2026.09.10 (목)

  • 흐림동두천 16.7℃
  • 흐림강릉 17.0℃
  • 흐림서울 18.1℃
  • 흐림대전 20.0℃
  • 구름많음대구 19.6℃
  • 구름많음울산 21.8℃
  • 구름많음광주 22.2℃
  • 맑음부산 23.8℃
  • 구름많음고창 20.4℃
  • 구름많음제주 24.2℃
  • 흐림강화 16.8℃
  • 구름많음보은 16.7℃
  • 흐림금산 19.0℃
  • 맑음강진군 22.3℃
  • 구름많음경주시 21.5℃
  • 구름많음거제 21.4℃
기상청 제공

빅테크

[빅테크칼럼] "사기꾼 10명 몫 해내는 '에이전틱 AI' 등장"…사기의 자동화·보이스피싱의 무인화 '빨간불'

 

[뉴스스페이스=이종화 기자] 생성형 AI가 사기 문구 작성과 번역을 돕는 단계를 넘어, 표적 탐색·대화·유인 등 여러 업무를 연속 처리할 수 있는 ‘에이전틱 AI’가 온라인 사기의 비용을 낮추고 규모를 키울 수 있다는 경고가 나온다. 피해자 선별부터 자금 탈취·세탁까지 전 과정을 완전자율로 수행하는 사기 시스템이 광범위하게 현실화될 것이라는 전망이다.

 

홍콩 사우스차이나모닝포스트(SCMP)는 21일 블록체인 분석기업 TRM랩스의 사이버범죄 전문가 조노 뉴먼을 인용해, 사기 조직이 에이전틱 AI 활용을 모색할 경우 다국어 표적을 상대로 복수의 사기 업무를 동시에 처리할 가능성이 있다고 보도했다. 뉴먼은 “AI봇 하나가 10명분의 일을 할 수 있다”며 AI가 고도화될 경우 범죄 조직이 소수 인력만으로 원격 사기 운영을 확대할 수 있다고 예측했다.

 

사기의 자동화, ‘콘텐츠 생성’에서 ‘실행’으로


reuters, thestar, forbes, fauxspy, cryptobriefing에 따르면, 기존 생성형 AI가 사기범에게 번역문, 대본, 가짜 프로필 이미지, 딥페이크 영상 등을 제공하는 도구였다면, 에이전틱 AI는 목표를 부여받은 뒤 여러 단계를 이어 수행하는 시스템이다. 예컨대 공개된 소셜미디어 정보와 유출 데이터를 결합해 표적을 선별하고, 표적의 언어·직업·관심사에 맞춰 메시지를 작성한 뒤, 응답에 따라 대화 전략을 바꾸고, 가짜 투자 사이트나 악성 링크로 유도하는 식이다.

 

유럽경찰청(Europol)은 2026년 인터넷조직범죄위협평가(IOCTA)에서 생성형 AI가 사회공학 공격의 개인화와 대량화를 가속하고 있으며, 범죄자의 에이전틱 AI 채택은 온라인 금융사기 위협을 전례 없는 수준으로 끌어올릴 수 있다고 진단했다. 유럽연합 집행위원회가 소개한 2025년 IOCTA 역시 범죄자들이 LLM을 사용해 피해자의 문화적 맥락과 개인정보에 맞춘 메시지를 만들고 있다고 지적했다.

 

숫자로 본 사기 산업의 팽창


AI는 사기를 새로 만든 기술이라기보다, 이미 거대한 범죄 시장의 비용을 낮추고 성공률을 높이는 ‘증폭기’로 작동할 가능성이 크다.

 

유엔마약범죄사무소(UNODC)는 2025년 동아시아에서 발생한 사기 범죄의 연간 피해액을 1141억달러로 추정했다. 이 수치는 온라인 사기가 단순 피싱을 넘어 투자사기, 가상자산 편취, 자금세탁, 개인정보 거래, 인신매매와 맞물린 초국경 범죄 생태계로 확장됐음을 보여준다. 범죄 조직이 생성형 AI를 넘어 피해자 식별, 사회공학 캠페인, 가상자산 절취 및 세탁을 더 자율적으로 수행할 수 있는 에이전틱 AI로 나아갈 가능성을 경고했다.

 

FBI 인터넷범죄신고센터(IC3)에 접수된 2024년 신고는 85만9532건, 신고 손실액은 166억달러였다. 이는 신고 기반 집계로 실제 전체 피해를 뜻하지는 않지만, 온라인 사기의 경제적 파급력이 커지고 있음을 보여주는 지표다.

