CrowdStrike 2026 위협 보고서, AI 적 공격 89% 급증과 멀웨어 없는 침투 주도
CrowdStrike의 2026 글로벌 위협 보고서가 AI 활용 공격 89% 증가와 82% 멀웨어 프리 공격으로 사이버 전장 양상 변화 선언합니다.
- CrowdStrike 2026 Global Threat Report는 AI 기반 적의 공격이 전년 대비 89% 폭증하고 eCrime 침투 시간이 27초로 단축된 사실을 공개하며 ChatGPT가 범죄 포럼에서 550% 더 자주 언급되는 AI 무기화 현실을 경고하였습니다.
- 발견된 위협의 82%가 멀웨어 없이 실행되었으며 중국 연계 그룹의 40% 공격이 엣지 디바이스 취약점을 노렸고 클라우드 침투가 266% 증가함에 따라 제로데이 악용이 42% 상승하였습니다.
- 90개 이상 조직에서 합법 AI 도구가 악성 명령 생성과 데이터 유출에 악용된 사례가 확인되며 AI가 공격과 방어의 이중 역할을 하는 전환점을 맞이하였습니다.
- 보고서는 국가 지원 공격의 정교화와 랜섬웨어 생태계 다변화를 강조하며 미국과 동맹국 기업들이 AI 보안 프레임워크를 국가 안보 수준으로 격상시켜야 한다고 권고합니다.
- 이번 추세는 한국의 AI 산업 육성 정책에서 보안 우선 원칙을 내재화하고 국제 위협 인텔리전스 공유를 확대할 필요성을 시사합니다.
이번 보고서는 AI가 사이버 전쟁의 게임체인저임을 입증한다. 단기적으로는 AI 도구 보안 점검, 중장기적으로는 AI 위협 대응 전담 기관 신설과 글로벌 인텔 공유망 참여가 필요하다.
출처: CrowdStrike