7월 5, 2026

엑셀 보안 구멍, 코파일럿 데이터 유출? 이번 MS 패치 주목해야 할 이유

안녕하세요, IT 전문 블로거입니다. 오늘 블로그에는 Microsoft 에서 최근 공개한 엑셀에 포함된 보안 취약점과 관련하여 매우 중요한 소식을 전해드립니다. 이 글을 읽으시는 많은 분이 Excel 을 일상 업무에서 자주 활용하시지만, 최근 AI 기술 탑재 버전인 Copilot Agent 가 포함된 엑셀 사용 시 발생할 수 있는 구체적인 보안 위협에 대해서는 모르고 계시는 경우가 많습니다. TechRadar 최신 보도자료에 기반하여, 이번 업데이트에서 해결된 CVE-2026-26144 라고 불리는 취약점이 왜 위험한지, 그리고 사용자 입장에서는 어떻게 대응해야 하는지 자세하게 설명드리겠습니다.

우리가 일상에서 가장 많이 접하는 엑셀 파일이 최근 ‘제로 클릭 공격’의 위험에 노출되고 있었습니다. 보통 악성 엑셀 파일을 직접 열어야 실행되는 보안 위협에 대해서는 각별히 주의를 하곤 하지만, 이번 취약점은 파일을 열지 않아도 ‘미리보기’ 창에서 열었을 때 발생한다는 점이 위험한 이유입니다. 보안 업계에서는 이 취약점을 ‘간접 프롬프트 인젝션’과 ‘XSS’가 결합된 형태라고 분석합니다. 즉, 엑셀 프로그램이 외부에서 들어온 악성 입력을 제대로 차단하지 못해 실행되었던 것입니다.

여기에 더 큰 변수인 것이, 최신 Excel 버전은 내부에 AI 비서인 Copilot 기능을 내장해 있습니다. 악성 입력이 Copilot 에게 전달되면, AI 가 사용자의 지시를 수행하듯 외부 서버로 데이터를 전송하도록 학습된 지시를 무리하게 따르기도 합니다. 이는 사용자가 파일을 열었는데도 불구하고, AI 가 악의적으로 데이터를 유출해 나갈 수 있다는 의미입니다. Microsoft 의 보안 팀은 이번 패치 Tuesday 를 통해 총 83 개의 취약점을 수정했지만, 그중 하나가 이렇게 AI 와 결합된 구조로 인해 데이터가 탈출할 수 있는 경로를 열었음을 지적합니다.

이 취약점의 심화 정도는 7.5 점으로 높게 평가받으며, 이를 해결하기 위한 가장 확실한 방법은 바로 해당 패치 업데이트를 적용하는 것입니다. 만약 당장 업데이트를 설치할 시간이나 환경이 부족한 비즈니스 환경이라면, Excel 에서의 외부 통신 트래픽을 네트워크 방화벽을 통해 차단하거나, Copilot 기능 자체를 비활성화하는 등 임의적으로 대응해야 합니다. 또한, Excel 프로세스를 통해 외부로 나가는 네트워크 요청을 지속적으로 모니터링 하는 것이 중요합니다. 개인 사용자도 이러한 위험을 인지하고 있다면, 중요 파일을 열기 전에 AI 기능 사용을 일시적으로 끄는 습관을 들이는 것도 하나의 방법이 됩니다.

이번 이슈는 단순한 엑셀 고장이 아니라, 인공지능을 업무 도구에 접목할 때 발생할 수 있는 보안 취약점의 새로운 양상을 보여줍니다. AI 는 사용자의 요청을 실행하는 도구이기에, 악의적인 내용을 포함하는 입력을 입력 받으면 AI 도 그대로 따라할 수 있다는 점이 핵심입니다. Microsoft 는 이 문제를 해결하기 위해 입력의 중화 방식을 개선했으나, 사용자의 인식 개선도 함께 이루어져야 합니다. 2026 년 3 월 패치 Tuesday 를 통해 여러 문제를 해결했지만, 여전히 네트워크 보안 점검은 필수입니다. 앞으로 IT 산업에서 AI 를 사용함에 있어 보안은 더 이상 사후 처리가 아니라, 디자인 단계부터 고려되어야 할 핵심 요소가 될 것입니다. 오늘 이 글이 독자들에게 AI 시대 보안 인식의 중요성을 다시 한번 일깨워 주었으면 좋겠습니다. 업데이트를 통해 위험을 제거하고, 안전한 디지털 환경을 함께 만들어가시길 바랍니다.


이 글은 Latest from TechRadar의 기사를 바탕으로 작성되었습니다.

엑셀 보안 구멍, 코파일럿 데이터 유출? 이번 MS 패치 주목해야 할 이유