엔터프라이즈 보안 팀은 새로운 AI 기반 런타임 공격에 대한 방어에 어려움을 겪으면서 추론 보안 플랫폼으로 점점 더 눈을 돌리고 있습니다. 이러한 공격은 기존 보안 조치가 가시성과 제어력이 부족한 프로덕션 환경에서 작동하는 AI 에이전트의 취약점을 악용합니다.
이러한 변화는 최신 공격의 속도와 정교함에 의해 주도됩니다. CrowdStrike의 2025년 글로벌 위협 보고서에 따르면 공격자가 초기 액세스에서 네트워크 내 횡적 이동으로 이동하는 데 걸리는 시간인 침투 시간은 51초 정도로 짧을 수 있습니다. 이러한 빠른 속도로 인해 보안 팀은 대응할 시간이 거의 없으며, 특히 패치 기간이 몇 시간 또는 심지어 며칠까지 연장되는 점을 고려하면 더욱 그렇습니다. 동일한 보고서에 따르면 탐지된 것 중 79%가 악성 코드가 없었으며 공격자는 기존 엔드포인트 방어를 우회하기 위해 직접 키보드 기술을 사용했습니다.
Ivanti의 현장 CISO인 Mike Riemer는 패치 릴리스 후 무기화 속도가 빨라지고 있다고 강조했습니다. Riemer는 VentureBeat에 "위협 행위자는 72시간 이내에 패치를 리버스 엔지니어링하고 있습니다."라고 말했습니다. "고객이 릴리스 후 72시간 이내에 패치를 적용하지 않으면 익스플로잇에 노출됩니다. AI에 의해 속도가 크게 향상되었습니다." 이러한 기회의 창이 줄어들면서 기업에 엄청난 압박이 가해지고 있으며, 많은 기업이 여전히 완료하는 데 몇 주 또는 몇 달이 걸릴 수 있는 수동 패치 프로세스에 의존하고 있습니다.
추론 보안 플랫폼은 AI 애플리케이션에 대한 실시간 모니터링 및 보호를 제공하여 이러한 문제를 해결하도록 설계되었습니다. 이러한 플랫폼은 AI 모델의 동작과 환경과의 상호 작용을 분석하여 데이터 포이즈닝, 모델 회피 및 적대적 공격과 같은 악의적인 활동을 탐지하고 방지합니다. 런타임 동작에 집중함으로써 추론 보안 플랫폼은 기존 보안 도구가 놓칠 수 있는 위협을 식별할 수 있습니다.
AI 기반 공격의 증가는 위협 환경의 중요한 변화를 나타냅니다. AI가 엔터프라이즈 운영에서 더욱 보편화됨에 따라 보안 팀은 시스템을 보호하기 위해 전략을 조정하고 새로운 기술을 채택해야 합니다. 추론 보안 플랫폼의 배포는 이러한 진화의 중요한 단계로 부상하여 조직이 점점 더 정교해지는 위협에 앞서 나갈 수 있도록 합니다.
Discussion
대화에 참여하세요
첫 댓글을 남겨보세요