로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
장동혁, 사퇴 요구에 "당심 거스르는 해당행위"…징계 가능성 시사(종합)
N
[]
정부, 1조원 투입해 물가 잡는다…'농축수산물 할인·공공요금 동결'(종합)
N
[]
종전합의 서명한 ‘하메네이 복심’…전쟁 속 존재감 증명 [더 비저너리-갈리바프 이란 의회 의장]
N
[IT뉴스]
‘에픽세븐’, 여름 업데이트 시작… 한정 영웅 ‘심해의 눈 후미르’ 등장
N
[IT뉴스]
포시에스, 고배당 정책 추진…"AI·글로벌 사업확대"
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스][K-보안 주권⑤] 생성형 AI가 바꾼 사이버 공격의 경제학…"AI 공격엔 AI로 방어"
온카뱅크관리자
조회:
12
2026-06-26 10:47:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">악성코드·피싱 자동화에 취약점 폭증 예고…에이전틱 SOC·CTEM·공격면 축소로 대응</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="6apY239UCs"> <p contents-hash="2e99710bcfca4547198ea1e44c3f5211b35ce2bdfb327f61a67654ba5a3d5832" dmcf-pid="PNUGV02uSm" dmcf-ptype="general"><strong>디지털데일리는 [K-보안 주권] 기획 시리즈를 통해 한국이 서 있는 보안 현주소와 향후 나아갈 방향을 짚어본다. 대한민국이 'AI 3대 강국'을 넘어 사이버 방위의 핵심 축인 '보안 주권(소버린 시큐리티)'을 확보하기 위해 필요한 과제와 방향성을 살펴보고 국내 보안 기업과 관계자, 전문가들이 현장에서 말하는 한국의 경쟁력과 미래 전략을 알아본다. <편집자></strong></p> <figure class="figure_frm origin_fig" contents-hash="0d783f9084162495f10b61d6880a09bb5a4857b740284cb786ea79dcb59f4360" dmcf-pid="QjuHfpV7Wr" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202606/26/552796-pzfp7fF/20260626104028735ryzu.png" data-org-width="640" dmcf-mid="fFDs0y3GWC" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202606/26/552796-pzfp7fF/20260626104028735ryzu.png" width="658"></p> </figure> <p contents-hash="e88ef268e8534dff4797c732df72042a6bba93c06b958aa4525f26835906c6f2" dmcf-pid="xeXCuGUZvw" dmcf-ptype="general">[디지털데일리 박재현기자] AI는 사이버 공격을 더 정교하게 만든 것이 아니라 더 싸게 만들었다. 악성코드 제작부터 피싱·취약점 탐색까지 AI가 자동화하면서 전문성 없이도 정교한 공격이 가능해졌다. 공격 비용이 무너지자 방어의 셈법도 바뀌고 있다.</p> <p contents-hash="72611c69f5f717c86af2ca3441bd1bb80447495aa6356deda667d20e686cf3bd" dmcf-pid="yGJfceAiyD" dmcf-ptype="general">전문성은 그동안 공격의 자연스러운 진입장벽이었다. 악성코드를 만들려면 코딩 실력이, 취약점을 찾으려면 분석 경험이 필요했다. 지금은 생성형 AI 토큰 비용만 치르면 그 과정 대부분이 자동화된다. 공격 대상도 달라졌다.</p> <p contents-hash="8f35fa821c549570ac5ee703608b3b1de53fbd46115cbff019fad02a539ec298" dmcf-pid="WHi4kdcnyE" dmcf-ptype="general">과거 공격자는 큰 자금이나 데이터를 가진 조직을 골라 노렸지만, 이제는 취약점이 있는 곳이면 어디든 시도한다. 공격의 선택성이 사라지면서 '우리는 표적이 아니다'라는 방어자의 전제가 흔들리고 있다.