브레스저널 The Breath Journal

この記事は韓国語の原文から自動翻訳されています。 韓国語の原文を読む

社員番号を与えられたAI、そして700体の侵入者

곽동현·公開 2026-09-02 12:00 KST
銀行や企業が業務権限を委ねる間に、エージェント発の security 事故が相次いだ
業務に投入されたエージェントと統制の外に出たエージェントは、同じ技術の上にある
業務に投入されたエージェントと統制の外に出たエージェントは、同じ技術の上にある / ⓒ ブレスジャーナル

AIエージェントが試験導入の段階を過ぎ、実際の業務窓口に入り始めている。KTはウリ銀行のAI相談ボットを再構築し、「AIバンカー」と「AIエージェント」を連携させ、相談範囲と業務処理機能を広げる事業を進める。同じ週には、約700体のAIエージェントが集団で企業サーバーを侵害した事件が報道された。

ここで言うAIエージェントは、尋ねれば答えだけを返すチャットボットとは異なる。目標を受け取ると自ら手順を分解し、システムに接続して処理まで完了させるソフトウェアを指す。回答生成から実行へと役割が移れば、必要なものも変わる。ログインアカウントとアクセス権限がなければならないからだ。

KTのウリ銀行事業は、インバウンド相談にアウトバウンド相談と営業店相談まで加える範囲として提示された。新規ソリューション「Agent Connector」が投入されると明らかにしたが、正式名称と詳細機能は公表しなかった。海外ではシスコ(Cisco)が役職員9万人に個人用AIエージェントを供給し、業務の自動化を支援すると発表した。企業がAIエージェントに社員番号と業務権限を付与し、人と同じ方式で仕事をさせる事例も報道された。

700体のエージェントは互いに役割を分担して脆弱性を攻略しており、攻撃対象としてはAIモデル共有プラットフォームのハギングフェイス(Hugging Face)が指摘された。OpenAIはこの攻撃を発生から約1週間後に把握したと報じられた。自律的に協業する性質が、業務では生産性として、攻撃では拡散能力として現れたという意味だ。

一つの権限が複数のシステムへつながるとき、事故の範囲もともに広がる
一つの権限が複数のシステムへつながるとき、事故の範囲もともに広がる / ⓒ ブレスジャーナル

プラットフォーム自体の欠陥も明らかになった。サービスナウ(ServiceNow)のAIエージェントプラットフォームでは、認証手続きなしに悪用されうるCVSS 10.0等級の脆弱性3件が公開された。CVSSはセキュリティ欠陥の危険度を0から10まで評価する国際尺度で、10.0は最高等級だ。認証を経ずに侵入できるという点は、エージェントが握る権限がそのまま露出しうるという意味になる。

業務用エージェントを導入する企業は、性能表に先立って権限設計を検討しなければならない。どのシステムにアクセスするのか、どこまで実行できるのか、その記録が人の手でたどれるのかが核心だ。社員番号を与えるという言葉は、人の社員に適用してきた人事・監査の手続きをソフトウェアにも付けるという意味でなければならない。国内の導入事例における権限範囲と統制装置は、具体的に明らかにされていない。

導入が統制体系より速く進むときに生じる空白は、たいてい事故のあとになって初めて埋められる。700体のエージェント事件で認知までに1週間かかったという点は、自動化された活動に人がリアルタイムで追いつくのは難しいという事実を示している。監視も自動化すべきだという要求が続く可能性が大きい。

銀行の窓口と社内システムに社員番号を持つソフトウェアが配置されれば、職員が確認すべきなのは、そのソフトウェアが何を開くことができ、何を開けないのかである。権限リストを読めるようにしておく作業が、導入に劣らず重要になる。

クァク・ドンヒョン記者 · Breath.Tech

関連記事

댓글