7 min read
일곱 가지 피해 영역, 9개월에 걸친 차단 작전, 그리고 하나의 불편한 결론. 이것이 2025년 12월부터 2026년 8월까지 범죄자들이 AI를 어떻게 악용하려 했는지 기록한 Anthropic의 2026년 9월 위협 인텔리전스 보고서의 핵심 요약입니다. 사기와 부정행위는 사이버 공격, 가짜 뉴스 네트워크와 나란히 등장하며, 여기에는 AI가 운영하는 가짜 인물과 자동화된 사회공학(사람을 속여 돈이나 접근 권한을 넘기게 만드는 수법)도 포함됩니다.
모든 1인 사업자가 주목해야 할 대목은 이것입니다. AI가 과거 대규모 조직 범죄와 혼자 일하는 개인을 구분 짓던 기술과 인력의 격차를 대부분 없애 버렸다는 것입니다. 쉽게 말해, 이제 사기꾼 한 명이 예전에는 팀이 필요했던 규모의 사기 캠페인을 벌일 수 있습니다. 표적이 되기 위해 회사가 클 필요는 없습니다. 은행 계좌와 이메일 받은편지함만 있으면 충분합니다.
다행히 대부분의 방어책은 간단하고, 저렴하고, 빠르게 적용할 수 있습니다. 이번 주에 바로 도입할 수 있는 9가지를 소개합니다. 대부분은 하나당 20분도 걸리지 않습니다.
더 공략하기 어려운 표적이 되는 9가지 빠른 대책
1. 모든 결제 변경에 “다시 전화하기” 규칙을 만드세요
이제 AI는 거래처나 회계사가 보낸 것과 똑같아 보이는 완벽한 이메일을 쓸 수 있습니다. 그러니 이메일을 믿지 마세요. 계좌 정보 변경, 새 청구서의 긴급 결제, 기프트카드 구매 요청은 모두 전화로 확인합니다. 이때 메시지에 적힌 번호가 아니라 원래 알고 있던 번호를 사용하세요. 이 규칙을 포스트잇에 적어 책상 옆에 붙여 두세요. 소요 시간은 2분입니다.
2. 가족이나 팀과 암호를 정해 두세요
음성 복제(짧은 녹음만으로 누군가의 목소리를 복사하는 소프트웨어) 때문에, 배우자나 비서, 가장 큰 고객의 목소리처럼 들리는 다급한 전화가 실제로는 그 사람이 아닐 수 있습니다. 급하게 돈이나 접근 권한을 요청할 가능성이 있는 몇 사람과 암호를 정해 두세요. 전화한 사람이 암호를 대지 못하면 전화를 끊고 직접 다시 거세요.
3. 돈과 관련된 모든 곳에 패스키나 인증 앱을 켜세요
문자 메시지 인증 코드는 없는 것보다는 낫지만 가로채일 수 있습니다. 은행, 결제 대행사, 이메일, 도메인 등록 업체를 패스키나 인증 앱으로 전환하세요. 이메일부터 시작하세요. 받은편지함을 장악한 사람은 당신의 거의 모든 다른 비밀번호를 재설정할 수 있습니다.
4. 모든 AI 및 API 계정에 지출 한도를 설정하세요
Anthropic 보고서를 분석한 한 글은 핵심 패턴을 간단히 이렇게 요약했습니다. 많은 공격에서 API 키가 바로 전리품이라는 것입니다. API 키는 소프트웨어가 당신의 계정으로 AI 서비스를 사용할 수 있게 해 주는 비밀번호이며, 도난당하면 순식간에 막대한 요금이 청구될 수 있습니다. 자동화를 위해 API 키를 만든 적이 있다면 로그인해서 월별 지출 한도를 설정하고, 더 이상 쓰지 않는 키는 삭제하세요.
5. 키나 비밀번호를 공유 문서나 AI 채팅에 절대 붙여 넣지 마세요
Google Drive, Notion, Dropbox에서 “비밀번호”, “API 키”, “로그인” 같은 단어를 검색해 보세요. 찾은 것은 모두 비밀번호 관리자로 옮기세요. AI 어시스턴트도 마찬가지입니다. 채팅 창은 금고가 아니라 엽서라고 생각하세요. 이 습관의 나머지 부분은 1인 사업자가 비즈니스 데이터를 AI에 넣을 때 흔히 하는 실수에 관한 가이드에서 다룹니다.
