엔터프라이즈 보안 팀은 전통적인 보안 조치가 빠르게 진화하는 위협에 발맞추기 어려워짐에 따라 새로운 물결의 AI 기반 런타임 공격에 대처하기 위해 추론 보안 플랫폼으로 점점 더 눈을 돌리고 있습니다. 이러한 변화는 공격자들이 프로덕션 환경에서 작동하는 AI 에이전트의 취약점을 악용함에 따라 발생하며, 여기서 침투 시간은 몇 초 단위로 측정되고, 패치 윈도우는 몇 시간 단위로 측정되며, 기존 보안 시스템은 적절한 가시성과 제어 기능을 제공하지 못합니다.
CrowdStrike의 2025년 글로벌 위협 보고서에 따르면 공격자가 초기 액세스에서 네트워크 내 횡적 이동으로 이동하는 속도가 극적으로 감소했으며, 침투 시간은 최저 51초로 기록되었습니다. 이러한 속도로 인해 보안 팀이 효과적으로 대응하기 어려워지고 있으며, 공격자는 경고가 발생하기도 전에 목표를 달성할 수 있습니다. 또한 동일한 보고서에 따르면 탐지된 공격의 79%가 악성 코드가 없는 것으로 나타났으며, 이는 기존 엔드포인트 방어를 우회하는 수동 키보드 기술을 사용하는 적대자의 증가 추세를 나타냅니다.
최고 정보 보안 책임자(CISO)의 과제는 더 이상 리버스 엔지니어링을 방지하는 것뿐만 아니라 극도로 압축된 시간 내에 이를 수행하는 것입니다. Ivanti의 현장 CISO인 Mike Riemer는 AI가 무기화 속도에 미치는 영향에 대해 "위협 행위자는 72시간 이내에 패치를 리버스 엔지니어링합니다. 고객이 릴리스 후 72시간 이내에 패치를 적용하지 않으면 익스플로잇에 노출됩니다. AI에 의해 속도가 크게 향상되었습니다."라고 언급했습니다. 이러한 가속화된 일정은 기업에 막대한 압력을 가하고 있으며, 많은 기업이 여전히 완료하는 데 몇 주 또는 몇 달이 걸릴 수 있는 수동 패치 프로세스에 의존하고 있습니다.
추론 보안 플랫폼은 AI 애플리케이션에 대한 실시간 모니터링 및 보호를 제공하여 잠재적인 솔루션을 제공합니다. 이러한 플랫폼은 AI 모델의 동작을 분석하고 공격을 나타낼 수 있는 이상 징후를 탐지합니다. 런타임 시 악성 활동을 식별하고 차단함으로써 추론 보안 플랫폼은 데이터 유출, 지적 재산 도용 및 기타 보안 사고를 방지하는 데 도움이 될 수 있습니다.
추론 보안 플랫폼의 배포는 조직이 AI 자산을 보호하기 위한 특수 도구의 필요성을 인식함에 따라 보안 환경의 중요한 변화를 나타냅니다. AI가 엔터프라이즈 환경에서 더욱 보편화됨에 따라 이러한 플랫폼에 대한 수요가 증가하여 AI 보안 분야의 추가 혁신과 개발을 촉진할 것으로 예상됩니다. 업계 영향은 상당할 것으로 예상되며, 연구 개발에 대한 상당한 투자와 새로운 공급업체 및 솔루션의 출현이 예상됩니다.
Discussion
대화에 참여하세요
첫 댓글을 남겨보세요