엔터프라이즈 보안 팀은 새로운 AI 기반 런타임 공격에 대응하기 위해 추론 보안 플랫폼을 점점 더 많이 도입하고 있으며, 최고정보보안책임자(CISO)들이 급격히 줄어드는 취약점 노출 기간과 씨름하면서 2026년에는 도입이 급증할 것으로 예상됩니다. 이러한 변화는 공격자들이 프로덕션 환경에서 작동하는 AI 에이전트의 취약점을 악용하여 발생하며, 여기서 침투 시간은 이제 몇 초 단위로 측정되어 기존 보안 조치를 훨씬 능가합니다.
긴급성은 적대 세력이 취약점을 무기화할 수 있는 속도에서 비롯됩니다. Ivanti의 현장 CISO인 Mike Riemer에 따르면 AI는 패치 리버스 엔지니어링 프로세스를 획기적으로 가속화했습니다. Riemer는 VentureBeat와의 최근 인터뷰에서 "위협 행위자는 72시간 이내에 패치를 리버스 엔지니어링하고 있습니다."라고 말했습니다. "고객이 릴리스 후 72시간 이내에 패치를 적용하지 않으면 익스플로잇에 노출됩니다. AI에 의해 속도가 크게 향상되었습니다."
CrowdStrike의 2025년 글로벌 위협 보고서는 상황의 심각성을 강조하여 침투 시간이 51초까지 낮아졌음을 기록했습니다. 이는 공격자가 보안 팀이 경고를 받기 전에 초기 액세스에서 네트워크 내 횡적 이동으로 이동할 수 있음을 의미합니다. 이 보고서는 또한 탐지의 상당 부분인 79%가 악성 코드가 없었으며, 이는 적대 세력이 기존 엔드포인트 방어를 우회하기 위해 "직접 키보드" 기술에 점점 더 의존하고 있음을 나타냅니다.
기존 보안 모델은 런타임 시 AI 에이전트를 모니터링하고 보호하는 데 필요한 가시성과 제어 기능이 부족하기 때문에 이러한 새로운 위협 환경에서 부적절한 것으로 입증되고 있습니다. 문제는 많은 기업이 여전히 수동 패치 프로세스에 의존하고 있다는 사실로 인해 더욱 악화되며, 이 프로세스를 완료하는 데 몇 주 또는 몇 달이 걸릴 수 있어 익스플로잇에 취약하게 만듭니다.
추론 보안 플랫폼은 프로덕션 환경에서 AI 모델에 대한 실시간 모니터링 및 보호를 제공하여 이러한 문제를 해결합니다. 이러한 플랫폼은 AI 시스템을 대상으로 특별히 설계된 모델 회피, 데이터 포이즈닝 및 적대적 재프로그래밍과 같은 공격을 탐지하고 방지할 수 있습니다. 런타임 시 AI 모델의 동작에 대한 가시성을 제공함으로써 이러한 플랫폼은 보안 팀이 심각한 손상을 일으키기 전에 위협을 식별하고 대응할 수 있도록 합니다.
AI가 엔터프라이즈 환경에서 더욱 보편화되고 공격자가 기술을 계속 개선함에 따라 추론 보안 플랫폼의 채택은 향후 몇 년 동안 계속 증가할 것으로 예상됩니다. 런타임 시 AI 모델을 보호하는 기능은 데이터를 보호하고 경쟁 우위를 유지하려는 조직에게 중요한 요구 사항이 되고 있습니다.
Discussion
대화에 참여하세요
첫 댓글을 남겨보세요