Microsoft, AI가 공격자에게 선제적 우위 제공 경고

Microsoft, AI가 공격자에게 선제적 우위 제공 경고

AI가 취약점 탐색과 침투를 가속해 방어자보다 앞서다

  • Microsoft는 2026년 디지털 방어 보고서에서 공격자가 AI로 취약점 탐색·악성코드 제작·침투를 방어자보다 빠르게 수행한다고 경고했다.
  • 취약점 발견부터 무기화까지 중앙값이 24시간보다 짧아졌고, 일부 작업은 전문가 대신 프롬프트 작성만으로 가능해졌다고 Microsoft는 설명했다.
  • 중국·러시아·북한 연계 행위자는 AI를 취약점 탐색·사회공학·악성코드 제작에 쓰며, 공격 전 과정의 자율화가 확대될 것으로 전망됐다.
  • 2026년 CVE는 72,000건으로 늘 전망이며, 피싱 침투 비율은 7%에서 23%로, 공개 애플리케이션 악용은 15%에서 24%로 상승했다.
  • s1ngularity는 피해자 225곳에서 비밀정보 약 2,000건과 파일 약 20,000개를 탈취했고, 악성 확장 기능은 600,000회 이상 설치됐다.
  • 공격 자동화로 취약점 대응 시간이 줄어드는 만큼 한국은 신속한 패치 우선순위화·인공지능 보안검증·국가 기반시설 계정 보호를 함께 강화해야 한다.

정책 담당자는 취약점 공개 후 24시간 이내 대응체계를 마련하고, 공공기관의 AI 도구 사용·계정·공급망을 통합 점검해 공격자의 속도 우위를 줄여야 한다.

주요 용어: CVE(공개된 보안 취약점 식별번호), 무기화(취약점을 실제 공격에 활용하는 과정), 에이전트형 AI(목표에 따라 여러 작업을 자율 수행하는 인공지능)

출처: Help Net Security