 

금융위원회에 따르면, ASAP(보이스피싱 정보공유·분석 AI 플랫폼, AI-based Anti-Phishing Sharing & Analysis Platform)는 2025년 10월 출범 후 2026년 7월 말까지 46만3000건의 보이스피싱 의심정보를 공유했고, 7009건의 계좌 지급정지 조치를 통해 663억6000만원의 자금 편취를 사전 차단했다. 한국 보이스피싱의 경우 2025년 연간 피해액이 처음으로 1조원을 넘었고, 건당 피해액은 5290만원으로 2021년의 약 두 배에 달할 정도로 심각한 상황이다.

 

 

한국, 줄어든 건수보다 커진 건당 피해


국내에서는 AI 기반 사기 위협이 보이스피싱의 ‘고액화’와 맞물려 나타나고 있다. 경찰 통계에 따르면 2025년 1~3월 보이스피싱은 5878건으로 전년 동기 대비 17% 증가했고, 피해액은 3116억원으로 약 2.2배 늘었다. 건당 평균 피해액은 5300만원에 이르렀다.

 

2025년 상반기 피해액은 6421억원으로 사상 최대였고, 연간 피해액은 결국 1조원을 넘었다. 반면 같은 해 1~10월 사건 수는 1만9972건으로, 2021년 3만982건보다 줄었다. 범죄 건수는 줄어도 한 번 속았을 때 잃는 금액은 커지는 구조로 변한 셈이다.

 

이는 사기 조직이 불특정 다수에게 같은 문구를 뿌리는 방식에서, 금융기관·수사기관·가족·지인 등을 정교하게 사칭해 피해자의 불안과 신뢰를 동시에 자극하는 방식으로 옮겨가고 있음을 시사한다. 음성복제와 딥페이크 영상, 실시간 번역, 표적별 대화 시나리오가 결합하면 사기범 한 명이 훨씬 많은 피해자와 동시에 ‘그럴듯한’ 대화를 이어갈 수 있다.

 

‘10명 대체’는 현실인가


에이전틱 AI가 곧바로 사람 10명을 대체한다는 주장은 아직 정량적으로 입증된 범죄 통계라기보다, 범죄 생태계가 향할 수 있는 방향을 압축한 경고로 봐야 한다. 실제로 구글 위협정보그룹(GTIG)은 2025년 말 공격자들이 AI를 정찰, 피싱 문구 작성, 악성코드 개발 등 공격 생애주기 전반에 통합하는 사례를 관측했다고 밝혔다. 다만 에이전틱 역량은 ‘관심과 실험’이 뚜렷해진 단계로 평가했다.

 

GTIG는 AI로 생성된 코드의 도움을 받아 제작됐을 가능성이 있는 암호화폐 거래소 위장 피싱 키트 ‘COINBAIT’를 확인했고, 2025년에는 실행 중 LLM을 활용해 악성 스크립트를 만들거나 코드를 변형하는 악성코드 사례도 포착했다고 밝혔다. 다시 말해 사기의 모든 절차가 무인화됐다고 단정하기는 이르지만, 범죄자가 AI를 이용해 기획·번역·개인화·피싱·악성코드 제작의 속도와 규모를 높이는 흐름 자체는 이미 현실이다.

 

핵심 위험은 자동화된 사기 메시지가 많아지는 데 그치지 않는다. AI가 피해자의 반응을 분석해 설득 논리를 바꾸고, 의심을 제기하면 다른 인물로 역할을 전환하며, 시간대와 언어권을 바꿔가며 공격을 반복하는 데 있다. 과거 콜센터형 조직이 다수의 상담원을 필요로 했다면, 앞으로는 소수 운영자가 여러 AI 에이전트를 감독하는 형태로 재편될 수 있다.

 

방어도 AI·국경공조로 전환해야


대응도 단순한 ‘의심하세요’ 캠페인을 넘어 실시간 탐지와 지급정지, 통신 차단, 가상자산 흐름 추적을 결합하는 방식으로 바뀌어야 한다. 금융위원회는 보이스피싱 정보공유·분석 AI 플랫폼 ‘ASAP’를 통해 2025년 10월 29일부터 2026년 7월 말까지 46만3000건의 관련 정보를 금융회사들과 공유했고, 7000여 계좌의 거래를 정지해 664억원의 피해를 사전 차단했다고 밝혔다.

 

정부 대책 시행 후 감소세도 확인된다. 금융위원회에 따르면 2025년 10월부터 2026년 4월까지 보이스피싱 발생 건수는 전년 동기 1만4461건에서 9353건으로 35.3% 줄었고, 피해액도 7632억원에서 4936억원으로 35.3% 감소했다. 이는 탐지와 차단 체계가 일정한 효과를 낼 수 있음을 보여주지만, 피해 규모 자체가 여전히 수천억원대라는 점에서 방어망을 완성된 해법으로 볼 수는 없다.