6. 모든 AI 에이전트에 승인 단계를 유지하세요
이메일을 보내고, 콘텐츠를 게시하고, 돈을 쓸 수 있는 에이전트가 유용한 이유는 바로 당신을 대신해 행동하기 때문입니다. 그리고 그 점이 표적이 되는 이유이기도 합니다. 전송, 결제, 공유와 관련된 모든 작업에는 승인을 필수로 유지하세요. 적어도 에이전트가 한 달 동안 제대로 작동하는 것을 지켜볼 때까지는 그렇게 하세요. 완전히 손을 떼는 에이전트라는 아이디어는 1인 사업자를 위한 AI 에이전트: 흔한 5가지 믿음 철저 검증에서 검증했습니다.
7. 어떤 앱이 계정에 접근할 수 있는지 점검하세요
“Google로 로그인”이나 “Shopify에 연결” 버튼을 누를 때마다 문이 하나씩 생깁니다. 분기마다 한 번씩 Google 계정, Microsoft 계정, 결제 대행사의 연결된 앱 페이지를 열어, 알아보지 못하거나 더 이상 쓰지 않는 앱을 모두 삭제하세요. 10분이면 열어 둔 줄도 몰랐던 문들을 닫을 수 있습니다.
8. 급하게 느껴지는 일일수록 속도를 늦추세요
거의 모든 사기는 압박에 의존합니다. 오늘이 마감인 청구서, 한 시간 뒤에 정지되는 계정, 주말 전에 송금이 필요하다는 고객. AI는 이런 메시지를 더 그럴듯하게 만들지만, 긴급함이라는 수법 자체는 없앨 수 없습니다. 그 수법이 바로 핵심이기 때문입니다. 긴급함은 결제가 아니라 일시 정지의 신호라는 개인 규칙을 만드세요. 30분을 기다린 뒤, 직접 관리하는 채널을 통해 확인하세요.
9. 한 장짜리 “해킹당했을 때” 카드를 작성하세요
문제가 생기면 침착하게 생각하기 어렵습니다. 은행의 사기 신고 번호, 결제 대행사 계정을 동결하는 방법, 웹사이트와 이메일을 호스팅하는 곳, 백업이 저장된 위치를 미리 적어 두세요. 인쇄본은 노트북이 아닌 다른 곳에 보관하세요.
AI는 공격뿐 아니라 방어에도 도움이 됩니다
범죄자들이 악용하는 바로 그 도구로 더 안전해질 수 있습니다. AI를 내 편으로 만드는 실용적인 방법 몇 가지를 소개합니다.
- 의심스러운 메시지에 대한 두 번째 의견. 의심스러운 이메일을 (개인 정보를 지운 뒤) AI 어시스턴트에 붙여 넣고 “이것이 사기라는 경고 신호는 무엇인가요?”라고 물어보세요. 일치하지 않는 도메인과 압박 전술을 찾아내는 데 놀라울 만큼 능숙합니다.
- 정책 초안 작성. 이 목록을 당신의 비즈니스를 위한 간단한 한 페이지짜리 보안 정책으로 바꿔 달라고 AI에 요청하세요. 당신의 “팀”이 본인과 파트타임 외주 인력뿐이라도 괜찮습니다.
- 실전 훈련. 당신의 업종에 맞춘 그럴듯한 가짜 피싱 이메일 세 통을 AI에게 쓰게 한 다음, 자신이 알아챘을지 확인해 보세요.
계정 안에서 직접 작업하는 에이전트형 브라우저와 어시스턴트에는 그 나름의 문제가 있습니다. 도입을 고민 중이라면 먼저 AI 브라우저가 계정에서 작업하도록 맡기는 것에 대한 가이드를 읽어 보세요.
가장 중요한 세 가지부터 시작하세요
아홉 가지가 많게 느껴진다면 오늘 이 세 가지를 이 순서대로 하세요.
- 패스키나 인증 앱으로 이메일을 보호하세요 (대책 3).
- 결제 변경에 다시 전화하기 규칙을 도입하세요 (대책 1).
- API 키에 한도를 걸고 정리하세요 (대책 4).
이 세 가지를 함께 하면 소규모 비즈니스가 돈을 잃는 가장 흔하고 가장 비싼 경로를 막을 수 있습니다. 보안 전문가가 될 필요는 없습니다. 사기꾼 명단에 있는 다음 비즈니스보다 조금만 더 속이기 어려우면 됩니다.
이 아홉 가지 중 이미 하고 있는 것은 무엇이고, 이번 주에 설정할 것은 무엇인가요? 댓글로 알려 주세요. 당신의 답변이 다른 독자에게 필요한 작은 계기가 될 수도 있습니다.



