엔터프라이즈 보안 팀은 새로운 AI 기반 런타임 공격에 대한 방어에 어려움을 겪으면서 추론 보안 플랫폼으로 점점 더 눈을 돌리고 있습니다. 이러한 변화는 기존 보안 조치가 프로덕션 환경에서 작동하는 AI 에이전트의 취약점을 악용하는 빠르게 진화하는 위협에 직면하여 부적절한 것으로 입증됨에 따라 나타났습니다.
공격자가 시스템을 손상시키는 속도가 빨라짐에 따라 긴급성이 높아지고 있습니다. CrowdStrike의 2025년 글로벌 위협 보고서에 따르면, 공격자가 초기 액세스에서 네트워크 내 횡적 이동으로 이동하는 데 걸리는 시간인 돌파 시간은 51초까지 단축될 수 있습니다. 이는 보안 팀이 대응할 시간이 거의 없다는 것을 의미하며, 특히 많은 조직에서 일반적인 긴 패치 주기를 고려할 때 더욱 그렇습니다. 또한 동일한 보고서에서는 탐지된 공격의 79%가 멀웨어 없이 "직접 키보드" 기술에 의존하여 기존 엔드포인트 방어를 우회하는 것으로 나타났습니다.
Ivanti의 현장 CISO인 Mike Riemer는 VentureBeat에 보낸 성명에서 "위협 행위자는 72시간 이내에 패치를 리버스 엔지니어링하고 있습니다."라고 말했습니다. Riemer는 리버스 엔지니어링 및 무기화 속도가 "AI에 의해 크게 향상"되어 기업이 취약점을 악용하기 전에 패치할 수 있는 기회의 창이 좁아졌다고 설명했습니다. 많은 조직에서 시스템 전체에 수동으로 패치를 배포하는 데 몇 주 또는 몇 달이 걸리기 때문에 이러한 창이 좁아지는 것은 주요 문제입니다.
추론 보안 플랫폼은 프로덕션 환경에서 AI 에이전트에 대한 가시성과 제어 기능을 제공하여 이러한 런타임 약점을 해결하도록 설계되었습니다. 이러한 플랫폼은 AI 모델의 동작을 모니터링하고, 이상 징후를 탐지하고, 악의적인 행위를 실시간으로 방지합니다. 특히 멀웨어가 없는 공격을 처리할 때 기존 엔드포인트 보안 솔루션이 놓치는 보안 계층을 제공합니다.
AI 기반 공격의 증가는 위협 환경의 중요한 변화를 나타냅니다. 공격자는 AI를 활용하여 정찰을 자동화하고, 취약점을 식별하고, 정교한 익스플로잇을 개발합니다. 이를 위해서는 프로덕션 환경에서 AI 에이전트와 관련된 위험을 이해하고 완화하는 데 중점을 둔 새로운 보안 접근 방식이 필요합니다.
추론 보안 플랫폼의 배포는 아직 초기 단계에 있지만, 많은 CISO는 이를 향후 보안 전략의 중요한 구성 요소로 간주합니다. AI가 더 많은 비즈니스 프로세스에 통합됨에 따라 이러한 시스템을 보호하기 위한 특수 보안 솔루션의 필요성은 더욱 커질 것입니다. 향후 몇 년 동안 이 분야에서 더 많은 혁신이 이루어질 것으로 예상되며, 공급업체는 AI 기반 공격을 탐지하고 방지하기 위한 보다 고급 기능을 개발할 것입니다.
Discussion
대화에 참여하세요
첫 댓글을 남겨보세요