검색결과 총 3건
-
IBM, AI가 공격도 방어도 바꿨다…악성 침해사고 4건 중 1건 AI 활용
[경제일보] 인공지능(AI)을 활용한 사이버 공격이 빠르게 늘면서 기업의 침해사고 피해 비용도 사상 최고 수준으로 높아졌다. AI가 공격에 필요한 시간과 비용을 낮추는 동시에 보안 현장에서는 탐지와 대응을 돕는 방어 수단으로 활용되는 양면성이 뚜렷해지고 있다. IBM이 30일 발표한 ‘2026 데이터 유출 비용 보고서’에 따르면 전 세계 악의적 침해사고 4건 중 1건에는 AI가 활용된 것으로 조사됐다. AI 기반 공격은 전년보다 56% 증가했으며 딥페이크를 이용한 사칭과 AI 기반 악성코드가 증가세를 주도했다. AI가 활용된 침해사고의 평균 피해 비용은 600만달러로 집계됐다. 전체 데이터 유출 사고의 평균 비용인 499만달러보다 약 100만달러 많다. 전체 평균 피해 비용도 전년보다 12% 증가해 역대 최고치를 기록했다. 공격자가 AI를 활용해 취약점 탐색과 악성코드 제작, 사칭 콘텐츠 생성을 자동화하면서 공격에 필요한 비용은 수천달러 수준까지 낮아졌다. 반면 피해 기업은 시스템 복구와 사고 조사, 영업 중단, 고객 이탈 및 규제 대응 등에 수백만달러를 지출하고 있다. AI가 사이버 공격의 진입 장벽을 낮추면서 공격자와 피해 기업 사이의 비용 격차가 커진 셈이다. AI는 방어 비용을 낮추는 수단으로도 작용했다. 보안 운영에 AI와 자동화를 폭넓게 적용한 기업은 이를 도입하지 않은 기업보다 침해사고 비용을 평균 193만달러 절감했다. 그럼에도 조사 대상 기업 4곳 중 1곳은 보안 운영에 AI와 자동화를 적용하지 않은 것으로 나타났다. 활용 분야도 탐지와 대응에 편중됐다. 기업 절반 이상이 위협을 탐지하고 확산을 차단하는 데 AI 에이전트를 사용했지만, 이미 발견된 취약점을 관리하고 보완하는 데 활용한 비율은 18%에 그쳤다. 공격자는 AI로 취약점 악용 시간을 단축하고 있지만 기업의 패치와 개선 작업은 기존 속도에 머물러 있다는 의미다. 포네몬연구소가 진행한 후속 조사에서는 차세대 AI 모델의 공격 역량을 인지한 기업 가운데 85%가 보안 투자를 늘릴 계획이라고 답했다. 실제 침해사고를 경험한 뒤 투자를 확대하겠다는 기업 비율인 64%보다 높았다. 응답 기업의 75%는 차세대 AI 위협에 대응하기 위해 보안 운영에서 AI 에이전트를 활용하는 방식을 재검토하고 있었다. 공격은 금융과 에너지 등 핵심 인프라에 집중됐다. AI 기반 공격의 62%가 핵심 인프라 산업을 겨냥했다. 금융 서비스 분야의 평균 침해사고 비용은 630만달러, 에너지 산업은 520만달러였다. 이들 산업에서 발생한 사고는 개별 기업을 넘어 결제망과 공급망, 필수 서비스의 연쇄 장애로 번질 수 있다. AI 모델 자체보다 이를 둘러싼 시스템도 취약 지점으로 지목됐다. 조사 기업의 20% 이상이 AI 모델이나 애플리케이션을 겨냥한 침해사고를 경험했다. 주요 원인은 API·애플리케이션·플러그인 취약점과 AI 워크로드 관련 클라우드 설정 오류로 각각 27%를 차지했다. 랜섬웨어 사고 비중은 전년 34%에서 39%로 높아졌다. 공격자들은 운영 중단뿐 아니라 기업 평판을 훼손하겠다고 위협하는 방식을 가장 많이 활용했다. 주요 압박 대상은 브랜드 평판 41%, 직원 정보 35%, 지식재산권 31% 순이었다. 양자컴퓨팅 시대를 앞두고 암호화 기반도 충분히 갖춰지지 않은 것으로 나타났다. 저장 중인 데이터와 전송 중인 데이터를 모두 암호화한 기업은 37%였으며, 조직 내부의 암호 자산을 파악하고 있는 기업은 34%에 불과했다. 수자 비스웨산 IBM 시큐리티 소프트웨어 부문 부사장은 “AI는 공격을 빠르고 저렴하게 만드는 반면 침해사고 대응 비용은 계속 증가시키고 있다”며 “개발 과정에 복구 역량을 내재화하고 실행 환경의 신원을 보호하며 공격자와 같은 속도로 위험을 해결해야 한다”고 말했다. 이번 보고서는 IBM 후원으로 포네몬연구소가 2025년 3월부터 2026년 2월까지 전 세계 602개 조직에서 발생한 실제 침해사고를 분석해 작성했다. 후속 조사는 올해 5월 원조사 참여 기업 가운데 456곳을 대상으로 진행됐다.
