구글·MS, AI 보안 모델 경쟁 본격화…자율 해킹 AI 대응

구글과 MS, AI 보안 모델 경쟁 본격화…자율 해킹 AI에 대응한다

AI 기반 사이버 위협이 전례 없는 속도로 증가함에 따라, 글로벌 빅테크 기업들이 사이버 보안을 핵심 비즈니스 영역으로 끌어올리고 있다. 구글은 경량 보안 특화 모델인 제미나이 3.5 사이버를 선보였고, 마이크로소프트는 MAI-사이버-1-플래시와 에이전트 기반 보안 플랫폼인 프로젝트 퍼셉션을 공개했다. 두 기업 모두 AI가 악용되는 속도에 대응하기 위해 AI 자체를 방어 무기로 활용하겠다는 전략이다.

이러한 움직임의 배경에는 AI를 이용한 사이버 공격의 급증이 있다. 크라우드스트라이크의 최신 보고서에 따르면, 알려진 소프트웨어 취약점의 88%가 공개 후 48시간 이내에 해킹에 악용되는 것으로 나타났다. 과거에는 취약점이 공개된 후 실제 공격에 이르기까지 평균 여러 날이 걸렸지만, 이제는 AI가 공격 코드를 자동 생성하고 확산시키면서 그 시간이 하루 이틀로 단축된 것이다.

AI 보안 모델 개념도

IBM 보고서…AI 악의적 침해 사고 56% 급증

IBM이 발표한 보안 보고서도 같은 맥락을 확인해 준다. AI를 악용한 악의적 침해 사고가 전년 대비 56%나 증가한 것이다. 공격자들은 AI를 이용해 피싱 이메일을 대량으로 정교하게 생성하고, 네트워크 침투 후 정찰부터 데이터 탈취까지의 과정을 자동화하고 있다. 사람이 대응하기에는 공격의 속도와 규모가 감당하기 어려운 수준에 이르렀다.

이에 대해 구글의 제미나이 3.5 사이버는 보안 분석을 위한 경량 모델로, 방대한 로그 데이터에서 이상 징후를 실시간으로 탐지하고 대응을 자동화하는 데 초점을 맞췄다. 마이크로소프트의 MAI-사이버-1-플래시는 보안 운영 분석가의 업무를 AI 에이전트가 보조하는 형태로 설계되었으며, 프로젝트 퍼셉션은 다수의 보안 에이전트가 협업하여 위협을 종합적으로 파악하고 차단하는 플랫폼이다.

국내 대응…KISA 맞춤형 위협 알림, 우리금융 모의해킹 도입

국내에서도 AI 기반 보안 위협에 대한 대응이 본격화되고 있다. 한국인터넷진흥원(KISA)은 조직의 공격표면을 분석하여 맞춤형 위협 알림 서비스를 시범 운영하고 있다. 기존의 일반적인 보안 경보와 달리, 각 기관이 실제로 노출되어 있는 시스템과 서비스를 분석하여 그에 맞는 위협 정보를 제공하는 방식이다.

금융권에서도 AI 보안 도입이 활발하다. 우리금융그룹은 AI 기반 블랙박스 모의해킹을 도입하여, 기존에 알려지지 않은 취약점을 사전에 발견하고 대응하는 체계를 구축했다. 블랙박스 모의해킹은 내부 구조를 알지 못하는 상태에서 외부 공격자 관점으로 시스템을 테스트하는 방식으로, AI가 자율적으로 공격 시나리오를 생성하고 실행한다.

AI 보안 경쟁의 의미와 전망

빅테크 기업들의 AI 보안 모델 경쟁은 단순한 제품 출시를 넘어, 사이버 보안 패러다임의 근본적 변화를 의미한다. 과거에는 시그니처 기반 백신과 방화벽이 보안의 중심이었지만, 이제는 AI가 위협을 예측하고 실시간으로 대응하는 능동적 방어 체계가 필수가 되었다. 공격과 방어 모두에 AI가 활용되는 이른바 AI 대 AI의 보안 전쟁이 시작된 것이다.

전문가들은 앞으로 보안 인력의 역할도 변화할 것으로 전망한다. 단순한 모니터링과 대응은 AI가 담당하고, 인력은 전략 수립과 AI 모델 관리, 복잡한 위협 분석에 집중하는 방향으로 재편될 것이다. 다만 AI 보안 모델 자체가 새로운 공격 대상이 될 수 있다는 점에서, 모델의 안전성과 신뢰성 확보도 중요한 과제로 떠오르고 있다.

출처: 보안뉴스

자주 묻는 질문

Q1. 구글의 제미나이 3.5 사이버는 어떤 모델인가요?

구글이 사이버 보안에 특화하여 개발한 경량 AI 모델입니다. 방대한 보안 로그 데이터를 실시간으로 분석하여 이상 징후를 탐지하고, 자동화된 대응을 수행하는 데 중점을 두고 있습니다.

Q2. 알려진 취약점의 88%가 48시간 이내에 악용된다는 것은 무슨 의미인가요?

소프트웨어 취약점이 공개되면 평균 48시간 이내에 해커들이 이를 악용한 공격을 시작한다는 뜻입니다. AI가 공격 코드를 자동 생성하면서 공격 속도가 크게 빨라지고 있어, 신속한 패치와 대응이 그 어느 때보다 중요해졌습니다.

Q3. 마이크로소프트의 프로젝트 퍼셉션은 무엇인가요?

다수의 AI 보안 에이전트가 협업하여 위협을 종합적으로 파악하고 차단하는 플랫폼입니다. 각 에이전트가 서로 다른 보안 영역을 담당하면서도 유기적으로 정보를 공유하여 더 강력한 방어 체계를 구축합니다.

Q4. 국내에서도 AI 보안이 도입되고 있나요?

네, KISA가 조직별 맞춤형 위협 알림 서비스를 시범 운영하고 있으며, 우리금융그룹이 AI 기반 블랙박스 모의해킹을 도입하는 등 국내에서도 AI 보안 활용이 본격화되고 있습니다.

Q5. AI 대 AI 보안 전쟁이라는 말은 무엇인가요?

공격자가 AI를 이용해 자동화된 정교한 공격을 수행하고, 방어자 역시 AI를 활용해 이를 탐지하고 차단하는 구조를 의미합니다. 양측 모두 AI를 무기로 사용하기 때문에 AI 대 AI의 보안 경쟁이라고 부릅니다.

Related Post