JPMorgan Chase 최고경영자(CEO) 제이미 다이먼은 런던에서 열린 JPMorgan Tech Stars Conference에서 앤스로픽의 AI 모델 ‘미토스(Mythos)’가 공개된 뒤 AI 관련 사이버 위험이 “10배 커졌다”고 말했다. AI가 은행들이 이전에는 알지 못했던 취약점을 드러냈다는 설명도 덧붙였다.
3
8
핵심은 AI가 단지 기존 해킹 수법을 빠르게 만드는 데 그치지 않을 수 있다는 점이다. 새로운 취약점을 찾아내고, 이를 악용하는 데 필요한 능력까지 키울 수 있기 때문이다.
새 취약점을 찾아내는 AI, 방어자에게도 시간은 중요하다
앤스로픽은 미토스 프리뷰를 자율성이 매우 높고 사이버 보안 작업에 뛰어난 모델로 소개했다. 회사는 이 모델이 주요 운영체제와 웹 브라우저를 포함해 심각한 취약점을 수천 건 찾아냈다고 밝혔다.
1
다이먼은 AI 에이전트와 미토스 등이 문제를 일으킬 가능성을 “정당한 우려”이자 “실제적인 문제”라고 표현했다.
8
11 여기서 우려의 대상은 AI가 취약점을 발견하는 능력 자체뿐 아니라, 고도화된 도구가 잘못된 목적으로 쓰이거나 방어 체계가 대응하기 전에 공격에 활용될 가능성이다. 다만 그가 런던 인터뷰에서 특정한 에이전트 위협 시나리오를 어느 수준까지 설명했는지는 제공된 보도 내용만으로 단정하기 어렵다.
AI 활용 선두와 보안 경고는 모순일까
JPMorgan은 글로벌 은행 50곳의 AI 성숙도를 평가하는 Evident AI Index에서 5년 연속 1위를 차지했다. 이는 은행의 AI 활용 역량과 투자가 앞서 있음을 보여주는 지표다. 그렇다고 AI 도입을 늘리는 것과 그에 따른 보안 위험을 경계하는 일이 서로 배치되는 것은 아니다.
오히려 두 사실은 금융권이 마주한 과제를 함께 보여준다. AI를 업무에 활용하면서도 새로 드러나는 취약점을 찾고, 이를 막을 방어 체계를 갖춰야 한다는 것이다. 다이먼의 발언은 AI를 멈추자는 주장이라기보다, 활용 확대와 보안 대응을 동시에 해내야 한다는 경고로 읽을 수 있다.
데이터센터도 지역과 전력 여건을 따져야
AI를 뒷받침할 데이터센터에 대해서도 다이먼은 지역사회가 받아들이고 전력을 이용할 수 있는 곳에 지어야 한다는 취지로 말했다. AI 인프라를 늘리려면 기술 경쟁만 볼 것이 아니라, 실제 시설이 들어설 지역의 수용성과 전력 여건도 고려해야 한다는 관점이다.
다이먼의 발언을 관통하는 메시지는 분명하다. AI는 은행의 중요한 성장 동력이지만, 새로운 취약점과 공격 가능성을 키울 수도 있다. AI 경쟁에서 앞서는 것만큼 그 위험을 얼마나 빨리 찾아내고 줄이느냐가 금융회사의 과제가 되고 있다.