 

에이전틱 AI 시대의 사기 대응은 세 갈래로 압축된다. ▲금융사는 이상거래 탐지 모델을 고도화해 송금 직전 경보·보류·추가 인증을 강화해야 하고, ▲통신사는 사칭 번호와 악성 문자·앱 유통을 더 빠르게 차단해야 한다. ▲수사기관은 가상자산 지갑과 해외 사기 거점, 자금세탁 네트워크를 추적하기 위해 민관 정보공유와 국가 간 공조를 상시화해야 한다.

 

결국 문제는 AI가 사기를 ‘할 수 있느냐’가 아니다. AI가 사람의 신뢰를 대량으로 조작하고, 사기 조직의 인력·언어·국경이라는 제약을 얼마나 빠르게 없애느냐에 달려 있다. 사기범이 AI로 규모의 경제를 만들기 시작했다면, 금융·통신·수사기관도 그보다 빠른 데이터 연계와 AI 기반 차단 역량으로 맞서야 한다.

배너
배너
배너

관련기사

93건의 관련기사 더보기


“가동 전 풀케파” 테일러의 역전승?…삼성전자 2나노, 수주와 수율이 맞물리기 시작했다

[뉴스스페이스=김희선 기자] 삼성전자 미국 텍사스주 테일러 파운드리 1공장이 시험 가동을 앞두고 2나노미터(㎚) 예정 생산물량을 사실상 채웠다는 업계 보도가 나왔다. 삼성전자가 고객별 수주, 공장별 생산능력 배정, 수율을 공식적으로 확인한 것은 아니지만, 선단공정 수주 확대와 미국 현지 공급망 수요가 맞물리며 삼성 파운드리의 회복 기대를 키우는 신호로 해석된다. 문화일보는 8일 업계 취재를 인용해 테일러 팹이 이르면 9월 말 시범 가동에 돌입하며, 테슬라의 AI5 칩, 브로드컴의 차세대 통신용 반도체, Arm의 AI 칩 관련 수요가 이어져 2나노 생산예정 물량이 ‘풀케파’ 수준에 도달했다고 보도했다. 시장조사업체 트렌드포스도 같은 내용을 인용 보도했다. 다만 삼성전자는 테일러 공장에 배정된 고객과 제품, 계약 물량을 공식 발표하지 않았다. 테일러 1공장은 2027년 고객사 대상 양산을 목표로 준비 중이다. 월 웨이퍼 투입능력 5만 장, 9월 말~10월 초 시험 가동 등의 수치와 일정은 업계 보도에 기반한 전망치로, 실제 상업 생산 시점과 생산성은 고객 인증 및 수율 안정화 과정에서 달라질 수 있다. 테일러 공장은 삼성전자가 2022년부터 총 370억 달러를

[빅테크칼럼] 이재명·마크롱, AI·방산·원전으로 넓어진 韓佛 동맹…삼성은 왜 미스트랄에 30억유로를 베팅했나

[뉴스스페이스=김정영 기자] 삼성전자가 프랑스 생성형 인공지능(AI) 기업 미스트랄 AI의 30억유로 규모 시리즈D 투자 라운드를 주도하며 전략적 투자자로 참여했다. 단순한 재무투자를 넘어 반도체 설계·공정·제조 노하우를 외부 유출 위험에서 보호할 수 있는 ‘삼성 전용’ AI 모델을 공동 개발한다는 점에서, 이번 거래는 글로벌 AI 경쟁이 범용 챗봇 경쟁에서 산업 데이터와 제조 지식을 둘러싼 AI 주권 경쟁으로 옮겨가고 있음을 보여준다. 이재명 대통령과 에마뉘엘 마크롱 프랑스 대통령이 8일(현지시간) 파리 엘리제궁 정상회담을 계기로 인공지능(AI), 반도체, 양자기술, 방산, 우주, 원자력 등 전략산업 전반을 아우르는 16건의 협력 문서를 채택했다. 두 정상 참석 아래 교환된 문서는 9건이며, 정부·기관·기업 차원에서 별도로 체결된 문서까지 합쳐 총 16건으로 집계됐다. 이번 정상외교의 최대 경제·산업 성과는 삼성전자와 프랑스 AI 스타트업 미스트랄 AI 간 전략적 투자 협약이다. 삼성전자는 미스트랄의 전략적 투자자로 참여하는 동시에, 자사의 핵심 반도체 기술과 제조 노하우를 보호할 수 있는 삼성전자 전용 내부 AI 모델 개발에 협력하기로 했다. 청와대와 연