The Jerusalem PostTerror cells forming in Negev Bedouin communities in 'concering phenomenon,' Shin Bet chief warnESPN DeportesYamamoto, Kiké y Freeman ponen a Dodgers en antesala de SCLNPunchLagos opens toll-free line to report fake productsESPNFollow live: Padres take on Brewers in NLDS Game 3CNN TürkSON DAKİKA | Ankara’da uygulama noktasında silahlı saldırı: 1 polisimiz şehit oldu!한겨레한국바둑리그, 하나은행과 타이틀 스폰서 계약South China Morning PostChinese woman snaps up nearly 200 parking spaces to flip to neighbours for profitUOLAustrália anuncia fundos para infraestrutura no Pacífico na 'pre-COP' de Fiji東洋経済オンラインエリソンCEOが率いる巨大メディア「スカイダンス」誕生、CNNとCBSは独立した編集体制を維持する見通し | 政治・経済・投資 | 東洋経済オンラインZDF heuteAktuelle Pressemitteilungen des ZDFDeadline‘Dancing With The Stars’ Recap: Lots Of Breakthroughs On Mariah Carey Night Stiffen Competitionسكاي نيوز عربيةانفجارات تهز كييف وتحذيرات من هجوم روسي واسع
The Daily Newsstand · Free, Always
Wednesday, October 7, 2026

‘해킹 AI’ 대 ‘방어 AI’…승패는 ‘패치’ 자동화에 달렸다

Translate
게티이미지뱅크
게티이미지뱅크

광고

금융권 연쇄 해킹에 인공지능(AI) 활용 가능성이 제기되면서 사이버 보안 체계에 구멍이 뚫리는 것 아니냐는 우려의 목소리가 높다. 특히 사이버 방어에도 인공지능 기술이 적극 활용되는 가운데, 보안 구멍을 파고드는 공격자와 달리 취약점을 메우면서 기존 시스템의 정상 작동 여부까지 검증해야 하는 방어 쪽의 구조적인 ‘시간 격차’가 인공지능 ‘창과 방패’의 위력을 가르는 가늠자가 되고 있다는 진단이 나온다.

6일 한국인터넷진흥원(KISA) 통계를 보면, 국내 침해 사고 신고는 2023년 1277건에서 지난해 2383건으로 2배 가까이 늘었다. 올 상반기 신고 건수만 1236건으로 2023년 한해 접수된 신고 건수와 맞먹는다. 해당 통계는 인공지능 활용 여부가 분류된 수치는 아니나, 전문가들은 인공지능이 사이버 공격에 활용되는 수준이 높아질수록 이런 증가세가 더욱 가팔라질 것으로 내다본다. 인공지능을 통한 취약점 탐색과 공격 실행 속도가 빨라지면서 보안 현장의 대응 부담이 커지고 있는 셈이다.

인공지능을 활용한 공격이 증가하는 것과 함께, 인공지능을 사이버 방어 전반에 활용하는 기법도 발전하고 있다. 사이버 방어 전반에서 취약점 발견·수정·검증과 공격 탐지·차단 등에 인공지능이 활용되면서다. 실제 마이크로소프트의 기업용 보안 플랫폼 ‘디펜더 엑스디알(XDR)’은 피시(PC)나 서버, 계정 등에서 수집한 위협 신호를 인공지능으로 분석해 침해된 기기의 통신을 차단하는 등 공격 확산을 억제한다. 오픈에이아이와 앤트로픽도 각각 사이버 보안 특화 모델을 제공해 취약점 탐색과 수정 코드 생성 등 방어 작업 전반을 지원한다. 금융당국이 ‘금융권 망분리 규제’를 단계적으로 완화하는 방안을 논의하고 것도 이러한 신기술 활용을 위해서다. 임종인 고려대 정보보호대학원 명예교수는 6일 한겨레에 “전 세계 보안 관련 데이터를 수집해 학습을 시킨 해외 기업 솔루션들의 탐지와 대응 능력이 매우 뛰어나다”고 설명했다.

광고

다만, 인공지능이 창과 방패로 맞붙어도 공격자와 방어자가 넘어야 할 문턱이 다르다는 점이 문제다. 공격자는 악용할 여러 취약점을 찾아 공격을 시도하고 실패하면 곧바로 다른 취약점을 공략할 수 있다. 방어자는 취약점을 찾은 뒤 이를 개선할 패치를 직접 만들거나 개발사로부터 확보한 뒤, 기존 시스템과 충돌하거나 서비스를 중단시키지는 않는지 검증해야 한다. 위험도에 따라 조치 순서를 정하고 관계 부서와 적용 일정을 조율해 최종 승인까지 받아야 하는 등 방어에 더 많은 시간과 노력이 필요한 것이다. 염흥열 순천향대 정보보호학과 명예교수는 “방어자는 취약점을 찾더라도 패치 검증과 승인 절차를 거쳐야 해 시간과 노력 측면에서 공격자와는 비대칭적인 부분이 있다”며 “바로 공격이 가능한 공격자와의 시간 격차를 얼마나 줄이느냐가 방어의 핵심”이라고 말했다. 곽진 아주대 사이버보안학과 교수도 “인공지능으로 공격자와의 시간 격차를 줄일 수 있지만, 방어자는 동일하게 취약점을 발견하고도 패치를 해야 한다는 것 자체가 큰 차이”라며 “100개의 취약점을 찾고도 한 번에 패치가 불가해 일부는 나중으로 미룬 뒤 수정하지 않는 ‘보안 부채’가 발생하는 문제도 발생한다”고 지적했다.

조직의 비효율적인 의사결정도 방어 속도를 늦추는 병목으로 작용한다. 데이브 치스몬 영국 국가사이버보안센터(NCSC)의 아키텍처 담당 최고기술책임자(CTO)는 지난달 센터 공식 블로그에 공격자와 동일한 방식으로 인공지능을 투입할 수 없는 한계를 언급하며 “방어자들은 (예산·권한 문제 등) 조직의 정책에 가장 큰 제약을 받는다”고 지적했다. 노후 시스템 교체를 위한 예산 확보부터 권한 승인까지 조직의 각종 제약을 줄여야 대응 속도를 높일 수 있다는 지적이다.

광고

광고

전문가들은 인공지능을 활용한 보안 체계 개편과 함께 사전 점검과 반복 검증이라는 보안의 기본을 강조한다. 염흥열 교수는 “공방 간 시간 격차를 줄이기 위해 패치까지 자동화하는 등 보안 체계 변혁이 필요하다”고 말했다. 곽진 교수는 “취약점 개선을 뒤로 미루고 방치하는 보안 부채가 쌓이지 않도록 관리해야한다. 패치 이후에도 다른 문제가 발생하지 않도록 지속적으로 재검증해야 한다”고 조언했다.

View the original on 한겨레 →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.