최근 보고서에 따르면 엔터프라이즈 보안 팀은 AI 기반 런타임 공격으로 인해 중요한 취약점이 노출됨에 따라 추론 보안 플랫폼으로 점점 더 눈을 돌리고 있습니다. 이러한 변화는 기존 보안 조치가 프로덕션 환경에서 작동하는 AI 에이전트의 약점을 악용하는 공격자들을 따라잡기 어려워지면서 나타났습니다.
이러한 공격의 가속화된 속도는 추론 보안 플랫폼 도입의 주요 동인입니다. CrowdStrike의 2025년 글로벌 위협 보고서는 초기 액세스 후 불과 51초 만에 공격자가 측면 이동을 달성하는 등 빠른 공격 확산 시간을 강조했습니다. 이러한 속도로 인해 맬웨어 시그니처 탐지에 의존하는 기존 보안 조치는 효과가 없습니다. 또한 이 보고서는 탐지된 공격의 79%가 맬웨어가 없는 공격이었으며, "hands-on keyboard" 기술을 사용하여 엔드포인트 방어를 우회했다고 밝혔습니다.
Ivanti의 현장 CISO인 Mike Riemer는 취약점 패치를 위한 기회의 창이 줄어들고 있다고 강조했습니다. Riemer는 VentureBeat에 "위협 행위자는 72시간 이내에 패치를 리버스 엔지니어링하고 있습니다."라고 말했습니다. "고객이 릴리스 후 72시간 이내에 패치를 적용하지 않으면 익스플로잇에 노출됩니다. AI로 인해 속도가 크게 향상되었습니다." 이러한 취약점의 빠른 무기화로 인해 CISO는 AI 모델과 그 추론을 대상으로 하는 공격에 대한 실시간 보호를 모색하게 되었습니다.
추론 보안 플랫폼은 런타임 시 AI 모델의 동작을 모니터링하고 예상 패턴과의 편차를 기반으로 이상 징후 및 잠재적 공격을 탐지하여 이러한 문제를 해결합니다. 이러한 플랫폼은 프로덕션 환경에서 AI 에이전트에 대한 가시성과 제어 기능을 제공하여 보안 팀이 심각한 손상을 일으키기 전에 위협을 식별하고 대응할 수 있도록 합니다.
AI 지원 공격의 증가는 위협 환경의 근본적인 변화를 나타냅니다. 알려진 맬웨어 및 취약점으로부터 보호하도록 설계된 기존 보안 모델은 이러한 새로운 위협의 역동적이고 적응적인 특성을 처리하는 데 적합하지 않습니다. 모든 부문의 조직이 AI 배포 보안 문제로 어려움을 겪고 있으므로 업계에 미치는 영향은 상당합니다. 조직이 AI 기반 런타임 공격과 관련된 위험을 완화하기 위해 노력함에 따라 추론 보안 플랫폼의 배포는 2026년 내내 계속 가속화될 것으로 예상됩니다.
Discussion
대화에 참여하세요
첫 댓글을 남겨보세요