연방 수사기관은 20년 넘게 해킹·스파이웨어를 수사에 활용해 왔지만, 사용 빈도와 목적, 운용상 안전장치에 관한 공개 정보는 매우 제한적입니다. 도청이나 펜 레지스터·통화기록 추적과 달리, 정부는 해킹 작전에 대한 연례 통계를 공개하지 않고 있습니다.
연구 답변

Create a landscape editorial hero image for this Studio Global article: What prompted Democratic Senator Ron Wyden on August 21, 2026, to ask the U.S. Government Accountability Office (GAO) for an unclassified, c. Article summary: Wyden’s request was prompted by what he described as a long running accountability gap: federal agencies have used highly intrusive hacking and spyware capabilities for decades, yet Congress and the public lack even the . Topic tags: general web, workflow, code, security, privacy. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, char
미 민주당 론 와이든 상원의원은 2026년 8월 21일 미국 정부감사원(GAO)에 비기밀·종합 검토를 요청했습니다. 대상은 연방수사국(FBI), 마약단속국(DEA), 이민세관단속국(ICE) 산하 국토안보수사국(HSI), 비밀경호국이 미국인을 상대로 수사 과정에서 사용하는 해킹 도구와 스파이웨어입니다. 712
와이든 의원이 문제 삼은 것은 단순히 해킹 도구의 존재가 아닙니다. 연방기관이 민감한 기기와 데이터를 침투할 수 있는 기술을 사용해 왔음에도, 의회와 대중이 그 규모와 목적, 부작용, 통제 장치를 확인할 수 있는 기본적인 보고 체계가 부족하다는 점입니다. 712
미국 연방기관은 전통적인 감시 수단인 도청이나 펜 레지스터·트랩 앤드 트레이스에 대해서는 연례 통계를 공개합니다. 펜 레지스터는 전화번호 등 통신의 발신·수신 정보를 기록하는 장치이고, 트랩 앤드 트레이스는 수신 정보를 추적하는 방식입니다.
그러나 기기에 침투해 파일이나 메시지, 비밀번호 입력 정보 등을 확보할 수 있는 해킹 작전에 대해서는 같은 수준의 공개 통계가 없습니다. 따라서 이런 도구가 얼마나 자주, 어떤 사건에서, 어떤 범위로 사용됐는지, 무관한 사람의 데이터가 함께 수집됐는지 파악하기 어렵습니다. 167
와이든 의원은 법무부와 FBI가 의회가 요구해 온 추가적인 투명성 자료를 반복적으로 충분히 제공하지 않았다고 주장했습니다. 이에 따라 관련 기관 자체가 아닌 GAO의 독립적인 비기밀 조사가 필요하다는 것이 그의 판단입니다. 712
와이든 의원의 요청은 크게 세 갈래로 나뉩니다.
이 마지막 항목은 특히 중요합니다. 해킹 수사는 특정 용의자의 기기만 겨냥한다고 해도 네트워크나 계정, 공유 장비를 통해 다른 사람의 정보까지 노출할 수 있기 때문입니다. 와이든 의원은 판사가 이런 기술적 위험을 충분히 이해한 상태에서 영장을 심사하는지 확인해야 한다고 봤습니다. 712
와이든 의원은 고성능 감시 도구가 정부의 통제 밖으로 빠져나갈 수 있다는 위험도 지적했습니다. 그는 방산·기술기업 L3Harris의 전직 임원 피터 윌리엄스가 정교한 해킹 도구를 훔쳐 판매한 사건을 사례로 들었습니다.
이 사건은 정부나 정부기관이 사용하는 수준의 능력이 유출될 경우, 적대적인 외국 세력이나 범죄자들이 이를 다시 활용할 수 있다는 우려를 보여줍니다. 관련 보도에 따르면 유출된 도구는 러시아 정보기관의 우크라이나 관련 활동과 암호화폐 보유자를 노린 중국 사이버 범죄에 이용된 것으로 언급됐습니다. 와이든 의원에게 이 사례는 도구를 확보하는 순간부터 보관, 접근 권한, 폐기와 유출 대응까지 전 과정에 대한 통제가 필요하다는 근거가 됐습니다.
와이든 의원은 연방기관의 컴퓨터 침투가 최근 등장한 현상이 아니라는 점도 강조했습니다. FBI는 1999년 필라델피아의 조직범죄 수사에서 니코데모 S. 스카포의 컴퓨터에 키 입력을 기록하는 악성코드를 사용해 PGP로 암호화된 증거에 접근한 사례를 문서화했습니다. 당시 수사는 불법 도박과 고리대금업 혐의와 관련돼 있었습니다. 712
즉, 정부가 컴퓨터 침투 기술을 수사에 활용해 온 역사는 25년 이상 이어졌습니다. 와이든 의원의 문제 제기는 기술의 등장이 아니라, 기술이 훨씬 강력해진 동안 이를 추적하고 공개하며 제한하는 감독 체계가 그만큼 발전했는지에 대한 질문입니다. 712
와이든 의원이 요구한 보고서는 비기밀 형태입니다. 작전 방식이나 구체적인 수사 기법을 공개하자는 뜻이라기보다, 기밀을 이유로 사용 규모와 승인 절차, 내부 통제, 법원 고지 방식까지 모두 가려져서는 안 된다는 취지입니다.
결국 GAO 검토 요청의 배경에는 하나의 격차가 있습니다. 연방정부는 개인의 기기에 깊숙이 접근할 수 있는 감시 능력을 갖췄지만, 그 능력이 언제 누구에게 어떤 근거로 사용됐는지 보여주는 공개 자료는 전통적인 감시 수단보다 훨씬 적다는 점입니다. 와이든 의원은 이 공백을 메우고, 시민의 사생활 침해와 도구 유출이라는 이중 위험을 줄일 수 있는 개선책을 GAO가 제시해야 한다고 요구했습니다. 1712
Studio Global AI
이 페이지에는 Studio Global 내에서 계속할 수 있는 소스 기반 답변이 포함되어 있습니다.
연방 수사기관은 20년 넘게 해킹·스파이웨어를 수사에 활용해 왔지만, 사용 빈도와 목적, 운용상 안전장치에 관한 공개 정보는 매우 제한적입니다.
연방 수사기관은 20년 넘게 해킹·스파이웨어를 수사에 활용해 왔지만, 사용 빈도와 목적, 운용상 안전장치에 관한 공개 정보는 매우 제한적입니다. 도청이나 펜 레지스터·통화기록 추적과 달리, 정부는 해킹 작전에 대한 연례 통계를 공개하지 않고 있습니다. [1][6][7]
와이든 의원은 도구의 오용 가능성, 보안 취약점의 처리와 유출 방지, 영장 신청 과정에서 법원에 제공되는 기술 정보까지 GAO가 점검해야 한다고 요구했습니다.