</p> <p contents-hash="ff842404c08341947487f51f716c83e85bc8798bb8be15ec196286dc9699ef38" dmcf-pid="YXn8EJkLWk" dmcf-ptype="general"><strong>◆ 한국어 피싱, 이제 눈으로 못 거른다…공격의 질과 양 동시에 악화</strong></p> <p contents-hash="e0f7e6542f3a1ee1257399900f0e02d6eb26a1517397293bee07897d01a86ecc" dmcf-pid="GZL6DiEoWc" dmcf-ptype="general">공격 비용 하락은 공격의 질과 양을 동시에 끌어올리고 있다. 더 정교한 공격이 더 많이 쏟아질 조건이 만들어졌다.</p> <p contents-hash="4923bfc03afb40d29ea66b5f1619b480e0ef37529d87c5274b93d82b005d1a63" dmcf-pid="H5oPwnDgvA" dmcf-ptype="general">실제로 최근 북한 해킹 조직 김수키는 AI와 딥페이크로 군 공무원증을 위조해 스피어 피싱을 감행했다. 지니언스 시큐리티 센터(GSC)가 포착한 이 공격은 김수키가 생성형 AI와 딥페이크로 군 공무원증 이미지를 위조한 뒤 신분 발급 업무로 위장한 사례다. 이메일 미끼를 넘어 신원 자체를 꾸며내는 단계로 올라선 공격이다.</p> <p contents-hash="eae5adf29b054804c6e386d556e25189c3a27ffb603954ae4a2414e5f931d204" dmcf-pid="X1gQrLwayj" dmcf-ptype="general">지니언스는 이를 '신뢰 위조(Trust Forgery)'로 정의했다. 얼굴·음성·신분증·회의 상황까지 위조하는 공격이 SNS 기반 개인화 접근, QR 피싱, 클릭픽스(ClickFix)류 유도와 결합하면서 사용자가 스스로 악성 행위를 하도록 속이는 속도가 빨라졌다.</p> <p contents-hash="7169c2230d097744080168401a33f2240fb2fd4ad177762a0a86f3f4a161d50d" dmcf-pid="ZtaxmorNlN" dmcf-ptype="general">피싱 메일에서 사람이 식별할 수 있는 단서는 거의 사라졌다. 로그프레소는 "과거에는 어색한 번역체나 오탈자로 한국어 피싱 메일을 걸러낼 수 있었지만 이제는 자연어 구사력만으로 진위를 가리기 어렵다"고 진단했다. 사람의 눈썰미에 기대온 1차 방어선이 무력화됐다. 소프트캠프도 모의해킹 현장에서 같은 변화를 체감하고 있다. 고객사가 점검에 AI를 동원하면서 과거보다 깊고 정교하게 제품의 허점을 찾아낸다는 것이다.</p> <p contents-hash="53837f2845eda46e5172158c3fe15b3b97c434d47b5309dfaf6b2087d708339a" dmcf-pid="5FNMsgmjSa" dmcf-ptype="general">취약점 발굴까지 AI가 자동화하면 패치해야 할 취약점 수가 사람의 감당 한계를 넘어선다. SGA솔루션즈는 앤트로픽 '미토스'와 오픈AI 'GPT 5.5 사이버' 같은 프론티어 LLM이 코드 취약점 탐지 수준을 끌어올리고 있다는 점에 주목한다. 취약점 발굴이 자동화되면 CVE(공통취약점노출) 발생 건수가 폭증하고 공격 표면도 그만큼 넓어진다.</p> <p contents-hash="cf54cdfded398beedf06f01c08c502b7f17612e4e8b57e61978d46171213414f" dmcf-pid="13jROasAvg" dmcf-ptype="general">최영철 SGA솔루션즈 대표는 "미토스가 20여 년간 드러나지 않은 취약점을 밝혀낸 것처럼 앞으로는 오픈소스 취약점 관리가 굉장히 중요해질 것"이라고 말했다. 무엇을 먼저 막을지 정하는 우선순위 판단이 방어의 새 과제로 떠올랐다.</p> <p contents-hash="517eb262a7dfe1f8f95e0ac4149484d6c4132b61d9637b71508503401f37e681" dmcf-pid="t3jROasATo" dmcf-ptype="general"><strong>◆ "보조 분석가에서 대체 분석가로"…자율 관제, 금융권 폐쇄망까지 들어왔다</strong></p> <p contents-hash="a1cac9c783c8ad781a0c3dfa2d3a73f4d5e526b69a95d1d8abd44edac3252dd0" dmcf-pid="F0AeINOcCL" dmcf-ptype="general">공격이 자동화된 속도를 사람 손을 거치는 방어로는 따라잡을 수 없다는 것이 국내 보안기업들의 공통된 결론이다. 