2026-07-30 10:40:12
-
SK쉴더스 EQST, 코드게이트 2026 준우승…세계 해킹대회 존재감
[경제일보] SK쉴더스의 화이트해커 그룹 EQST가 국제해킹방어대회 ‘코드게이트 2026’에서 준우승을 차지하며 글로벌 무대에서 기술력을 입증했다. SK쉴더스는 EQST가 연합팀으로 코드게이트 2026 캡처더플래그(CTF) 일반부에 출전해 최종 2위에 올랐다고 27일 밝혔다. 과학기술정보통신부가 주최하고 코드게이트보안포럼과 한컴그룹이 주관한 이번 대회는 지난 23일부터 이틀간 서울 강남구 코엑스에서 열렸다. 올해 온라인 예선에는 88개국 3333명이 참가했으며, 일반부에서는 8개국 20개 팀이 본선에 진출했다. CTF는 참가자들이 제한된 시간 안에 시스템의 취약점을 찾거나 보안 문제를 해결해 점수를 겨루는 방식이다. 올해 일반부 본선에서는 AI와 웹, 시스템, 리버싱, 암호, 블록체인 분야의 문제가 출제됐으며 참가자들은 24시간 동안 경쟁을 펼쳤다. EQST 연합팀은 다양한 분야의 문제를 해결하며 일본의 ‘BunkyoWesterns’에 이어 2위를 차지했다. 특히 최근 공개된 게임 소프트웨어의 실제 취약점 연구를 바탕으로 구성된 시스템 해킹 문제를 풀어 높은 점수를 확보했다. 해당 문제는 공개된 지 약 7주에 불과한 최신 보안 연구를 리눅스 환경에 맞게 재구성한 것으로 알려졌다. 기존 공격 코드를 그대로 적용하는 방식이 아니라 취약점이 발생하는 원리를 분석하고 이를 새로운 운영환경에 맞춰 구현하는 능력이 요구됐다. EQST는 약 200명 규모로 구성된 SK쉴더스의 화이트해커 조직이다. 모의해킹과 취약점 연구, 레드팀, AI 보안 연구 등을 수행하며 금융과 제조, 통신, 공공 등 다양한 산업의 보안 프로젝트에 참여하고 있다. 대회에서 축적한 공격·방어 경험은 실제 고객사의 취약점 진단과 침해사고 대응 서비스에도 반영한다. 대회에 참가한 이동주 EQST Lab 선임은 “최신 취약점과 보안 연구를 꾸준히 살펴보고 관련 업무를 수행하며 쌓은 경험이 큰 도움이 됐다”며 “24시간 동안 정보를 빠르게 공유하고 각자의 강점을 살린 협업이 준우승으로 이어졌다”고 말했다. EQST는 올해 드림핵 해킹방어대회 우승과 글로벌 AI 레드팀 대회 ‘Judgement Day’ 1위도 기록했다. 오는 8월 미국 라스베이거스에서 열리는 ‘데프콘 34 CTF’ 본선에도 진출해 세계 정상급 해킹팀들과 경쟁할 예정이다. SK쉴더스 관계자는 “보안은 실제 환경을 지속적으로 연구하고 검증하는 과정이 중요하다”며 “EQST의 연구 활동을 지원하고 축적한 역량을 고객 보안 서비스 고도화에 반영하겠다”고 밝혔다. 생성형 AI 확산으로 공격 자동화와 취약점 악용 속도가 빨라지는 상황에서 최신 공격 기법을 직접 분석할 수 있는 화이트해커의 중요성도 커지고 있다. SK쉴더스는 코드게이트 준우승과 데프콘 본선 진출을 발판으로 글로벌 보안 연구 활동과 AI 기반 사이버 위협 대응 역량을 확대한다는 계획이다.
2026-07-27 11:07:39
-