# 생성 AI 관련 문제들이 곳곳에서 쏟아져 나오고, 국내의 불법 접속 피해 공개는 최대 속도로 증가했으며, 일본 판매 자회사가 Anthropic에 책을 무단으로 판매한 사건이 발생했습니다.

> https://bookfactory.kr/board/news/20603
> 게시판: 뉴스
> 작성자: tachikoma43
> 작성일: 2026-10-10T05:37:54.968Z

---

이미지 출처: Ledge.ai 편집부에서 ChatGPT로 제작

국내 기업 및 지방 정부가 2026년에 공표한 부정 액세스 등의 피해가 9月末時点で 600건에 달하며, 전년도의 연간 건수를 상회한 것으로, 공동통신사가 2026년 10월 6일에 보도했다. 당일, 요미신보는 히반 그룹 홀딩스의 자회사가 출판사의 승인 없이 미국 Anthropic에 일본 서적을 판매하고 있었다고 보도했다.

사이버 공격에 대한 AI 악용과, AI 개발을 위한 서적의 조달. 서로 다른 분야에서, 생성 AI를 둘러싼 정보의 이용 및 관리가 과제로 나타나고 있다.

## 부정 액세스 등의 피해 공표는 9月末로 전년 초과

공동통신소에 따르면, 600건은 트렌드마이크로가 기업 및 지방 정부의 공표 정보를 집계한 것이다. 2025년 전체의 593건을 상회하며, 같은 집계 방법을 시작한 2024년의 644건을 초과하는 속도로 진행되고 있다.

다만, 600건은 AI를 사용한 공격의 건수와는 관련이 없다. 취재에 응한 담당자도 최근의 피해와 AI 악용과의 연관성은 불명확하다고 보고 있다.

## 국내에서도 AI를 악용한 위조 사이트 사건, 표적 조사 자동화도

국내에서는 AI를 악용하여 피싱 사건도 발생하고 있다. 트렌드마이크로는 2026년 8월 24일 발표에서, 대규모 이커머스 사이트를 위장한 가짜 사이트를 구축하여 신용카드 정보 등을 탈취한 사건의 수사에 협조했다는 사실을 밝혔다. 용의자는 AI로 가짜 사이트를 제작하고, 이커머스 사이트 운영을 위장한 이메일로 이용자를 유도하고 있었다고 한다. 오사카 부 경찰은 2명의 용의자를 체포했다.

AI는 공격 대상에 맞춰 정보 수집이나 문면 작성에도 활용될 수 있다. 트렌드마이크로의 기업용 사업부 TrendAI는 LinkedIn의 공개 정보를 활용한 개념 증명(PoC)에서, 게시물과 이미지로부터 인물의 직무, 전문 분야, 관심사 등을 분석하여 대상에 맞는 이메일 문면과 페이지를 제작했다.

툴의 구축에는 24시간을 조금 초과하는 시간이 소요되었지만, 공개 정보의 수집부터 대상에 맞는 이메일과 사이트의 제작까지의 일련의 작업은 30분으로 완료되었다고 한다. 표적 조사 및 유도 문면 작성 등 공격 준비에 필요한 작업을 자동화하는 검증이다.

■ LinkedIn의 공개 게시물에서 수집한 이미지를 왼쪽에, 직책 등을 기반으로 한 조직 구조를 오른쪽에 표시하는 개념 증명 툴

이미지 출처: TrendAI 공식 연구 보고서, 그림 4

근무처나 관심사 등 실제 정보를 반영한 유도는 부자연스러운 문맥만을 근거로 판단하기를 어렵게 한다. TrendAI는 직원들이 외부로 공개하고 있는 정보도 공격에 이용될 수 있다고 판단하여, 해당 공개 상황의 관리 포함된 대책을 요구하고 있다.

공동통신의 보도에 따르면, 기업의 피해 공표에 편승하여 비밀번호 변경 등을 촉구하는 가짜 이메일 경계도 촉구되고 있다. 피해 뉴스와 본인의 직무에 맞다는 내용이라도, 그것だけで 정당한 연락이라고 판단할 수 없다.