방어의 응수도 AI를 도구로 쓰는 단계를 넘어 AI가 판단과 조치까지 맡는 단계로 옮겨가고 있다.</p> <p contents-hash="c55084e3929f214714a132348c8e6169561f8bdad05eadf1dcb3cd2b33b071f9" dmcf-pid="3pcdCjIkvn" dmcf-ptype="general">로그프레소는 금융권 폐쇄망에서 첫 사례를 만들었다. 2025년 국내 주요 금융권 폐쇄망에 sLLM(소형 언어모델) 기반 자율 보안운영 체계를 국내 최초로 구축했다. AI 에이전트가 MITRE ATT&CK 기준으로 흩어진 탐지 이벤트를 스스로 엮어 위협 우선순위를 매기고 격리·차단·티켓 처리까지 자율 수행한다. 외부 클라우드나 외산 LLM 없이 폐쇄망 안에서 구동된다. 망분리 환경에서 에이전틱 SOC가 이론이 아니라 운영으로 들어선 사례다.</p> <p contents-hash="e414dc0cc56492bd4670fcba505d54bd86424048280a8fbcc6f9849be6e440f5" dmcf-pid="0UkJhACESi" dmcf-ptype="general">로그프레소가 자율화로 풀려는 진짜 문제는 인력난이다. 로그프레소 측은 "질문에 답하는 데서 멈추지 않고 판단과 조치를 스스로 실행하는 것이 보조 분석가와 대체 분석가를 가르는 지점"이라고 설명했다. 주니어 분석가가 시니어 수준으로 크는 데 걸리는 시간이 SOC 전체의 병목이었다. 자연어 질의만으로 검색 쿼리와 대시보드, 플레이북이 완성된 형태로 나오면서 주니어도 시니어의 결과물을 같은 속도로 만들어낼 수 있게 됐다.</p> <figure class="figure_frm origin_fig" contents-hash="ef065e3126fed5904b7bd26b5bb5adba35aa3548ba131ebe3e7c30c5ee57f8ca" dmcf-pid="puEilchDSJ" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202606/26/552796-pzfp7fF/20260626104030126lpnc.jpg" data-org-width="640" dmcf-mid="8abtQqPKWO" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202606/26/552796-pzfp7fF/20260626104030126lpnc.jpg" width="658"></p> </figure> <p contents-hash="323c7799821708b427978cbb9e744d645ce0e18f4ba220602af884c66ab1c509" dmcf-pid="U7DnSklwSd" dmcf-ptype="general">파이오링크·SGA솔루션즈·지니언스도 각자 다른 영역에서 AI 자율 보안 체계를 구축하고 있다. 파이오링크는 6월 AI 에이전트 기반 위협관리 플랫폼 '블루헌터'를 출시했다. AI가 MITRE ATT&CK 기반 공격 시나리오를 직접 설계하고 실제 침투 테스트로 위험성을 검증한 뒤 대응 방안과 탐지 규칙까지 제안한다. 위협 노출을 점검하는 데서 나아가 공격자 관점에서 지속적으로 찔러보는 CTEM(지속 위협 노출 관리)을 AI로 구현했다.</p> <p contents-hash="af555a47903637d5990bd9191236637e573ae3edf6448d0faba50af62be175ad" dmcf-pid="uzwLvESrle" dmcf-ptype="general">SGA솔루션즈는 SGA ZTA 플랫폼의 정책결정포인트(PDP)를 AI로 확장하고 있다. 기존 SIEM·SOAR만으로는 AI 기반 지능형 위협을 따라잡기 어렵다는 판단이다.</p> <p contents-hash="d8c13a219fcf269b374f8b48023458307fd1d14d96ff7552c1f0d21527da7061" dmcf-pid="7qroTDvmlR" dmcf-ptype="general">지니언스는 EDR 데이터를 받아 위협의 맥락과 행위 패턴을 스스로 해석하는 '위협분석 에이전트'를 개발 중이며, 2026년을 AI 기반 통합 보안 기업으로 전환하는 해로 잡았다.</p> <p contents-hash="f50efa770a384140c90b227bcc16fde76ae9b88f54c96b92651a45950b1d7e8c" dmcf-pid="zBmgywTsSM" dmcf-ptype="general">가장 앞선 자율화 사례에서도 사람은 완전히 빠지지 않는다. SGA솔루션즈의 AI PDP는 인간 의사결정(Human-in-the-loop)과 결합하는 구조를 전제로 한다. 