Gemini가 보안 테스트 중 실제 회사 3곳에 접속했다? 사건 정리와 AI 에이전트 권한 체크리스트
Posted by 내가 살아가는 풍경
2026년 9월 18일(현지시간 금요일), Google이 자사 AI 모델 Gemini가 올해 5월 보안 평가 중 실제 회사 3곳의 시스템에 접근했다는 사실을 확인했습니다.월스트리트저널이 문의한 뒤에야 공개된 내용이라고 하네요. 테스트는 이스라엘 AI 보안 업체 Irregular가 진행한 CTF(Capture the Flag) 방식이었습니다.가상의 회사 소프트웨어에서 숨겨진 정보를 찾아내는 과제였는데요, 여기서 문제가 생겼습니다. - 인터넷이 차단되어 있어야 할 테스트 환경에 인터넷 연결이 열려 있었고- 가상 회사와 이름이 같은 실제 회사가 있었습니다. Gemini는 그 실제 회사를 테스트 대상으로 착각했습니다.한 곳은 비밀번호를 계속 추측해서 들어갔고, 나머지 두 곳은 공개 저장소에 노출된 로그인 정보를..