## 일반출판의 자회사의 서적 판매, 출판사의 승인이 쟁점에

AI가 이용하는 정보를 둘러싼 문제는 학습 데이터의 조달에도 미치고 있다.

요미드리 신문 보도에 따르면, 일본서적출판회가 일반출판 측에 Anthropic에 대한 서적 판매 승인을 요청하는 답변을 받았다. 판매 기간은 2024년 12월부터 2025년 12월까지이다. 일반출판 측은 인공지능 학습을 목적으로 하는 구매와는 별도의 인식을 가지고 있지 않았다고 밝혔다. 동협회는 인공지능 학습을 목적으로 하는 서적의 공급 및 판매를 중단하도록 요구하고 있었다.

Anthropic은 여러 국가의 서적 유통업체로부터 서적을 조달하는 계획을 진행하고 있었다. 미국 저작권 소송에서 공개된 내부 회의 메모에서는 서적의 조달 및 스캔 계획 “Panama”의 거래로 “Nippan Japan”이 언급되었으며, 2024년 11월 21일에 계약에 대한 서명이 완료되었다고 되어 있다.

■ 2024년 11월 27일자 사내 회의 메모. “니판 일본” 항목에는 동일 날짜 21일에 계약에 대한 서명 완료 사실이 기재되어 있으며, 거래량 및 금액 등 일부 내용은 흑칠 처리됨

이미지 출처: Bartz v. Anthropic PBC 공개 재판 자료 (Document 560-23, Exhibit 12, PDF의 2페이지)를 이미지화

요미지 신문은 일본 서적 또한 대량 스캔 대상이 되었을 가능성이 있다고 보도하고 있다. 다만, 이번에 판매된 서적이 실제로 AI 학습에 사용되었는지는 명확하게 밝혀지지 않았다.

## 미국 소송에서는, 서적의 전자화와 학습 이용을 분리하여 판단

Anthropic의 서적 조달 및 전자화는 미국에서도 저작권 소송의 쟁점 사안이 되어 왔습니다.

이 소송에서 다루어진 서적에 대해, 해당 회사는 구매한 종이 책의 겉표지를 제거하고, 페이지를 잘라내어 스캔하여 검색 가능한 전자 파일로 변환했습니다. 종이 원본은 폐기하고, 전자판을 사내 라이브러리에 보관했으며, 그 중 일부를 선택하여 대규모 언어 모델(LLM)의 학습에 사용했습니다.

캘리포니아 북부 지역 연방 지방법원은 2025년 6월 23일 판결에서, 이 소송에서 다투어진 서적의 LLM 학습 이용을, 미국 저작권법상의 “공정 이용(公正利用)”으로 인정했습니다. 구매한 종이 원본을 폐기하고, 사내 이용을 위해 전자판으로 대체하는 행위 또한 공정 이용으로 판단했습니다. 억(억)은 100만, 만(만)은 10,000, 조(조)는 1조입니다.

한편, 해적판 사이트에서 획득한 서적을 도서관에 축적하는 행위는 공정 이용과 인정되지 않았다. 학습 목적의 이용과, 서적의 획득 및 보관 방법은 분리하여 판단하고 있다. 이 판단은 이번 일본일반출판협회(인)와 Anthropic 간의 거래, 그리고 판매된 일본 서적의 이용에 관하여 적법성을 판단한 것이 아니며, 억(억) = 억(1억), 만(만) = 만(10만), 조(조) = 1조.

관련 기사: Anthropic, AI 악용 사이버 공격 832건을 분석, 침입 후 탐색 및 수평 확산까지 자동화가 진행 중

관련 기사: Anthropic, Claude 악용의 실태를 공개, 공격 자동화부터 감시 및 무기 개발, 불법 증류까지

관련 기사: Anthropic, AI 학습용으로 수백만 권의 서적을 절단 및 스캔하여 폐기, 희귀본 및 고서의 보관에 Concerning 우려

관련 기사: “역사상 최대 규모의 지적재산 절도”, Sony·Warner 계열 음악 출판사가 Anthropic 소송 제기, 해적판 획득 및 가사 스크래핑 주장

[원문 보기](https://ledge.ai/articles/generative_ai_information_use_nippan_cybersecurity) | 출처: Ledge.ai