현재의 자율화는 전면 자동화가 아니라 판단의 분업에 가깝다. 반복적인 분류와 1차 대응은 AI가 맡고 책임이 큰 결정은 사람이 쥐는 방식이다.</p> <p contents-hash="8419a0eceb415970645c89b1265edb22c7147e88ab198c4765964798d613da72" dmcf-pid="qbsaWryOlx" dmcf-ptype="general"><strong>◆ "공격 표면을 드러내지 않는 게 먼저"…속도 경쟁 대신 접촉면 차단</strong></p> <p contents-hash="76191945cb86f512e9b5aef0c0593bf2beea2286eec085756400da4b2c2c623b" dmcf-pid="BKONYmWIhQ" dmcf-ptype="general">탐지 속도로 맞붙는 대신 공격이 닿을 표면 자체를 줄이는 쪽을 택한 기업들도 있다. 공격을 빨리 잡는 것보다 공격당할 면적을 좁히는 것이 근본이라는 시각이다.</p> <p contents-hash="28f660db99bdddfd2b9f8a6bc78ffac48bafadc6ad8c5e5b0676d6a2d4a6d751" dmcf-pid="bpcdCjIkhP" dmcf-ptype="general">소프트캠프는 공격 표면 축소를 전면에 내세운다. RBI(원격 브라우저 격리)로 외부 웹사이트를 화면으로만 띄워 악성코드 유입 경로를 끊고, 외부에서 들어오는 파일은 무해화한다. SaaS나 생성형 AI를 내부에서 쓸 때도 업로드 파일을 통제해 접촉면을 줄인다. 소프트캠프는 "많이 드러날수록 보완해도 통로가 생긴다. 공격 표면을 드러내지 않는 게 먼저"라고 설명했다.</p> <p contents-hash="7fc5257c7c8c9824d59351a2c1288a0764d9b079f66263c75028b1e4fa13a140" dmcf-pid="KUkJhACES6" dmcf-ptype="general">자회사 레드펜소프트는 서버 런타임 취약점을 AI로 분석해 웹서버부터 내부 DB까지 이어지는 킬체인 시나리오를 도출하고 패치 우선순위를 매기는 솔루션을 준비하고 있다. 앞서 SGA솔루션즈가 지적한 우선순위 판단 문제에 대응하는 접근이다.</p> <p contents-hash="0c8196d7449da4e3b6171efc7c569349f2ac99e59270c7b8972467608849cb5e" dmcf-pid="9uEilchDh8" dmcf-ptype="general">소프트프릭은 공격의 무게중심이 네트워크 경계에서 API와 애플리케이션으로 옮겨왔다고 본다. 공개 API와 미관리·섀도우 API를 노린 공격이 늘고, 생성형 서비스에서는 프롬프트 인젝션과 민감정보 유출이라는 새 위협이 더해졌다. F-APIm 시큐리티는 API 호출 패턴과 사용자 행위, 인증 흐름, 데이터 접근 이력을 분석해 이상행위를 잡고 차단·인증 강화를 자동화한다.</p> <p contents-hash="dbd441a7f7325c48252f4e97ffcbc5dd3d2c52fe41e4753878ddcb9f148a4fc0" dmcf-pid="27DnSklwh4" dmcf-ptype="general">여기에 eBPF(확장 버클리 패킷 필터) 기반 커널 레벨 분석을 더해 공격자가 정상 호출로 위장하더라도 프로세스 실행과 시스템 콜 흐름까지 들여다보는 기술을 개발하고 있다.</p> <p contents-hash="8ea656318636fbcad81449a42ddd8c0ce164b82166e1e0e25a27e956f62fc2f3" dmcf-pid="VzwLvESrTf" dmcf-ptype="general">자율 관제와 공격 표면 축소는 접근 방식이 다르다. 자율 관제는 속도 경쟁을 받아들여 사람의 개입을 줄이는 쪽이고 표면 축소는 애초에 그 경쟁 자체를 피하는 쪽이다. 그러나 공격 자동화의 속도를 감안하면 둘 중 하나만으로는 부족하다는 게 현장의 공통된 진단이다. 결국 두 전략은 양립이 아니라 병행해야 할 과제로 보인다.</p> </section> </div> <p class="" data-translation="true">Copyright © 디지털데일리. All rights reserved. 무단 전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기