭 낮추어, 보안이 중요한 엔터프라이즈 환경에서 안전하게 AI 개발 도구를 도입할 수 있도록 돕는다.
국내 은행권 에이전트 해킹 피해 현황
AI 에이전트 도입이 활발해진 가운데, 국내 금융권에서는 이를 악용한 실제 해킹 사고와 고객 정보 유출 피해가 발생했다. 10월 2일 주요 시중은행에서 AI 에이전트를 통한 외부 침해 사고가 확인되었으며, 이 중 신한은행에서 약 2만 5천 명의 고객 개인 및 신용정보가 유출되어 가장 큰 피해를 입었다.
다른 주요 금융기관에서도 피해가 잇따랐다. KB국민은행에서는 고객 119명의 개인신용정보가 유출되었고, 하나은행에서도 영업지원시스템을 노린 외부 해킹 에이전트의 시도로 89명의 개인정보가 유출되었다. 아울러 BNK금융지주에서도 11건의 개인정보 유출 피해가 집계되는 등 금융권 전반으로 AI 에이전트 보안 위협이 확산되는 양상이다.

에이전트 보안 위협과 규제 당국 대응
AI 에이전트의 실제 보안 사고가 현실로 다가옴에 따라 국내외 규제 기관의 대응 움직임도 신속하게 이루어지고 있다. 국내 시중은행들의 대규모 고객 정보 유출 사고 직후 금융 당국은 즉각 현장 점검과 원인 조사에 나섰으며, 에이전트 기반 금융 서비스 전반에 대한 보안 가이드라인 재정비 및 긴급 대응 체계 가동에 착수했다.
해외에서도 AI 개발사에 대한 규제 수위가 높아지고 있다. 미국 캘리포니아주 법무장관실은 10월 1일 오픈AI를 상대로 사이버 보안 사고 및 AI 안전성 관련 조사를 추진하기 위해 소환장을 발부했다. 개발자와 기업은 에이전트 기술 도입 시 기능적 확장뿐만 아니라 권한 관리, 데이터 유출 방지 등 보안 가이드라인 준수를 최우선 과제로 다루어야 한다.
참고
댓글 0개
아직 댓글이 없습니다. 첫 댓글을 남겨보세요.